Sicherheit
Enterprise Schutz auf Basis von Cloudflare, rund um die Uhr.
Deine Server sind durch Enterprise Sicherheit auf Basis von Cloudflare geschützt. Dieser Schutz hält deinen Server rund um die Uhr vor DDoS-Angriffen und anderen Bedrohungen sicher, ganz ohne dass du selbst etwas dafür einrichten musst. Sicherheit hat dabei drei Ebenen: den automatischen Netzwerkschutz durch uns, den Schutz deines Kundenkontos und die Absicherung deines Servers selbst. Die ersten beiden Punkte sind größtenteils bereits erledigt oder liegen direkt in deiner Hand, die dritte Ebene betrifft vor allem, wie du deinen Server konfigurierst und wem du welche Rechte gibst.
Automatischer Schutz
Der Schutz ist bereits aktiv und muss von dir nicht eingerichtet werden. Du kannst dich also voll auf dein Spiel und deine Community konzentrieren, während wir uns um die Infrastruktur kümmern.
- Schutz vor Angriffen: Deine Server werden dauerhaft vor DDoS- und Netzwerkangriffen abgeschirmt, sowohl auf Layer-3- (z. B. volumetrische Angriffe) als auch auf Layer-4-Ebene (z. B. SYN- oder UDP-Floods). Bösartiger Traffic wird herausgefiltert, bevor er deinen Server überhaupt erreicht.
- Rund um die Uhr: Der Schutz ist jederzeit aktiv, ohne Zutun deinerseits, auch nachts und an Wochenenden, wenn ein Angriff besonders unangenehm wäre.
- Automatische Erkennung: Angriffe werden über laufende Traffic-Analyse automatisch erkannt und abgewehrt, bevor sie deinen Server überhaupt erreichen. Es ist keine manuelle Reaktion deinerseits nötig.
- Keine Leistungseinbußen: Der Schutz läuft im Hintergrund und beeinträchtigt die Performance deines Servers im Normalbetrieb nicht. Welche anderen Faktoren die tatsächliche Serverleistung beeinflussen, erfährst du auf der Seite Leistung und Verfügbarkeit.
Was du selbst zur Sicherheit beitragen kannst
Auch wenn die Infrastruktur bereits gut geschützt ist, gibt es einige Dinge, die du selbst beachten solltest:
- Zugangsdaten schützen: Nutze ein starkes, einzigartiges Passwort für dein Kundenkonto und gib es niemals weiter. Ein Passwort-Manager hilft dabei, für jeden Dienst ein eigenes, zufälliges Passwort zu verwenden, statt Passwörter mehrfach einzusetzen - genau das ist einer der häufigsten Wege, wie Konten kompromittiert werden.
- Rechte sparsam vergeben: Gib im Bereich Benutzer nur die Rechte, die wirklich benötigt werden. Ein Moderator, der nur Spieler verwalten soll, braucht zum Beispiel keinen Zugriff auf Dateien oder Backups. Je weniger Personen volle Kontrolle über den Server haben, desto kleiner ist die Angriffsfläche, falls doch einmal ein einzelnes Konto kompromittiert wird.
- Plugins und Mods aus vertrauenswürdigen Quellen: Installiere Plugins und Mods nur von bekannten, seriösen Quellen, um Schadcode zu vermeiden. Gerade bei "gecrackten" oder inoffiziell modifizierten Versionen kostenpflichtiger Plugins ist das Risiko hoch, dass Backdoors oder Malware mitgeliefert werden.
- Regelmäßige Backups: Ein aktuelles Backup ist dein bestes Sicherheitsnetz, falls doch einmal etwas schiefgeht - sei es durch einen Angriff, einen fehlerhaften Update oder einen Bedienfehler. Erstelle vor größeren Änderungen wie einem Plugin- oder Versions-Update am besten immer zusätzlich einen manuellen Snapshot.
Serverhärtung
Neben dem Schutz deines Kundenkontos lohnt es sich, auch den Server selbst so zu konfigurieren, dass er möglichst wenig Angriffsfläche bietet:
- Halte Serversoftware, Plugins und Mods aktuell. Sicherheitslücken in veralteten Versionen sind einer der häufigsten Einstiegspunkte für Angreifer, und die meisten Projekte veröffentlichen Updates genau deshalb.
- Vergib Admin- oder Op-Rechte nur an Personen, denen du wirklich vertraust, und nutze für Helfer mit eingeschränkten Aufgaben lieber ein Benutzer-Konto mit begrenzten Rechten statt dein Hauptkonto zu teilen.
- Wirf regelmäßig einen Blick auf die installierten Plugins und Mods und entferne alles, was du nicht mehr aktiv nutzt - das reduziert nicht nur die Angriffsfläche, sondern hilft auch der Serverleistung.
- Falls dein Server mit einer externen Datenbank arbeitet, vergib auch dort nur die minimal nötigen Zugriffsrechte, siehe Datenbanken.
Häufige Fragen
Nein, der Schutz auf Basis von Cloudflare ist für jeden Server automatisch und ohne Aufpreis aktiv. Du musst nichts konfigurieren.
Kontaktiere in diesem Fall unser Support-Team. Wir prüfen die Situation und ergreifen bei Bedarf zusätzliche Maßnahmen.
Nein, der Schutz ist so ausgelegt, dass legitime Spieler keine spürbaren Auswirkungen bemerken. Latenz und Verbindungsqualität bleiben unverändert.
Ändere dein Passwort sofort und kontaktiere unser Support-Team. Prüfe außerdem, ob unter Benutzer unerwartete Zugänge vergeben wurden, und entferne diese gegebenenfalls.
Siehe auch
- Benutzer - Unterkonten mit fein abgestuften Rechten anlegen, statt Zugangsdaten zu teilen
- Backups und Snapshots - dein Sicherheitsnetz für den Fall, dass doch einmal etwas schiefgeht
- Leistung und Verfügbarkeit - wie Hardware und Konfiguration die Serverleistung beeinflussen
- Support - direkter Kontakt, falls du einen Angriff oder ein kompromittiertes Konto vermutest
