Skip to content

IP-Ranges (Firewall)

Um deine echte Server-IP vollständig zu schützen, solltest du in der Firewall deines Servers nur Verbindungen vom BlackProtect Filter-Knoten erlauben.

Warum?

Wenn Angreifer deine echte IP herausfinden, können sie den Filter umgehen und direkt angreifen. Eine Firewall-Regel verhindert das.

BlackProtect Filter-Knoten IP

StandortIP
Frankfurt, DE45.84.196.112

Firewall einrichten

iptables (Linux)

Erlaube nur Verbindungen vom Filter-Knoten auf deinen Minecraft-Port:

Terminal window
# Minecraft-Port (25565) nur vom Filter-Knoten erlauben
iptables -A INPUT -p tcp --dport 25565 -s 45.84.196.112 -j ACCEPT
iptables -A INPUT -p tcp --dport 25565 -j DROP

ufw (Ubuntu)

Terminal window
ufw allow from 45.84.196.112 to any port 25565
ufw deny 25565

Hetzner / andere Cloud-Anbieter

Nutze die Firewall-Funktion in der Cloud-Konsole und beschränke eingehende Verbindungen auf Port 25565 auf die oben genannte IP.

OpenSec / OPNsense

Viele deutsche Minecraft-Hoster (z. B. 24Fire, TubeHosting) setzen OpenSec- oder OPNsense-Panels ein. Richte die Freigabe dort über einen Alias ein — so musst du bei künftigen IP-Erweiterungen nur den Alias ergänzen, statt neue Regeln zu bauen:

  1. Alias erstellen: Lege unter Firewall ➔ Aliases einen Alias blackprotect (Typ: Host(s)) an und trage alle BlackProtect-Filter-Knoten-IPs (siehe oben) ein.
  2. Port-Forwarding / NAT-Regel:
    • Interface: WAN (oder dein externes Transit-Interface, z. B. TRANSFER)
    • Protocol: TCP
    • Destination Port: dein Minecraft-Backend-Port (z. B. 25565)
    • Source (advanced): Bereich aufklappen und als Source den Alias blackprotect wählen.
    • Firewall rule: auf Pass oder Filter rule association setzen — nicht auf Manual (siehe Warnung unten).
  3. Anwenden: unten auf Save, dann oben rechts zwingend auf Apply Changes.