Ekran Kartlı Sunucu Satışları Başladı. İncele
Sunucu Güvenliği

Minecraft Sunucusu İçin DDoS Koruması

Minecraft sunucularına yönelik DDoS saldırı türleri, filtreleme yöntemleri, proxy koruma, IP gizleme ve saldırı anında yapılacaklar.

  • 9 dk okuma
  • Güncelleme:
  • Yayın:
  • Batihost Teknik Ekibi

Kısaca Özet

  • Minecraft sunucularına yönelik saldırılar iki gruba ayrılır: hattı dolduran hacimsel saldırılar (UDP flood, amplifikasyon) ve sunucuyu meşgul eden uygulama katmanı saldırıları (bot join, ping spam).
  • Hacimsel saldırılar yalnızca sağlayıcı seviyesindeki filtreleme ile durdurulur; sunucu içindeki hiçbir ayar 40 Gbit’lik bir seli engelleyemez.
  • Uygulama katmanı saldırılarına karşı ilk savunma Paper’ın packet-limiter ayarı, bağlantı hız sınırı ve anti-bot eklentileridir.
  • Sunucu IP’sini gizlemek için oyunculara doğrudan IP değil, SRV kaydı ile bağlanan bir alan adı verin.

Minecraft sunucusu için DDoS koruması, iki farklı katmanda ele alınması gereken bir konudur: hattı dolduran hacimsel saldırılar sağlayıcı seviyesinde filtrelenir, sunucuyu meşgul eden uygulama katmanı saldırıları ise sunucu yapılandırması ve eklentilerle engellenir. Bu ikisini karıştırmak, saatlerce yanlış yerde çözüm aramaya yol açar.

Minecraft sunucuları saldırıların sık hedefidir. Sebebi teknik değil sosyaldir: rakip sunucular, banlanmış oyuncular ve ucuz kiralık saldırı servisleri bir araya gelir. İyi haber şu ki bu saldırıların büyük çoğunluğu küçük ölçeklidir ve doğru yapılandırılmış bir altyapı bunları fark ettirmeden savuşturur.

BilgiDDoS saldırılarının genel mantığı, türleri ve kurumsal ölçekte korunma yöntemleri için DDoS saldırısı nedir sayfamıza bakabilirsiniz. Bu sayfa özellikle Minecraft sunucularına odaklanır.

Saldırı Türlerini Ayırt Etmek#

Doğru müdahale, doğru teşhisle başlar. Minecraft sunucularına yönelik saldırılar üç ana grupta toplanır.

TürNasıl çalışırBelirtiKim durdurur
Hacimsel (UDP/ICMP flood)Hattı doldururSunucu tamamen erişilemezSağlayıcı filtresi
Amplifikasyon (DNS, NTP, memcached)Küçük istekle büyük yanıt üretirAni ve çok yüksek trafikSağlayıcı filtresi
TCP SYN floodYarım açık bağlantı biriktirirYeni bağlantı kabul edilmiyorSağlayıcı + işletim sistemi
Bot join saldırısıSahte istemciler bağlanırOyuncu listesi doluyor, TPS düşüyorSunucu yapılandırması
Ping / status spamDurum sorgusu bombardımanıSunucu listesi yanıtı yavaşlıyorSunucu yapılandırması
Paket istismarıBozuk veya aşırı paket gönderimiSunucu çöküyor veya donuyorPaper packet-limiter
Minecraft sunucularına yönelik saldırı türleri

Ayırt etmenin pratik yolu: sunucuya SSH veya RDP ile erişebiliyor musunuz? Erişebiliyorsanız hat açıktır, sorun uygulama katmanındadır. Erişemiyorsanız hat doludur, hacimsel bir saldırı vardır.

Hacimsel Saldırılar: Sağlayıcı Katmanı#

Burada acı ama net bir gerçek var: hattınıza 40 Gbit’lik trafik geliyorsa, sunucunuzun içinde yapacağınız hiçbir ayar bunu durdurmaz. Paket sunucuya ulaşmadan önce, üst katmanda filtrelenmelidir.

