FILTAR
05/docsДокументация · подключение

Подключение за 10 минут

Сеть создаётся в дашборде, домен подключается одной CNAME-записью. Трафик идёт через edge-сеть FILTAR — до вашего сервера доходит только чистый.

DNS-запись
1 CNAME
Анти-DDoS
из коробки
Типы сетей
MC / HTTP / TCP / UDP
D/01Minecraft · 4 шага

Быстрый старт

  1. 01

    Создайте сеть

    В дашборде создаётся сеть типа Minecraft: hostname и маппинги портов «hostname : публичный порт → IP : порт вашего сервера». Портов на сеть может быть несколько, диапазон публичных — 1024–65535, дефолт 25565. Режим forwarding выбирается здесь же.

  2. 02

    Поставьте CNAME

    У вашего DNS-провайдера направьте хост на edge-сеть. GeoDNS сам выберет ближайший живой эдж.

    dns-запись
    play.example.com    CNAME    edge.filtar.net
  3. 03

    Дождитесь верификации

    Владение подтверждается автоматически, как только DNS начинает вести на эджи FILTAR — отдельные verify-записи не нужны. Во вкладке «Верификация» есть кнопка «Проверить сейчас».

  4. 04

    Поставьте плагин или мод

    Что именно ставить — зависит от режима forwarding. Все jar и готовые конфиги скачиваются из дашборда: сеть → Подробнее → «Подключение».

Анти-DDoS настраивать не нужно: rate-limit по соединениям и пакетам на IP для каждой сети, глобальные блоклисты и XDP-фильтрация на эджах работают из коробки.

D/02real ip · сравнение

Режимы forwarding

Режим выбирается при создании сети и определяет, как реальный IP игрока доносится до вашего сервера — и что для этого нужно поставить.

passthroughдефолт
Передача real IP
PROXY protocol + HMAC-подпись
На сервер
Плагин filtar-paper или filtar-bungee, конфиг с HMAC-секретом из дашборда
Для кого
Paper / Spigot 1.8+, BungeeCord / Waterfall
velocity_modern
Передача real IP
Нативный Velocity Modern Forwarding
На сервер
Без плагина — блок proxies.velocity с секретом в config/paper-global.yml
Для кого
Paper 1.19+
tcpshield
Передача real IP
Real IP встраивается в hostname handshake, совместим с TCPShield
На сервер
Мод filtar-realip, конфиг config/filtar-realip.cfg
Для кого
Forge / NeoForge / Fabric — модпак-серверы без плагинов
none
Передача real IP
Не передаётся — сервер видит IP эджа
На сервер
Ничего ставить не нужно
Для кого
Когда реальный IP игрока не нужен
D/03серверная часть

Плагины и моды

P/01passthrough

filtar-paper

Paper / Spigot 1.8+

Серверный плагин. Jar кладётся в plugins/, конфиг с HMAC-секретом скачивается из дашборда. Секрет храните как пароль.

jar     →  plugins/
конфиг  →  plugins/Filtar/config.yml
P/02passthrough

filtar-bungee

BungeeCord / Waterfall

Плагин для прокси. Ставится так же: jar в plugins/, конфиг с HMAC-секретом из дашборда.

jar     →  plugins/
конфиг  →  plugins/Filtar/config.yml
P/03velocity_modern

proxies.velocity

Paper 1.19+

Плагин не нужен. Готовый сниппет с секретом скачивается из дашборда и вставляется в конфиг Paper.

сниппет →  config/paper-global.yml
P/04tcpshield

filtar-realip

Forge 1.7.10 / 1.12.2 / 1.16.5 / 1.20.1 / 1.21.1 · NeoForge 1.21.1 · Fabric 1.21.1

Серверный мод для модпак-серверов без плагинов. Jar в mods/, настройки в конфиге.

jar     →  mods/
конфиг  →  config/filtar-realip.cfg
все jar и конфиги: сеть → подробнее → «подключение»
D/04клиентская часть · опционально

Клиентский мод Smart Routing

filtar-smart-routing — мод для клиента игрока (Forge 1.7.10). Кладётся в mods/, на сервере ничего менять не нужно.

  • Мод опрашивает эджи и выбирает тот, где минимальна сумма: пинг игрок → эдж + пинг эдж → сервер, а не просто географически ближайший
  • Игрок подключается к обычному адресу сервера — адрес и серверная часть не меняются
  • Конфиг создаётся автоматически при первом запуске
клиент игрока
jar     →  mods/
конфиг  →  config/filtar_smart_routing.cfg
в работедругие лоадеры
D/05сайты и api

HTTP-сайты

Подключение такое же: создаёте HTTP-сеть в дашборде и ставите CNAME. Остальное настраивается в личном кабинете.

dns-запись
shop.example.com    CNAME    edge.filtar.net
  • TLS-сертификаты выпускаются автоматически: Let’s Encrypt / ZeroSSL
  • Принудительный редирект HTTP → HTTPS включается опционально
  • Backend-порт 443 или 8443 — FILTAR ходит на ваш origin по TLS
  • WAF: собственные правила и готовые пресеты
  • Защита от ботов: invisible proof-of-work challenge
  • HTTP/1.1, HTTP/2 и HTTP/3 управляются во вкладке «Протоколы» — выключение HTTP/3 убирает Alt-Svc, полезно если у части аудитории операторы режут UDP/443
D/06произвольные сервисы

TCP / UDP

Для произвольных протоколов CNAME не нужен: при создании сети выделяется endpoint «IP эджа : порт», и клиенты подключаются к нему напрямую.

endpoint
<IP эджа>:<порт>  →  ваш backend
  • Подходит для произвольных сервисов: VoIP, кастомные протоколы
  • Endpoint выделяется при создании сети, клиенты подключаются к нему напрямую
  • Гео-блокировка по странам доступна для MC-, TCP- и UDP-сетей
D/07faq

Частые вопросы

Нет. Домен остаётся вашим — меняется только DNS-запись: CNAME на edge.filtar.net. Игроки и посетители заходят по прежнему адресу.

В конфиге, который скачивается из дашборда: сеть → Подробнее → «Подключение». Секрет — это пароль: не публикуйте его и не коммитьте в репозитории.

Обычно минуты. Как только запись начинает вести на эджи FILTAR, владение подтверждается автоматически — во вкладке «Верификация» есть кнопка «Проверить сейчас».

Ничего не изменится: тот же адрес, тот же сервер. Разница только в маршруте — трафик проходит фильтрацию на эджах FILTAR.

Нет. Rate-limit по соединениям и пакетам на IP для каждой сети, глобальные блоклисты и XDP-фильтрация на эджах работают из коробки.

E/01 · Начало

Защити
свой проект

Удобная регистрация через ВКонтакте. Первые 2 проекта — бесплатно.

без привязки картыбез скрытых платежейотмена в одно нажатие