Filtrando pacotes anômalos em tempo real. Jogadores autorizados passam sem desafio.
Segurança de borda com latência zero para seu jogo.
Ataques DDoS volumétricos e invasões de camada 3, 4 e 7 são mitigados em menos de 1 segundo pela rede Anycast Cloudflare — sem desviar rotas para o exterior e sem elevar o ping dos seus jogadores.
Neutralize ataques antes que eles alcancem seu servidor e seus jogadores.
Bloqueio Volumétrico L3/L4
A malha Cloudflare Magic Transit absorve inundações massivas de dezenas de gigabits sem sobrecarregar a placa de rede física do seu host.
Defesa em Tempo Real (< 1s)
Sem atraso para identificação de ameaças: regras heurísticas automatizadas cortam anomalias no primeiro milissegundo de tráfego irregular.
Filtros UDP Especializados
Diferente de firewalls genéricos que quebram pacotes UDP de jogos, conhecemos a anatomia dos protocolos de Project Zomboid, FiveM, Rust e Minecraft.
SYN Flood Defense
Técnicas de SYN Cookies na borda protegem portas RCON, dashboards de gerenciamento e conexões de games contra exaustão de tabela de sockets.
Sessão Contínua de Jogadores
Nunca derrubamos seu IP nem colocamos sua máquina em blackhole de horas. Apenas os pacotes maliciosos são descartados.
Scrubbing Nacional no IX.br
Limpeza de tráfego feita localmente em São Paulo e Salvador. Seus jogadores de todo o Brasil continuam jogando com 3ms a 25ms de ping.
Por que nossa proteção não derruba seu servidor?
A maioria dos provedores terceiriza a mitigação para túneis internacionais lentos ou aplica blackhole no IP atacado. A Aurora filtra pacote a pacote direto no backbone nacional.
Desvio internacional para EUA ou Canadá sob ataque.
Quando um ataque começa, o tráfego é encapsulado via GRE para centros de limpeza em Miami ou Montreal. O ping dispara instantaneamente e desconecta todo o servidor.
Scrubbing local em São Paulo e Salvador sem mudar a rota.
A limpeza ocorre diretamente nos PTTs brasileiros (IX.br) onde o tráfego entra. Nenhum pacote sai do país e os jogadores não sentem nenhuma oscilação de ping.
Desligam o seu IP para proteger o próprio datacenter.
Acima de 20–50 Gbps, provedores comuns aplicam BGP Blackhole (null-route), tirando seu servidor 100% do ar por horas até o atacante desistir.
Absorção distribuída sem jamais aplicar blackhole.
A borda Anycast dilui inundações massivas globalmente e descarta apenas os fluxos maliciosos em kernel XDP, mantendo o IP público sempre acessível.
Regras genéricas de web que bloqueiam pacotes de jogos.
Filtros desenhados para HTTP confundem rajadas legítimas de ticks UDP (FiveM, Rust, Minecraft, PZ) com flood, causando rubberbanding e perda de pacotes.
Dissecação stateful treinada para protocolos de games.
Valida handshakes A2S/RakNet/ENet e rastreia sessões de jogadores ativos em memória, descartando bots sem tocar nos pacotes de quem já está jogando.
Detecção por amostragem NetFlow atrasada.
A mitigação só liga depois que o link já saturou por vários segundos — tempo suficiente para travar a thread principal do jogo e derrubar todos do lobby.
Inspeção permanente 100% in-line no primeiro pacote.
Não existe tempo de convergência nem espera por alarme: cada pacote passa pelo filtro eBPF/XDP em sub-milissegundo antes de chegar à interface de rede.