Bu yüzden sunucu sağlayıcısı seçerken DDoS filtresi bir yan özellik değil, temel gerekliliktir. Kontrol edeceğiniz noktalar:

Filtre kapasitesi
Kaç Gbit’e kadar temizleme yapılabildiği. Minecraft sunucularına yönelik saldırıların çoğu 10 Gbit altındadır.
Otomatik devreye girme
Saldırı algılandığında filtrenin manuel müdahale beklemeden çalışması.
Oyun protokolü farkındalığı
Genel filtreler bazen meşru Minecraft trafiğini de keser. Oyun trafiğini tanıyan profiller tercih edilmelidir.
Filtre gecikmesi
Agresif profiller pakete gecikme ekleyebilir. Saldırı yokken normal profile dönülmesi önemlidir.
DikkatSaldırı sırasında agresif filtre profili açıldığında oyuncular ping artışı yaşayabilir. Bu normaldir ve saldırının tamamen kesilmesine tercih edilir. Saldırı bittiğinde profili normale çevirmeyi unutmayın.

Batihost’un sunucu paketlerinde DDoS filtresi altyapı seviyesinde çalışır ve ek ücret gerektirmez. Sağlayıcı seçerken nelere bakılacağını sunucu kiralama rehberimizde ayrıntılı ele alıyoruz.

Uygulama Katmanı: Bot Join Saldırıları#

Bot saldırıları hacimsel saldırılardan daha sinsidir çünkü trafik hacmi düşüktür ve genel filtreler bunları meşru trafik sanar. Saldırgan yüzlerce sahte istemciyle sunucuya arka arkaya bağlanır; her bağlantı sunucuda kimlik doğrulama, oyuncu verisi yükleme ve chunk gönderme işlemi tetikler.

Sonuç: TPS düşer, gerçek oyuncular giremez, sunucu listesi dolu görünür.

Paper packet-limiter#

İlk savunma hattı Paper’ın yerleşik paket sınırlayıcısıdır. config/paper-global.yml dosyasında bulunur.

packet-limiter:
  all-packets:
    action: KICK
    interval: 7.0
    max-packet-rate: 500.0
  kick-message: "&cCok fazla paket gonderildi."
  overrides:
    ServerboundPlaceRecipePacket:
      action: DROP
      interval: 4.0
      max-packet-rate: 5.0

Bu ayar, belirlenen sürede belirlenen paket sayısını aşan istemcileri atar. Varsayılan değerler makuldür; saldırı altındayken max-packet-rate değerini düşürerek daha sıkı davranabilirsiniz.

Bağlantı hızı sınırlaması#

misc:
  max-joins-per-tick: 3
proxies:
  proxy-protocol: false
  velocity:
    enabled: false
    online-mode: true

max-joins-per-tick, tick başına kaç oyuncunun sunucuya girebileceğini sınırlar. Bot saldırısında bu değer düşük tutulursa sunucu boğulmaz, botlar kuyrukta bekler ve zaman aşımına uğrar.

İşletim sistemi seviyesinde bağlantı sınırı#

Linux tarafında iptables veya nftables ile IP başına eşzamanlı bağlantı sayısını sınırlayabilirsiniz:

sudo iptables -A INPUT -p tcp --syn --dport 25565 \
  -m connlimit --connlimit-above 5 --connlimit-mask 32 -j DROP

sudo iptables -A INPUT -p tcp --syn --dport 25565 \
  -m limit --limit 30/second --limit-burst 60 -j ACCEPT

sudo iptables -A INPUT -p tcp --syn --dport 25565 -j DROP

Windows tarafında Gelişmiş Güvenlik Duvarı üzerinden kaynak IP kısıtlaması yapılabilir, ancak bağlantı sayısı sınırlama seçenekleri Linux kadar esnek değildir. Güvenlik duvarı yapılandırmasının tamamı için firewall rehberimize bakın.

Uyarıiptables kurallarını uzaktan bağlıyken uygularken dikkatli olun. Yanlış bir kural SSH oturumunuzu keserek sunucuya erişimi tamamen engelleyebilir. Kuralları uygulamadan önce, belirli bir süre sonra otomatik geri alan bir zamanlayıcı kurun veya konsol erişiminizin olduğundan emin olun.

