DDoS-атака гаснет в ядре
до входа в твой сервер
UnixMCGuard отсекает SYN-флуд, пакетные атаки и ботов прямо на сетевой карте. XDP-фильтры работают до TCP-стека, поэтому твой Minecraft-сервер видит только чистый трафик. Капча, Under Attack Mode и forwarding реального IP — в одном контуре.
Без карты. 14 дней Pro-доступа на всех тарифах. Отмена в один клик.
Пайплайн защиты
state: under-attackЛог событий
Нам доверяют сети и серверы по всему СНГ
Всё для защиты сервера — в одном контуре
От фильтрации на уровне ядра до капчи и forwarding. Настраивается из панели, без правки конфигов вручную.
XDP-фильтры в ядре
SYN-флуд, пакетный флуд и rate-limit обрабатываются eBPF-программой прямо на сетевой карте — до входа в TCP-стек и до вашего сервера.
- per-IP счётчики SYN
- глобальные капы pps
- blacklist/whitelist
Капча от ботов
Подозрительные соединения проходят reCAPTCHA/hCaptcha. После проверки IP получает pass-токен и обходит лимиты на заданный TTL.
- Google reCAPTCHA v2/v3
- hCaptcha
- pass-токены в BPF-карте
Under Attack Mode
Один клик — и все пороги ужесточаются мгновенно, без перезагрузки BPF-программы. Авто-режим по порогам трафика.
- мгновенное переключение
- авто-пороги срабатывания
- webhook-алерты
Forwarding реального IP
Бэкенд видит настоящий IP игрока: поддерживаем BungeeCord, Velocity modern forwarding и proxy-protocol v1/v2.
- BungeeCord forwarding
- Velocity modern (HMAC)
- proxy-protocol v1/v2
Мульти-бэкенд и маршрутизация
Один узел защищает много серверов: маршрутизация по host из Handshake-пакета. Балансировка между бэкендами.
- host-based routing
- load balance roundrobin
- несколько доменов
Ноль дополнительной задержки
Netty-прокси добавляет меньше 1 мс. Status/Ping обрабатываются самим прокси и не нагружают ваш сервер.
- status/ping сам
- < 1 мс overhead
- 10k+ коннектов на узел
Ядерная фильтрация на скорости линии
Не обычный прокси. Мы решаем судьбу каждого пакета внутри ядра Linux — до того, как он потревожит твой сервер.
Путь пакета под атакой
мусор не доходит до сервераФильтры до TCP-стека
XDP-программа выполняется в ядре сразу после получения пакета сетевой картой, до обработки сетевого стека.
Сброс в ядре, а не в userspace
Мусорные пакеты сбрасываются напрямую — CPU и память ядра не тратятся, сервер вообще их не видит.
Карты для быстрого решения
Per-IP счётчики SYN, blacklist, pass-токены и пороги лежат в BPF-картах. Решение принимается за микросекунды.
Мгновенное обновление правил
Бан или Under Attack Mode записываются в BPF-карту из панели — без перезагрузки программы и разрыва соединений.
xdp_main(ctx):
if tcp && dst == 25565:
if ip in blacklist: return XDP_DROP
if ip in whitelist: return XDP_PASS
if syn_rate[ip] > LIMIT: return XDP_DROP
if global_pps > CAP: return XDP_DROP
return XDP_PASSПодключение за 5 минут
Три простых шага — и твой сервер защищён от DDoS на уровне ядра.
Переведи DNS
Указываешь A-запись своего домена на IP ноды UnixMCGuard. Соединения игроков идут через нас.
Подключи бэкенд
В панели указываешь адрес своего сервера и включаешь forwarding (BungeeCord / Velocity / proxy-protocol).
Защита активна
Готово. XDP фильтрует флуд в ядре, капча отсекает ботов, а ты видишь всё в дашборде.
Цифры, которые говорят сами за себя
Честные цены без скрытых платежей
Начни бесплатно. Про — 14 дней на всех тарифах при регистрации. Отмена в один клик.
Starter
Для одного маленького сервера и знакомства с защитой.
- 1 защищённый сервер
- Базовый rate-limit
- Статус/Ping от прокси
- Панель управления
- Логи за 24 часа
Pro
Для действующих серверов, которые хотят полную ядерную защиту.
- 3 защищённых сервера
- XDP/eBPF фильтрация
- Капча от ботов + pass-токены
- Under Attack Mode
- BungeeCord/Velocity forwarding
- Метрики в Prometheus
- Логи 30 дней
Enterprise
Для сетей и проектов с десятками серверов и постоянными атаками.
- Безлимит серверов
- Мульти-нода + фейловер
- Anycast / мульти-регион
- Индивидуальные пороги
- SLA 99.99%
- Поддержка 24/7 + Webhooks
- Выделенный брокер инцидентов
Нужен нестандартный объём или выделенная нода? Свяжись с нами.
Нас выбирают владельцы сетей
Реальные проекты, которые больше не боятся атак на старте сезона.
“После атаки на 8Mpps наш сервер просто перестал замечать. XDP-фильтр съедает флуд на сетевой карте, а игроки даже не заметили пинга.”
“Наконец-то решение, где не нужно угадывать пороги. Капча отсекает ботов, Under Attack Mode включается сам, а панель показывает всё прозрачно.”
“Переехали с коммерческого TCP Shield. UnixMCGuard даёт тот же уровень защиты, но self-hosted: все метрики и логи наши, ничего не уплывает наружу.”
“Ставили на 11 серверов сети. Мульти-бэкенд и forwarding реального IP работают из коробки с Velocity. Поддержка отвечает быстрее, чем таймаут бэкенда.”
Частые вопросы
Не нашёл ответ? Напиши нам — отвечаем быстро.
Готов отразить первую атаку?
Подключись за 5 минут. 14 дней Pro-доступа бесплатно — без карты и обязательств.