Hinter einem Schutz verbinden sich alle Spieler über dessen Filter-Server. Ohne PROXY protocol sieht dein Server deshalb bei allen dieselbe IP, und ein IP-Bann trifft alle.
Du schaltest es an zwei Stellen ein: im vordersten Server (Velocity, BungeeCord oder Paper) und bei BlackProtect in den Einstellungen der Route. Beide müssen zusammenpassen.
Inhalt
Das Problem
Sobald dein Server hinter BlackProtect liegt, kommen alle Verbindungen von unseren Filter-Servern. Ohne Zusatz sieht dein Server dann bei jedem Spieler eine unserer Adressen. Das macht Ärger:
- Ein IP-Bann sperrt alle Spieler auf einmal.
- Plugins, die Accounts pro IP begrenzen, lassen nur noch einen Spieler rein.
- Logs und Anti-Cheat zeigen falsche Länder und Adressen.
PROXY protocol löst das: Unser Filter schickt bei jeder Verbindung ganz vorne die echte IP des Spielers mit, und dein Server liest sie aus. Ein Plugin brauchst du dafür nicht.
Wo du es einschaltest
Nur im vordersten Server, also dem, mit dem sich unser Filter verbindet:
- Netzwerk mit Velocity oder BungeeCord: im Proxy. Die Server dahinter bekommen die echte IP wie gewohnt über das Forwarding des Proxys, dort änderst du nichts.
- Einzelner Server ohne Proxy: direkt in Paper.
Ist PROXY protocol nur auf einer Seite an, kann niemand joinen. Ändere deshalb zuerst die Einstellung im Server, starte ihn neu und schalte es direkt danach bei BlackProtect ein. Dazwischen liegen nur ein paar Sekunden.
Velocity
In der velocity.toml im Abschnitt [advanced]:
[advanced]
haproxy-protocol = trueDanach Velocity neu starten. Ein Reload reicht für diese Einstellung nicht.
BungeeCord und Waterfall
In der config.yml beim Listener (die übrigen Zeilen bleiben, wie sie sind):
listeners:
- host: 0.0.0.0:25577
proxy_protocol: trueDanach den Proxy neu starten.
Paper (einzelner Server)
In der config/paper-global.yml im Abschnitt proxies:
proxies:
proxy-protocol: trueDanach den Server neu starten. Spigot kann das nicht von selbst. Steig auf Paper um (läuft mit denselben Plugins) oder setz einen Velocity davor. Für Fabric und Forge gibt es Mods, die PROXY protocol nachrüsten.
Bei BlackProtect einschalten
- Route öffnen
Im Dashboard unter Domains & Routen die Einstellungen deiner Domain öffnen.
- Proxy Protocol v2 aktivieren
Bei Proxy Protocol v2 auf PPv2 aktivieren… klicken, bestätigen, dass dein Server dafür eingestellt ist, und aktivieren.
- Testen
Joine selbst und schau in die Konsole von Velocity oder Paper. Dort sollte jetzt deine echte IP stehen und nicht mehr eine unserer Adressen.
Mit PROXY protocol glaubt dein Server dem, was vorne in der Verbindung steht. Könnte sich jemand direkt mit deinem Server verbinden, könnte er eine falsche IP vortäuschen. Lass deshalb nur unsere Filter-Server an den Port: Firewall einrichten.
Wenn es nicht klappt
- Niemand kann joinen, Verbindung bricht sofort ab: BlackProtect schickt PROXY protocol, dein Server erwartet es aber nicht. Prüfe die Einstellung und ob der Server wirklich neu gestartet wurde.
- Spieler hängen bei „Verbindung wird hergestellt“ und bekommen ein Timeout: Dein Server erwartet PROXY protocol, bei BlackProtect ist es aber aus.
- Du selbst kommst direkt über die IP nicht mehr rein: Das ist richtig so. Join immer über deine Domain.
Häufige Fragen
Brauche ich dafür ein Plugin wie bei TCPShield?
Nein. Velocity, BungeeCord und Paper können PROXY protocol von Haus aus. Ein Plugin ist nicht nötig.
Was ist der Unterschied zum Velocity-Forwarding?
Velocity-Forwarding reicht die IP vom Proxy an die Server dahinter weiter. PROXY protocol reicht sie vom Schutz an deinen Proxy weiter. Beides arbeitet zusammen, jedes an seiner Stelle.
Gilt das auch für Bedrock-Spieler?
Bedrock läuft über einen eigenen Weg mit eigener Einstellung. Wie das geht, steht in Geyser und Bedrock hinter dem DDoS-Schutz.
