FAQ

Häufig gestellte Fragen

Alles zu Routing, Kernel-Level-Mitigation, Proxy-Kompatibilität und EU-Compliance — für Minecraft-Netzwerke, die Uptime ernst nehmen.

Routing & Telekom-Performance

Deutsche-Telekom-Routing schickt Game-Traffic oft über schlecht angebundene Transit-Pfade, was zu Lag und Paketverlust führt. Unsere Edge-Nodes in Frankfurt und Hamburg peeren direkt mit Tier-1-Carriern (GTT, Zayo, Cogent), sodass Telekom-Spieler deinen Minecraft-Server über einen kurzen, optimierten Pfad erreichen — spürbar niedrigere Latenz und weniger Spikes.

Du setzt einen einzigen CNAME-Record auf front-fra.blackprotect.net. Er routet Traffic und beweist Domain-Besitz in einem Schritt. Fällt ein Edge-Node aus oder rotieren wir IPs, aktualisieren wir das Ziel hinter dem CNAME — du musst deinen DNS nie wieder anfassen. Kein hartkodierter A-Record, kein manuelles IP-Tauschen, keine Ausfallzeit während der Propagation.

Angriffs-Pakete werden am Edge-Node auf Kernel-Ebene (XDP/eBPF) verworfen, bevor sie Transit zu deinem Backend belegen, und legitimer Traffic nimmt den kürzesten Peering-Pfad. Ergebnis: DDoS-Mitigation ohne den Umweg über weit entfernte Scrubbing-Center, auf den die meisten Anbieter angewiesen sind.

eBPF/XDP-Security & Bot-Schutz

Bot-Waves werden direkt auf der NIC-/Kernel-Ebene mit eBPF/XDP abgefangen und verworfen — bevor sie den Netzwerk-Stack oder dein Backend erreichen. Es gibt keinen User-Space-Hop und keinen Java-Prozess, der überlastet wird. Protokoll-bewusste Filter erkennen ungültige Minecraft-Handshakes und Join-Floods und droppen sie nahezu bei Zeilengeschwindigkeit.

Nein — null CPU-Overhead am Backend. Die gesamte Filterarbeit passiert am Edge-Node im Kernel. Dein Paper-/Velocity-Prozess sieht nur bereits gesäuberten, legitimen Traffic, egal wie groß die L7-Bot-Wave ist.

Ja. Wir erkennen halboffene Verbindungen, langsame Handshakes (Slowloris) und Handshake-Timeout-Angriffe auf L7 und trennen sie, bevor sie Verbindungs-Slots blockieren. Der Handshake-State wird am Edge gehalten, nicht auf deinem Server — dein Backend wartet nie auf bösartige Clients.

Proxy- & Server-Kompatibilität

Ja. Wir leiten die echte Client-IP via HAProxy PROXY protocol v2 (PPv2) an Velocity, BungeeCord und Paper weiter. Bans, Player-Tracking und IP-basierte Plugins funktionieren korrekt — während deine Origin-IP hinter dem Edge verborgen bleibt.

Ja. Bedrock läuft über UDP, und wir filtern Geyser-/Bedrock-UDP-Traffic am Edge ohne Session-Loss. Java- und Bedrock-Spieler verbinden sich über denselben geschützten Endpoint, sodass Crossplay auch unter Angriff nahtlos bleibt.

Vollständig. Egal ob Paper, Velocity oder BungeeCord — die Anbindung erfolgt ohne Plugin-Installation auf deinen Backend-Servern. Unser Edge-Anti-Bot ergänzt bestehende BungeeCord-Anti-Bot-Plugins, statt mit ihnen zu kollidieren.

Compliance & Anbieter-Vergleich

Ja. Anders als US-basierte Proxys läuft unsere gesamte Infrastruktur zu 100 % in der EU (Frankfurt und Hamburg) — kein Datentransfer in die USA. Das macht uns zur DSGVO-nativen Cloudflare-Spectrum-Alternative für Minecraft-Netzwerke, die EU-Datenhaltung brauchen.

Cloudflare Spectrum rechnet Mitigation-Bandbreite metered ab. Bei uns gibt es keine metered Mitigation-Bandbreite, und dedizierte Edge-Nodes liefern protokoll-bewusste Minecraft-Filterung, die generische TCP-Proxys nicht bieten. Für ausgewählte Netzwerke ist der Pilot kostenlos.

Ein Dedicated Edge Node ist eine dir zugewiesene Filter-Kapazität am EU-Edge. Der Pilot ist aktuell invite-only: Pilot-Zugang anfragen, Domain per CNAME verbinden, und nach Freigabe fließt sofort geschützter Traffic — kostenlos während der Pilotphase.

Noch eine Frage offen?

Sprich mit den Engineers, die den Edge betreiben. Die meisten Fragen sind im Discord in Minuten beantwortet.