IP Gizleme ve Alan Adı Kullanımı#

Oyunculara sunucunun ham IP adresini vermek, saldırganın işini kolaylaştırır. Bunun yerine bir alan adı kullanın ve SRV kaydıyla yönlendirin.

Tür:      SRV
Ad:       _minecraft._tcp.oyun
Öncelik:  0
Ağırlık:  5
Port:     25565
Hedef:    sunucu.alanadi.com

SRV kaydının avantajları:

  • Oyuncular port yazmadan sadece oyun.alanadi.com ile bağlanır.
  • Sunucu IP’si değiştiğinde tek bir DNS kaydı güncellemesi yeterlidir; oyuncular etkilenmez.
  • Saldırı altında IP değiştirme senaryosu uygulanabilir hâle gelir.
DikkatSRV kaydı IP’yi gizlemez. DNS sorgusu yapan herkes hedef IP’yi görebilir. Gerçek gizleme, trafiği filtreleyen bir ön uç arkasına geçmekle sağlanır. SRV kaydının değeri, IP değiştirmeyi kolaylaştırmasıdır.

Alan adı bağlama ve DNS ayarlarının tamamı için domain bağlama rehberimize ve DNS kayıtları sayfamıza bakın.

Proxy Mimarisi ile Savunmayı Merkezileştirmek#

Velocity veya BungeeCord kullanıyorsanız savunmayı tek noktada toplayabilirsiniz. Mimari şöyle kurulur:

  1. Proxy’yi dışa açın, arka uçları kapatın#

    Yalnızca proxy’nin portu (25565) dışarıya açık olsun. Arka uç sunucular yalnızca proxy’nin IP’sinden gelen bağlantıları kabul etsin.

    sudo ufw allow 25565/tcp
    sudo ufw allow from 10.0.0.5 to any port 25566 proto tcp
    sudo ufw deny 25566/tcp
  2. Arka uçları localhost’a bağlayın#

    Arka uç sunucuların server.properties dosyasında:

    server-ip=127.0.0.1
    server-port=25566
    online-mode=false
  3. Modern forwarding’i açın#

    Velocity’de modern forwarding kullanın ve gizli anahtarı arka uçlara tanıtın. Aksi hâlde saldırgan arka uca doğrudan bağlanıp herhangi bir kullanıcı adıyla girebilir.

  4. Anti-bot ve sınırlamayı proxy’de uygulayın#

    Tek bir yerde yapılandırma, tüm arka uçları korur.

UyarıProxy arkasındaki arka uç sunucular online-mode=false ile çalışır. Bu sunucular internete açık kalırsa, saldırgan herhangi bir oyuncu adıyla (yönetici adı dahil) bağlanabilir. Arka uç portlarının dışarıya kapalı olduğunu mutlaka doğrulayın.

Proxy kurulumunun tamamı BungeeCord ve Velocity rehberinde.

Anti-Bot Eklentileri ve Doğrulama Katmanı#

Eklenti tabanlı savunma, bot bağlantılarını gerçek oyuncudan ayırmaya çalışır. Tipik yöntemler:

Bağlantı hız sınırı#

Aynı IP’den kısa sürede gelen çok sayıda bağlantıyı reddeder. En temel ve en etkili yöntemdir.

Davranış doğrulaması#

Bağlanan istemciden belirli bir hareket veya etkileşim bekler; botlar bu adımı geçemez.

Beyaz liste#

Saldırı altındayken en kesin çözüm. Sunucuyu yalnızca kayıtlı oyunculara açar; whitelist rehberine bakın.

Giriş eklentisi#

Cracked sunucularda AuthMe gibi bir giriş sistemi, kayıtsız bağlantıların kaynak tüketmesini sınırlar.

