Router n’est pas filtrer
Beaucoup d'hébergeurs appellent « protection » le fait de couper l'adresse attaquée. Le service tombe quand même — simplement, c'est vous qui payez l'addition.
Un réseau multi-homé
L'infrastructure est raccordée à un réseau qui dispose de plusieurs transitaires distincts. Un lien qui sature ou qui tombe ne coupe pas le service : le trafic emprunte les autres.
Compris, jamais en option
Aucun palier à débloquer, aucune case à cocher au panier. Le même filtrage à 0,50 € qu'à 45 € : une protection facturée en supplément est une protection désactivée par défaut.

Le trafic est analysé en continu
La supervision surveille les flux et lève une alerte dès qu’un débit de paquets ou un volume anormal se dirige vers une adresse. Les règles se durcissent alors automatiquement sur la cible.
L’alerte part dans un salon d’équipe, jamais dans le Discord public : la cible d’une attaque en cours est une information qu’on ne diffuse pas.
Filtrer sans dégrader le jeu
Le passage par le filtrage ajoute quelques millisecondes, liées au chemin parcouru. Sur un site ou une API, c’est imperceptible. Sur un serveur de jeu, ça reste sous le seuil de perception.
C’est un arbitrage assumé : quelques millisecondes en permanence valent mieux qu’un serveur injoignable pendant une heure.


Multi-homé sur 3 transitaires
L’infrastructure est raccordée à un réseau qui dispose de 3 transitaires distincts. Ce que ça change pour vous : un lien qui sature ou qui tombe ne coupe pas le service, le trafic emprunte les autres.
C’est aussi ce qui rend le bouclier volumétrique possible. Une attaque qui vise à saturer un lien se traite en amont, là où la capacité existe — pas sur la machine visée, qui aurait déjà cédé.
Pour être précis — UnioHost n’exploite pas encore son propre numéro d’AS : l’infrastructure s’appuie sur le réseau d’un opérateur partenaire. C’est en cours, et ce sera écrit ici quand ce sera effectif. La redondance décrite ci-dessus est en revanche bien celle dont vos serveurs bénéficient aujourd’hui.
Deux boucliers, deux endroits
Aucun ne suffit seul. Le volumétrique ne se traite qu’en amont, l’applicatif qu’au plus près du service — d’où l’empilement.
Bouclier volumétrique
01
Appliqué en bordure de réseau, sur le transit. Il absorbe ce qui vise à saturer le lien plutôt que le serveur : inondations UDP et ICMP, amplifications DNS, NTP, memcached, SSDP. C'est le seul endroit où la capacité existe pour ce type d'attaque.
En savoir plusBouclier applicatif
02
Appliqué sur la machine, au plus près du service. Tri XDP au niveau du pilote réseau, SYN proxy et durcissement du noyau, plus les protections web (pare-feu applicatif, limitation par adresse). Les seuils de connexion propres à chaque jeu vont plus loin, mais se demandent — voir plus bas.
En savoir plusCompris pour tous, renforcé sur demande
Protection standard
Filtrage volumétrique en amont, tri XDP au niveau du pilote réseau, SYN proxy et durcissement du noyau sur chaque machine. Sur l’hébergement web, s’ajoutent un pare-feu applicatif, une limitation de débit par adresse et un bannissement des tentatives d’authentification répétées.
Ces couches ne regardent jamais le comportement d’un joueur en particulier : elles filtrent des paquets, pas des sessions. Le risque de bloquer un client légitime est quasi nul — actives partout, sans exception ni palier.
Anti-DDoS Jeu
Des limites de connexion par adresse, calées spécifiquement pour Minecraft, FiveM et Garry’s Mod — et pour Hytale dès l’ouverture des offres. C’est ce qui arrête une attaque applicative qui imite des joueurs se connectant en masse, là où le filtrage standard ne voit qu’un flux de connexions comme un autre.
Justement parce qu’elle observe le comportement de connexion, cette couche peut confondre un pic légitime — cent joueurs qui se reconnectent après un redémarrage — avec une attaque. On ne l’active donc pas par défaut : elle se demande sur Discord, gratuitement, pour les serveurs qui se font cibler souvent.
Ce qu’UnioShield ne fait pas
Le filtrage écarte le trafic illégitime. Il ne corrige pas un plugin qui consomme tout le processeur, ni une attaque applicative parfaitement imitée du trafic normal, ni un serveur sous-dimensionné pour sa fréquentation.
Dans ces cas, il faut une intervention humaine — et c’est souvent le client qui voit le premier que quelque chose cloche. Le Discord est fait pour ça.

Où le filtrage s’applique
Sur l’ensemble du parc, sans distinction d’offre ni de palier.
Strasbourg
Serveurs de jeu
Paris
VPS et hébergement web
Sur UnioShield
UnioShield se vend-il séparément ?
Non. C'est le dispositif qui protège l'infrastructure UnioHost, compris dans chaque offre sans supplément ni palier. Il n'y a pas de version « premium » à débloquer : une protection qu'on facture en option est une protection désactivée par défaut.
Pourquoi ce nom ?
« Shield » veut dire bouclier en anglais. Le nom désigne l'ensemble du dispositif — notre réseau, nos règles de filtrage et nos protections applicatives — plutôt qu'un fournisseur en particulier. La protection ne vient pas d'un seul endroit, elle vient de l'empilement.
Quel volume d’attaque encaissez-vous ?
La capacité d'absorption dépend de nos transitaires, pas seulement de nous. Nous ne publions pas de chiffre en térabits parce que nous ne pourrions pas nous y engager contractuellement — et un chiffre qu'on ne peut pas tenir ne vaut rien.
Exploitez-vous votre propre numéro d’AS ?
Pas encore. L'infrastructure est aujourd'hui raccordée au réseau d'un opérateur partenaire, lui-même multi-homé — la redondance de liens dont bénéficient vos serveurs est donc réelle, mais le routage n'est pas le nôtre. L'obtention de notre propre AS est en cours ; nous l'écrirons ici quand l'annonce sera effective et vérifiable, pas avant.
Mon serveur est hébergé ailleurs, puis-je en bénéficier ?
Oui, via l'offre Tunnel IP d'UnioHost : votre machine reste où elle est, son trafic public entre par une de nos adresses filtrées, et votre adresse réelle disparaît des en-têtes et des traceroutes.
Le filtrage ajoute-t-il de la latence ?
Quelques millisecondes, liées au chemin parcouru. Imperceptible sur un site ou une API. Sur un serveur de jeu, ça reste sous le seuil de perception — et c'est le prix pour rester joignable pendant une attaque.
Pourquoi l’Anti-DDoS Jeu n’est-il pas activé par défaut ?
Parce qu'il regarde le comportement de connexion, pas seulement les paquets : au-delà d'un certain nombre de connexions par adresse, il coupe. Un redémarrage de serveur peuplé — cent joueurs qui se reconnectent en quelques secondes — peut ressembler à une attaque distribuée et déclencher un faux positif. On préfère vous le proposer plutôt que de risquer de bloquer vos propres joueurs sans prévenir. L'activation est gratuite, sur simple demande sur Discord.
UnioShield ne se commande pas
Il est actif dès la livraison sur chaque VPS, chaque serveur de jeu et chaque hébergement web. Pour en bénéficier, il suffit de prendre une offre.




