Protection Anti-DDoS
YorkHost utilise plusieurs solutions de protection Anti-DDoS pour garantir la disponibilité de vos services.
Nos solutions réseau
Gcore
Protection Anti-DDoS de niveau entreprise pour notre infrastructure réseau.
| Caractéristique | Détail |
|---|---|
| Capacité de filtrage | Plusieurs Tbps |
| Temps de mitigation | < 1 seconde |
| Protection | Couches 3, 4 et 7 |
Protection Web
Cloudflare
Nos sites web, panels et APIs sont protégés par Cloudflare.
Filtrage personnalisé
Nous développons actuellement des capacités de filtrage personnalisé en interne. Cette solution sera disponible au cas par cas pour certains clients ayant des besoins spécifiques.
Caractéristiques prévues :
- Règles de filtrage sur mesure
- Adaptation aux patterns d'attaque spécifiques
- Configuration dédiée par client
Contactez notre équipe commerciale si vous êtes intéressé.
Règles réseau de la protection
Suite au changement de notre solution de protection Anti-DDoS, des règles réseau s'appliquent désormais sur nos serveurs de jeux. Ces règles définissent les plages de ports utilisables selon le jeu hébergé.
Plages de ports par jeu
| Service | Plage de ports |
|---|---|
| FiveM (jeu) | 30000 - 30200 |
| FiveM (txAdmin) | 40000 - 40200 |
| FiveM Enhanced | 25000 - 25999 |
| Minecraft | 26000 - 26999 |
| Garry's Mod | 27000 - 27999 |
| Autres jeux | 25000 - 25999 |
Les serveurs FiveM Enhanced utilisent pour le moment la plage 25000 - 25999 (autres jeux), car les filtres dédiés FiveM n'existent pas encore pour cette version.
Vos serveurs sont automatiquement configurés dans la bonne plage de ports. Si vous configurez un port manuellement, assurez-vous qu'il se trouve dans la plage correspondant à votre jeu.
DNS (port 53)
Le trafic vers les serveurs DNS (port 53) est bloqué par défaut par notre protection. Seuls les résolveurs DNS autorisés sont accessibles, dont voici la liste (non exhaustive) :
| Résolveur | Adresses IP |
|---|---|
| Cloudflare | 1.1.1.1, 1.0.0.1 |
| 8.8.8.8, 8.8.4.4 | |
| Quad9 | 149.112.112.112 |
| OpenDNS | 208.67.222.222, 208.67.220.220 |
| AdGuard | 94.140.14.14, 94.140.15.15 |
| Level3 | 4.2.2.1, 4.2.2.2 |
| Yandex | 77.88.8.1, 77.88.8.8 |
| Neustar | 156.154.70.1, 156.154.71.1 |
Si vous devez utiliser un serveur DNS qui n'est pas dans la liste, contactez notre support : nous pouvons le débloquer de notre côté.
Comment ça fonctionne ?
Trafic entrant → Gcore → Filtrage → Votre serveur
↓
Trafic malveillant bloqué
- Détection : Le trafic est analysé en temps réel
- Filtrage : Les paquets malveillants sont identifiés et bloqués
- Mitigation : Seul le trafic légitime atteint votre serveur
Impact sur vos services
Pendant une attaque
- Légère augmentation de la latence possible
- Certains ports peuvent être temporairement restreints
- Protection automatique sans intervention de votre part
En temps normal
- Aucun impact sur les performances
- Tous les ports de vos services disponibles (dans les plages autorisées, voir Règles réseau)
- Latence optimale
Besoin d'une protection renforcée ?
Si vous êtes régulièrement ciblé par des attaques ou avez des besoins spécifiques, contactez notre support pour discuter des options de protection personnalisée.