İndirmeniz gerekenler
  • Paper 26.2 sunucu jarpacket-limiter içerir Her platform.jarÜcretsiz
    İndir
  • Velocity Proxy (kararlı hat 4.0.0) Proxy.jar
    İndir
  • AuthMe Reloaded 6.0.0 (giriş sistemi) Paper / Spigot.jar
    İndir
  • Fail2Ban (Linux log tabanlı engelleme) LinuxPaket / kaynakÜcretsiz
    İndir
  • spark profiler (saldırı sırasında ölçüm) Paper / Fabric / Velocity.jar
    İndir

Bağlantılar resmî kaynaklara gider. Üçüncü taraf sitelerden jar indirmeyin.

AuthMe kurulumu için giriş sistemi rehberimize bakabilirsiniz.

Saldırı Anında Yapılacaklar#

Saldırı başladığında panik yapmadan sırayla ilerleyin.

  1. Türü belirleyin#

    SSH veya RDP ile sunucuya erişebiliyor musunuz? Erişebiliyorsanız hat açıktır, sorun uygulama katmanındadır.

    ss -s
    ss -tan state syn-recv | wc -l
    netstat -an | grep :25565 | wc -l
  2. Bağlantı kaynaklarını listeleyin#

    Aynı IP’den gelen yoğun bağlantıları tespit edin.

    ss -tn state established '( dport = :25565 or sport = :25565 )' \
      | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -rn | head -20
  3. Sağlayıcıya bildirin#

    Hacimsel bir saldırıysa filtre profilinin yükseltilmesi gerekir. Destek talebi açarken saldırı başlangıç saatini ve gözlemlerinizi ekleyin.

  4. Geçici olarak beyaz liste açın#

    Bot saldırısında en kesin çözüm budur. Kayıtlı oyuncular oynamaya devam eder, botlar giremez.

    whitelist on
    whitelist reload
  5. Log ve kanıt toplayın#

    latest.log dosyasını ve bağlantı istatistiklerini saklayın. Tekrarlayan saldırılarda kalıp analizi işe yarar.

  6. Saldırı bittikten sonra normale dönün#

    Beyaz listeyi kapatın, agresif filtre profilini normale çevirin, geçici iptables kurallarını gözden geçirin.

İpucuSaldırı sırasında sunucuyu kapatmak genellikle yanlış karardır. Trafik yine IP’nize gelir, siz de saldırganın istediği sonucu vermiş olursunuz. Yalnızca disk I/O boğulduysa ve veri bütünlüğü riski varsa düzgün kapatma yapın.

Saldırıya Davetiye Çıkarmamak#

Teknik önlemler kadar operasyonel disiplin de önemlidir. Minecraft sunucularına yönelik saldırıların önemli kısmı, sunucu sahibinin kendi ifşa ettiği bilgilerle başlar.

  • Ham IP paylaşmayın. Discord sunucusunda, tanıtım sitelerinde ve sosyal medyada daima alan adı kullanın.
  • Aynı IP’de farklı hizmet barındırmayın. Web siteniz ve oyun sunucunuz aynı IP’deyse, web sitesine yapılan saldırı oyun sunucusunu da düşürür.
  • Yönetici panelini dışa açmayın. Panel erişimini IP kısıtlaması veya VPN arkasına alın.
  • Ban kararlarını tartışmaya açmayın. Saldırıların önemli kısmı banlanan oyunculardan gelir; gerekçeli ve sakin bir ban politikası pratikte bir güvenlik önlemidir.
  • Personel hesaplarını koruyun. Yönetici hesabı ele geçirilirse saldırganın DDoS’a ihtiyacı kalmaz; güvenlik rehberimizdeki önlemleri uygulayın.

Fail2Ban ile Otomatik Engelleme (Linux)#

Fail2Ban, log dosyalarını izleyip belirli kalıpları tekrarlayan IP’leri otomatik engeller. Minecraft sunucusu için özel bir filtre yazılabilir.

