Skip to content

DNS konfigurieren

Damit BlackProtect deinen Traffic filtern kann, muss dein Hostname auf unser Node-Netzwerk zeigen. Der empfohlene Weg ist ein CNAME — er routet deinen Traffic und verifiziert die Domain in einem einzigen Eintrag.

Empfohlen: CNAME-Record

TypNameWertTTL
CNAMEplay (oder deine Subdomain)<token>.front-fra.blackprotect.net (wird im Dashboard angezeigt)300

Der genaue Wert (<token>.front-fra.blackprotect.net) wird dir im Setup-Wizard und in den Domain-Details angezeigt.

Der eindeutige <token> im Hostnamen ist gleichzeitig dein Besitznachweis: nur du hast diesen Token, also beweist ein funktionierender CNAME, dass die Domain dir gehört. Ein separater TXT-Record ist beim CNAME-Weg nicht nötig.

Apex-/Root-Domains (meinserver.de ohne Subdomain)

Viele DNS-Anbieter erlauben keinen CNAME auf der Root-Domain. Dann hast du zwei Möglichkeiten:

  1. CNAME-Flattening — Cloudflare, Hetzner u. a. unterstützen einen CNAME auf dem Apex nativ (er wird intern zu A-Records aufgelöst). Bevorzugte Variante.
  2. A-Record + TXT-Fallback — trage die im Dashboard angezeigte(n) Edge-IP(s) als A-Record(s) ein und zusätzlich den TXT-Record _blackprotect.<domain> mit deinem Token als Besitznachweis.

Cloudflare-Nutzer

Cloudflares Proxy (orange Wolke) spricht nur HTTP. Minecraft läuft über TCP/UDP — der orange Proxy bricht die Verbindung und verbirgt dein CNAME-Ziel, sodass wir die Domain nicht verifizieren können.

  1. Öffne deine Domain in Cloudflare
  2. Gehe zu DNS → Records
  3. Klicke auf den Proxy-Status neben deinem Record
  4. Wähle DNS only (graue Wolke)

Propagierung prüfen

Nach dem Setzen des Eintrags kannst du die Verbreitung prüfen:

Terminal window
dig play.meinserver.de CNAME
# oder
nslookup -type=CNAME play.meinserver.de

Sobald der CNAME auf …front-fra.blackprotect.net auflöst, klicke im Dashboard auf DNS prüfen. DNS-Änderungen können bis zu 10 Minuten brauchen.