Voicechat-Mods wie Simple Voice Chat und Plasmo Voice verbinden sich über einen eigenen UDP-Port direkt mit deinem Server. Ohne Schutz steht dessen Adresse damit in jedem Client.
Bei BlackProtect bekommt dein Server dafür einen eigenen Voice-Port. Du trägst ihn als voice_host ein, deine echte Adresse bleibt versteckt.
Inhalt
Warum Voicechat extra geschützt werden muss
Minecraft selbst läuft über TCP und geht bei BlackProtect durch den Filter. Voicechat nutzt dagegen einen eigenen UDP-Port (bei Simple Voice Chat standardmäßig 24454). Der Client verbindet sich dorthin direkt, an der Domain vorbei.
- IP-Leak: Jeder Spieler mit dem Mod bekommt die Adresse deines Voice-Servers. Wer sie kennt, kann deinen Server direkt angreifen, auch wenn Minecraft geschützt ist.
- Angriffe auf den Voice-Port treffen deinen Server ungefiltert. Fällt er aus, ist meist nicht nur der Voicechat weg.
So funktioniert es bei BlackProtect
- Dein Server bekommt einen eigenen Voice-Port an unserem Standort Frankfurt. Den tragen deine Spieler nicht selbst ein, der Mod bekommt ihn automatisch von deinem Server.
- Durch kommen nur Pakete, die wie Simple Voice Chat oder Plasmo Voice aussehen, und jeder Spieler hat ein Limit, wie viele Pakete er schicken darf. Anderer Datenmüll bleibt bei uns.
- Deine echte Adresse taucht in keinem Client mehr auf.
Der Inhalt von Voicechat ist verschlüsselt. Wir können deshalb nicht hineinschauen wie bei Minecraft selbst, sondern prüfen Form, Menge und Herkunft der Pakete. Große Angriffe fängt der Vorfilter in Frankfurt ab.
Voicechat über den Schutz ist ab dem Starter-Tarif enthalten, in der 30-Tage-Testphase auch.
So richtest du es ein
- Route öffnen
Im Dashboard unter Domains & Routen die Einstellungen deiner Domain öffnen und zum Bereich Voicechat scrollen.
- Voice-Server eintragen
Adresse und UDP-Port deines Voicechats eintragen. Bei einem Einzelserver ist das deine Server-Adresse und meist Port
24454. Bei Velocity: siehe unten. - Aktivieren und Adresse kopieren
Auf Voicechat aktivieren klicken. Du bekommst eine Adresse wie
voice-fra.blackprotect.net:24017. - In die Config eintragen
Die Adresse kommt als
voice_hostin die Voicechat-Config (Beispiele unten). Denportdort lässt du, wie er ist. - Neu starten und testen
Server bzw. Velocity neu starten. Im Spiel
Vdrücken: Öffnet sich das Voicechat-Menü ohne Verbindungsfehler und hören dich andere, läuft es.
Die Config für dein Setup
Simple Voice Chat auf einem Server (Paper, Fabric)
Datei plugins/voicechat/voicechat-server.properties (bei Fabric config/voicechat/voicechat-server.properties):
voice_host=voice-fra.blackprotect.net:24017Simple Voice Chat mit Velocity
Simple Voice Chat muss auf Velocity und auf jedem Server dahinter installiert sein. Nach außen zeigt nur der Proxy einen UDP-Port, standardmäßig derselbe wie Velocity selbst (port=-1). Im Dashboard trägst du also die Adresse deines Velocity-Servers und dessen Port ein, in plugins/voicechat/voicechat-proxy.properties auf Velocity:
voice_host=voice-fra.blackprotect.net:24017Viele Hoster geben für einen Port nur TCP frei. Prüfe, dass der Voicechat-Port auch UDP durchlässt, sonst kommt kein einziges Paket an.
Plasmo Voice
In der config.toml von Plasmo Voice (bei Velocity in der des Proxys) im Abschnitt [host.public]. Plasmo Voice erwartet hier eine IP, die zeigt dir das Dashboard im Reiter Plasmo Voice passend an:
[host.public]
ip = "194.62.248.59"
port = 24017Voice-Port absichern
Läuft alles über uns, braucht niemand mehr direkten Zugang zu deinem Voice-Port. Auf einem eigenen Linux-Server mit ufw lässt du nur noch unsere Filter-Server durch (Adressen werden live geladen):
- Frankfurt am Main
194.62.248.59 - Nürnberg
185.217.124.16
# SSH zuerst erlauben, sonst sperrst du dich aus!
# (Läuft SSH bei dir auf einem anderen Port, trag ihn statt 22 ein.)
sudo ufw allow 22/tcp
# Voicechat nur für die Filter-Server von BlackProtect
sudo ufw allow from 194.62.248.59 to any port 24454 proto udp
sudo ufw allow from 185.217.124.16 to any port 24454 proto udp
# Eine alte Freigabe für alle entfernen (falls vorhanden)
sudo ufw delete allow 24454/udp
sudo ufw enable
sudo ufw statusLäuft dein Voicechat auf einem anderen Port (bei Velocity meist der Velocity-Port), ersetze 24454 durch deinen. Mehr zu Firewalls: Server-IP verstecken.
Typische Probleme
- „Voice chat not connected“ / keine Verbindung: Meist lässt der Hoster auf dem Port kein UDP durch, oder im Dashboard steht der falsche Port. Danach prüfen, ob
voice_hostgespeichert und der Server neu gestartet wurde. - Mit Velocity hört man sich nicht: Das Plugin fehlt auf einem Server hinter dem Proxy, oder im Dashboard steht der Port eines Backends statt des Velocity-Ports.
- Es ging vorher und jetzt nicht mehr: Hast du die Adresse deines Voice-Servers geändert, trag die neue im Dashboard unter Voice-Server ändern ein.
- Bedrock-Spieler haben keinen Voicechat: Simple Voice Chat und Plasmo Voice gibt es nur für die Java Edition. Das liegt an den Mods, nicht am Schutz.
Häufige Fragen
Kostet Voicechat extra?
Nein, es ist ab dem Starter-Tarif enthalten und in der 30-Tage-Testphase schon dabei.
Müssen meine Spieler etwas ändern?
Nein. Die Voicechat-Adresse bekommt der Mod automatisch von deinem Server. Spieler joinen wie immer.
Ist meine echte Server-Adresse danach wirklich weg?
Im Client steht nur noch unsere Adresse. Wer die alte aber schon kennt, kann sie weiter angreifen. Deshalb danach den Voice-Port per Firewall nur noch für unsere Filter-Server öffnen.