# /etc/fail2ban/filter.d/minecraft.conf
[Definition]
failregex = ^.*\[Server thread/INFO\]: Disconnecting .*\[/<HOST>:\d+\].*$
ignoreregex =
# /etc/fail2ban/jail.d/minecraft.conf
[minecraft]
enabled  = true
port     = 25565
protocol = tcp
filter   = minecraft
logpath  = /opt/minecraft/logs/latest.log
maxretry = 10
findtime = 60
bantime  = 3600
sudo systemctl restart fail2ban
sudo fail2ban-client status minecraft

Bu yapılandırma, bir dakika içinde on kez bağlantısı kesilen IP’leri bir saat engeller. Değerleri kendi sunucunuzun trafiğine göre ayarlayın; çok sıkı ayarlar gerçek oyuncuları da engelleyebilir.

Sunucu Ölçeğine Göre Koruma Planı#

Sunucu ölçeğiÖncelikli önlemlerAltyapı
Arkadaş grubu (2-10)Whitelist, alan adı, packet-limiter8 GB paket, sağlayıcı filtresi
Küçük topluluk (10-30)+ bağlantı hız sınırı, Fail2Ban10-12 GB paket, DDoS filtreli
Orta ölçek (30-60)+ anti-bot eklentisi, ayrı web IP’si16 GB, yüksek CPU VDS
Büyük ağ (60+)+ proxy mimarisi, merkezî filtreleme32 GB+, dedicated sunucu
Ölçeğe göre koruma planı

Donanım tarafında saldırı dayanıklılığı da bir faktördür: yüksek saat hızlı bir işlemci, bot bağlantılarını işlerken daha az zorlanır. Donanım seçimi için rehberimize, kaynak planı için RAM tablosuna bakın. Büyük ağlar için dedicated sunucu ya da yüksek CPU VDS uygun seçeneklerdir.

Saldırı Sonrası Değerlendirme#

Saldırı bittikten sonra yapılacak analiz, bir sonrakine hazırlığın yarısıdır.

  • Saldırı ne zaman başladı, ne kadar sürdü, hangi tür trafik geldi?
  • Filtre devreye girdi mi, ne kadar sürede?
  • Oyuncular ne kadar süre erişemedi?
  • Hangi önlem işe yaradı, hangisi işe yaramadı?
  • Saldırı öncesinde bir olay yaşandı mı (ban, tartışma, tanıtım)?

Bu notları saklayın. Tekrarlayan saldırılarda kalıp ortaya çıkar ve hedefli önlem alabilirsiniz. Saldırıyla birlikte sunucunuza yetkisiz erişim şüphesi doğduysa ele geçirilme sonrası kurtarma rehberini uygulayın.

SonuçSağlayıcı filtresi, packet-limiter, bağlantı sınırlaması, alan adı kullanımı ve saldırı anında beyaz liste. Bu beş önlemi hazır tutan bir sunucu, Minecraft dünyasında karşılaşılan saldırıların büyük çoğunluğunu oyuncular fark etmeden atlatır.

Özetle#

Minecraft sunucusu DDoS koruması iki katmanlı bir iştir. Hacimsel saldırılar hattınıza ulaşmadan filtrelenmelidir; bu, sağlayıcınızın işidir ve sunucu içindeki hiçbir ayar onun yerini tutmaz. Uygulama katmanı saldırıları ise sizin sorumluluğunuzdadır: Paper’ın packet-limiter ayarı, tick başına giriş sınırı, işletim sistemi seviyesinde bağlantı limitleri, Fail2Ban ve gerektiğinde beyaz liste.

Operasyonel tarafı ihmal etmeyin. Ham IP paylaşmamak, web sitesiyle oyun sunucusunu ayrı IP’lerde tutmak, panel erişimini kısıtlamak ve saldırı anında uygulanacak bir plana sahip olmak, teknik önlemler kadar değerlidir. Saldırı geldiğinde ne yapacağını bilen bir yönetici, saldırıyı olaydan çok bir bakım kalemine dönüştürür.

Sıkça Sorulan Sorular#

Minecraft sunucum DDoS yiyor, ne yapmalıyım?

Önce saldırı türünü belirleyin. Sunucu tamamen erişilemez hâle geldiyse ve trafik grafiği tavan yaptıysa hacimsel bir saldırıdır; sağlayıcınıza bildirin ve filtreleme profilini yükseltmelerini isteyin. Sunucuya erişim var ama TPS düşük veya bağlantı kuyruğu doluysa uygulama katmanı saldırısıdır; packet-limiter ve anti-bot önlemlerini devreye alın.

