DOC.SYS-PROT
SEC-01
Ray Hostingprotection profiles
[READ_EST // 3 MIN]

Perfis de Proteção DDoS (eBPF/XDP)

A Ray Hosting utiliza tecnologia eBPF (Extended Berkeley Packet Filter) e XDP (eXpress Data Path) personalizada a nível de kernel para mitigar tentativas massivas de negação de serviço. Ao filtrar pacotes maliciosos diretamente na placa de interface de rede (NIC), protegemos o container do seu servidor contra saturação de IOPS e picos de CPU.


1. A Arquitetura Dual-Defense

A mitigação é processada em duas etapas distintas:

  1. Defesa de Borda (Scrubbing Global): Ataques volumétricos (como amplificação NTP/DNS, flood de SYN e flood de UDP) são filtrados em nossas bordas de rede globais antes de chegarem ao nó host.
  2. Defesa de Kernel (eBPF/XDP): Ataques específicos de aplicativos ou a nível de protocolo (como flood de consultas falsificadas, conexões de bots e flood de handshake personalizados) são filtrados em tempo real no kernel do host usando o perfil de mitigação selecionado.

2. Comparativo de Perfis de Mitigação

Perfil Multiplicador de Tráfego Agressividade Caso de Uso Recomendado Impacto na Latência
Equilibrado (Padrão) 1.0x Moderada Modo operacional padrão. O ideal para 99% dos servidores. Nenhum
Modo Evento (Suave) 1.5x Baixa / Relaxada Grandes eventos comunitários, torneios ou plugins personalizados. Nenhum
Filtragem Estrita 0.75x Alta Sob bot spam ativo, consultas em taxa lenta ou picos de jogadores. Micro perda de pacotes para usuários com ping alto
Modo Emergência 0.5x Máxima Floods massivos e coordenados a nível de aplicativo. Variação visível de ping e possíveis desconexões

3. Selecionando & Ativando Perfis

Como Configurar Perfis

  1. Faça login no seu painel de cliente e selecione o seu servidor.
  2. Navegue até Configurações -> Mitigação DDoS.
  3. Selecione o perfil desejado no menu suspenso.
  4. Clique em Aplicar Perfil. As regras do kernel eBPF são atualizadas instantaneamente (~50ms) em todo o nó.

[!WARNING] Uso do Modo de Emergência O Modo de Emergência deve ser ativado apenas durante ataques ativos e graves. Mantê-lo ativado permanentemente degradará a latência do jogo para jogadores remotos devido aos limitadores de taxa UDP/TCP altamente restritos.


4. Solucionando Conflitos de Filtro

Se jogadores legítimos experimentarem ping alto, perda de pacotes ou desconexões imediatamente após a atualização do seu perfil:

  • Passo 1: Verifique a Região do Jogador: Jogadores com ping alto (mais de 300ms) podem ativar o limite de taxa do perfil Estrito. Reverta temporariamente para Equilibrado.
  • Passo 2: Verifique Mapeamentos de Portas Personalizadas: Se você executa plugins personalizados que utilizam portas secundárias, certifique-se de que estão registrados na guia de rede para que o XDP não classifique esse tráfego como não mapeado.
  • Passo 3: Ative o Modo Evento para Aberturas de Torneios: Quando centenas de jogadores tentam se conectar simultaneamente no mesmo segundo, mude o perfil para Modo Evento durante os primeiros 30 minutos para acomodar o pico de conexões.

Need live assistance?

Join our official Discord server to chat with developer support 24/7.

Connect to Server