Skip to content

Enterprise Node-System

Das Enterprise Node-System richtet sich an Hoster und Agenturen, die BlackProtect-Schutz direkt auf ihrer eigenen Hardware betreiben wollen — statt Traffic über eine fremde Reverse-Proxy-Kette zu leiten.

Das Prinzip

Du startest einen BlackProtect-Node auf deinem Server. Dieser Node übernimmt das Kernel-Filtering (XDP/eBPF) direkt an deiner Netzwerkkarte. Steuerung, Konfiguration und Monitoring bleiben zentral in deinem BlackProtect-Dashboard.

Spieler ─▶ Dein Node (XDP-Filter, eigene Hardware) ─▶ Dein Minecraft-Backend
│
└── WireGuard-Tunnel (nur Steuerung) ─▶ BlackProtect-Zentrale
  • Der Minecraft-Traffic bleibt auf deinem eigenen Netzwerkpfad. Keine zusätzliche Latenz durch einen Umweg über unsere Rechenzentren.
  • Der WireGuard-Tunnel transportiert nur die Control-Plane — Registrierung, Heartbeats, Konfig-Updates, Metriken. Niemals den eigentlichen Spieler-Traffic.
  • Layer-7-Schutz inklusive: Connection-Floods, Fake-Handshakes und Login-Floods werden auf Kernel-Ebene (L3/L4 via XDP) gefiltert — unabhängig davon, ob dein Hoster bereits volumetrischen Schutz mitbringt.

Was zentral bleibt

Zentral (BlackProtect-Dashboard)Lokal (dein Node)
Node-Übersicht & StatusXDP-Kernel-Filtering
Filter-Konfiguration & ThresholdsVelocity-Proxy
Metriken & Logs pro NodeWireGuard-Tunnelaufbau
Team- & RollenverwaltungHeartbeat & Config-Anwendung

Node-Status

Jeder Node meldet sich im Sekundentakt (Heartbeat, Standard alle 30 s) bei der Zentrale. Daraus ergibt sich der Status im Dashboard:

  • Online — Heartbeat aktuell.
  • Eingeschränkt (degraded) — seit > 90 s kein Heartbeat.
  • Offline — seit > 5 min kein Heartbeat.

Weiter geht’s mit den Systemvoraussetzungen.