Fliegen alle Spieler gleichzeitig raus, während die Konsole normal weiterläuft, ist es meistens ein DDoS-Angriff. Neustarten hilft dann nicht.
Schalte einen Schutz vor deinen Server, der den Angriff abfängt, bevor er dich erreicht, und halte deine echte Server-IP geheim. Das geht in wenigen Minuten.
Inhalt
Ist es wirklich ein Angriff?
Nicht jeder Ausfall ist ein Angriff. Bevor du handelst, lohnt sich ein kurzer Blick, denn ein Lag-Problem löst du ganz anders als einen DDoS.
Ein DDoS-Angriff (Distributed Denial of Service) heißt: Viele fremde Rechner schicken gleichzeitig so viel Datenmüll an deinen Server, dass die Leitung verstopft. Echte Spieler kommen dann nicht mehr durch.
- Typisch für DDoS: Alle Spieler fliegen gleichzeitig mit „Timed out“ raus, die Konsole läuft aber ganz normal weiter. Im Panel deines Hosters siehst du einen riesigen Ausschlag beim eingehenden Traffic.
- Typisch für einen Bot-Angriff: Hunderte unbekannte Spieler joinen in Sekunden, schreiben Spam oder spammen Befehle. Der Server läuft, ist aber unbenutzbar.
- Eher kein Angriff: Der Server laggt, die TPS fallen, aber die Verbindung bleibt. Das ist meistens ein Plugin oder zu wenig RAM. Prüfe es mit
/spark tpsoder/tps.
Die ersten 15 Minuten
- Ruhig bleiben, nicht dauernd neu starten
Ein Neustart ändert nichts an einer verstopften Leitung. Er kostet nur Zeit und kann Weltdaten beschädigen, wenn er mitten im Speichern passiert.
- Beim Hoster nachsehen
Viele Hoster zeigen im Panel den eingehenden Traffic oder schicken eine Mail, wenn sie deine IP wegen eines Angriffs vorübergehend sperren (das nennt man Null-Route). Dann weißt du sicher, dass es ein DDoS ist.
- Deine Spieler informieren, aber ohne IP
Ein kurzer Hinweis im Discord („Wir werden gerade angegriffen, wir kümmern uns“) verhindert Chaos. Poste dabei niemals die Server-IP, auch keine neue.
- Schutz vor den Server schalten
Ein DDoS-Schutz wie BlackProtect sitzt zwischen den Spielern und deinem Server. Die Spieler verbinden sich mit unseren Filter-Servern, wir verwerfen den Angriff und leiten nur echte Verbindungen an dich weiter. Die Einrichtung dauert etwa fünf Minuten: Domain eintragen, einen DNS-Eintrag setzen, Server angeben.
- Die echte IP abdichten
Kennt der Angreifer deine echte Server-IP schon, greift er sie einfach direkt an, auch mit Schutz davor. Wie du das verhinderst, steht in Server-IP verstecken.
Bei einem Bot-Angriff
Bots sind keine verstopfte Leitung, sondern gefälschte Spieler, die massenhaft joinen. Kurzfristig hilft:
- Die Whitelist einschalten (
/whitelist on), damit nur bekannte Spieler reinkommen. Unschön, aber sofort wirksam. - Einen Schutz nutzen, der das Minecraft-Protokoll versteht. BlackProtect erkennt Bot-Wellen und Massen-Joins und begrenzt, wie schnell dieselbe Adresse wieder joinen darf (im Dashboard unter Rejoin-Delay).
- Wenn die Bots über VPNs kommen: den VPN-/Proxy-Filter einschalten. Der sperrt Verbindungen aus VPN- und Rechenzentrumsnetzen (im Plan Pro).
Was du auf keinen Fall tun solltest
- Kein Lösegeld zahlen. Wer zahlt, wird wieder angegriffen, weil es sich gelohnt hat.
- Nicht zurückschlagen und keine „Booter“ oder „Stresser“ benutzen. Das ist selbst eine Straftat und macht dich angreifbar.
- Die neue IP nicht weitergeben, auch nicht an Freunde oder in Screenshots der Konsole.
- Nicht sofort die IP wechseln, ohne Schutz davor. Eine neue IP ohne Schutz ist schnell wieder gefunden.
Nach dem Angriff
Wenn alles wieder läuft, sichere ab, was den Angriff möglich gemacht hat:
- Prüfe, wie der Angreifer an deine IP gekommen ist, und dichte das Leck ab (Anleitung).
- Lass den Schutz dauerhaft an. Angreifer kommen oft wieder, sobald sie merken, dass es funktioniert hat.
- Ein DDoS-Angriff ist in Deutschland eine Straftat (Computersabotage, § 303b StGB). Du kannst online bei der Polizei deines Bundeslandes Anzeige erstatten. Heb dafür Zeitpunkte, Screenshots und Mails deines Hosters auf.
Welche Arten von Schutz es gibt und worauf du achten solltest, steht im Leitfaden zum DDoS-Schutz.
Häufige Fragen
Wie lange dauert ein DDoS-Angriff?
Das ist sehr unterschiedlich: von wenigen Minuten bis zu Stunden, oft auch in Wellen über mehrere Tage. Darauf zu warten, dass er aufhört, ist deshalb keine gute Strategie.
Kann ich mich mit einem Plugin gegen DDoS schützen?
Gegen Bots teilweise, gegen einen echten DDoS nicht. Wenn die Leitung zu deinem Server verstopft ist, kommt das Plugin gar nicht mehr zum Zug. Der Angriff muss vorher abgefangen werden.
Mein Hoster hat doch DDoS-Schutz. Warum bin ich trotzdem offline?
Viele Hoster filtern große Angriffe allgemein, kennen aber das Minecraft-Protokoll nicht oder sperren deine IP zum Schutz ihres Netzes vorübergehend ganz. Ein Schutz, der auf Minecraft ausgelegt ist, filtert gezielter.
