IP-Ranges (Firewall)
Um deine echte Server-IP vollständig zu schützen, solltest du in der Firewall deines Servers nur Verbindungen vom BlackProtect Filter-Knoten erlauben.
Warum?
Wenn Angreifer deine echte IP herausfinden, können sie den Filter umgehen und direkt angreifen. Eine Firewall-Regel verhindert das.
BlackProtect Filter-Knoten IP
| Standort | IP |
|---|---|
| Frankfurt, DE | 45.84.196.112 |
Firewall einrichten
iptables (Linux)
Erlaube nur Verbindungen vom Filter-Knoten auf deinen Minecraft-Port:
# Minecraft-Port (25565) nur vom Filter-Knoten erlaubeniptables -A INPUT -p tcp --dport 25565 -s 45.84.196.112 -j ACCEPTiptables -A INPUT -p tcp --dport 25565 -j DROPufw (Ubuntu)
ufw allow from 45.84.196.112 to any port 25565ufw deny 25565Hetzner / andere Cloud-Anbieter
Nutze die Firewall-Funktion in der Cloud-Konsole und beschränke eingehende Verbindungen auf Port 25565 auf die oben genannte IP.
OpenSec / OPNsense
Viele deutsche Minecraft-Hoster (z. B. 24Fire, TubeHosting) setzen OpenSec- oder OPNsense-Panels ein. Richte die Freigabe dort über einen Alias ein — so musst du bei künftigen IP-Erweiterungen nur den Alias ergänzen, statt neue Regeln zu bauen:
- Alias erstellen: Lege unter Firewall ➔ Aliases einen Alias
blackprotect(Typ:Host(s)) an und trage alle BlackProtect-Filter-Knoten-IPs (siehe oben) ein. - Port-Forwarding / NAT-Regel:
- Interface:
WAN(oder dein externes Transit-Interface, z. B.TRANSFER) - Protocol:
TCP - Destination Port: dein Minecraft-Backend-Port (z. B.
25565) - Source (advanced): Bereich aufklappen und als Source den Alias
blackprotectwählen. - Firewall rule: auf
PassoderFilter rule associationsetzen — nicht aufManual(siehe Warnung unten).
- Interface:
- Anwenden: unten auf Save, dann oben rechts zwingend auf Apply Changes.