Enterprise Node-System
Das Enterprise Node-System richtet sich an Hoster und Agenturen, die BlackProtect-Schutz direkt auf ihrer eigenen Hardware betreiben wollen — statt Traffic über eine fremde Reverse-Proxy-Kette zu leiten.
Das Prinzip
Du startest einen BlackProtect-Node auf deinem Server. Dieser Node übernimmt das Kernel-Filtering (XDP/eBPF) direkt an deiner Netzwerkkarte. Steuerung, Konfiguration und Monitoring bleiben zentral in deinem BlackProtect-Dashboard.
Spieler ─▶ Dein Node (XDP-Filter, eigene Hardware) ─▶ Dein Minecraft-Backend │ └── WireGuard-Tunnel (nur Steuerung) ─▶ BlackProtect-Zentrale- Der Minecraft-Traffic bleibt auf deinem eigenen Netzwerkpfad. Keine zusätzliche Latenz durch einen Umweg über unsere Rechenzentren.
- Der WireGuard-Tunnel transportiert nur die Control-Plane — Registrierung, Heartbeats, Konfig-Updates, Metriken. Niemals den eigentlichen Spieler-Traffic.
- Layer-7-Schutz inklusive: Connection-Floods, Fake-Handshakes und Login-Floods werden auf Kernel-Ebene (L3/L4 via XDP) gefiltert — unabhängig davon, ob dein Hoster bereits volumetrischen Schutz mitbringt.
Was zentral bleibt
| Zentral (BlackProtect-Dashboard) | Lokal (dein Node) |
|---|---|
| Node-Übersicht & Status | XDP-Kernel-Filtering |
| Filter-Konfiguration & Thresholds | Velocity-Proxy |
| Metriken & Logs pro Node | WireGuard-Tunnelaufbau |
| Team- & Rollenverwaltung | Heartbeat & Config-Anwendung |
Node-Status
Jeder Node meldet sich im Sekundentakt (Heartbeat, Standard alle 30 s) bei der Zentrale. Daraus ergibt sich der Status im Dashboard:
- Online — Heartbeat aktuell.
- Eingeschränkt (degraded) — seit > 90 s kein Heartbeat.
- Offline — seit > 5 min kein Heartbeat.
Weiter geht’s mit den Systemvoraussetzungen.