Minecraft sunucusunda IP nasıl gizlenir?

Oyunculara sunucunun gerçek IP adresini vermek yerine bir alan adı ve SRV kaydı kullanın. Böylece IP değiştiğinde oyuncular etkilenmez ve saldırganın hedefi zorlaşır. Ancak SRV kaydı IP’yi tamamen gizlemez; DNS sorgusu yapan herkes IP’yi görebilir. Gerçek gizleme, filtreleme yapan bir ön uç arkasına geçmekle olur.

Ücretsiz DDoS koruması yeterli mi?

Küçük ve orta ölçekli saldırılar için genellikle yeterlidir. Minecraft sunucularına yönelik saldırıların büyük kısmı, kiralık booter servisleriyle yapılan birkaç Gbit’lik denemelerdir ve sağlayıcı seviyesindeki temel filtreleme bunları durdurur. Sürekli hedef alınan büyük sunucular için özel filtre profilleri ve daha yüksek kapasite gerekir.

Bot saldırısı nedir ve nasıl engellenir?

Bot saldırısı, sahte istemcilerin sunucuya arka arkaya bağlanıp bağlantı kuyruğunu ve giriş işlemlerini boğmasıdır. Trafik hacmi düşük olduğu için hacimsel filtreler yakalamaz. Engellemek için Paper’ın packet-limiter ayarını, IP başına bağlantı sınırını, whitelist’i ve anti-bot eklentilerini kullanın. Proxy kullanıyorsanız filtreyi proxy katmanında uygulayın.

Sunucu portunu değiştirmek koruma sağlar mı?

Ciddi bir koruma sağlamaz. Varsayılan 25565 dışında bir port kullanmak otomatik tarayıcıların bir kısmını atlatır ama hedefli bir saldırıyı engellemez; port taraması saniyeler sürer. Yine de küçük bir fayda olarak değerlendirilebilir. Asıl koruma filtreleme ve bağlantı sınırlamasından gelir.

Saldırı sırasında sunucuyu kapatmalı mıyım?

Genellikle hayır. Sunucuyu kapatmak saldırganın istediği sonucu verir ve trafik yine sizin IP’nize gelmeye devam eder. Bunun yerine filtreleme profilini yükseltin, log kaydı alın ve sağlayıcınızla iletişime geçin. Yalnızca veri bütünlüğü riski varsa (örneğin disk I/O boğulmuşsa) düzgün kapatma yapın.

Velocity veya BungeeCord DDoS korur mu?

Proxy tek başına koruma sağlamaz ama savunmayı tek noktada toplamayı kolaylaştırır. Arka uç sunucularınızı yalnızca proxy’den gelen bağlantılara açarsanız, saldırgan doğrudan arka uçlara ulaşamaz. Ayrıca bağlantı sınırlama ve anti-bot eklentilerini tek yerde uygulayabilirsiniz. Proxy’nin kendisi de korunmalıdır.

Sunucum saldırı altındayken oyuncular ne yaşar?

Hacimsel saldırıda sunucu listesinde çevrimdışı görünür veya bağlantı zaman aşımına uğrar. Uygulama katmanı saldırısında sunucu açık görünür ama giriş çok yavaşlar, ping fırlar ve TPS düşer. İkinci durum daha sinsidir çünkü oyuncular sorunu sizin sunucunuzun kalitesizliğine bağlar.

Sunucu Güvenliği — Tüm Rehberler#

  1. Minecraft Sunucusu İçin DDoS Koruması
  2. Minecraft Sunucu Güvenliği Rehberi
  3. Minecraft Griefing Nasıl Önlenir?
  4. Minecraft Anticheat Eklentileri ve Hile Engelleme
  5. Minecraft Sunucusu Ele Geçirildiyse Ne Yapmalı?

Bu rehber Batihost teknik ekibi tarafından hazırlanmış ve tarihinde güncellenmiştir. Eksik veya hatalı bulduğunuz bir bilgi varsa bize bildirin.

Başa dön