Phaonix Shield
Votre serveur FiveM reste debout, même sous attaque
Un proxy inverse qui absorbe les attaques avant qu’elles atteignent votre machine. Votre IP réelle disparaît, la voix ne bronche pas, et vos joueurs ne voient jamais la différence. À la moitié du tarif courant du marché.
0,0195 $ par joueur, par jour
- du tarif du marché
- 50 % du tarif du marché
- capacité d’absorption
- 500+ Tbps capacité d’absorption
- points de présence
- 29 points de présence
- à installer
- < 5 min à installer
Ce que vous obtenez
Une protection qui ne se voit pas
La bonne mitigation est celle que personne ne remarque : les attaques tombent, la partie continue.
Filtrage sur trois couches
Les volumétriques L3/L4 sont absorbées en amont. Au L7, seul le trafic qui parle réellement le protocole FiveM passe — le reste n’atteint jamais votre machine.
Votre IP réelle disparaît
Vos joueurs se connectent au proxy, jamais à votre serveur. Une IP qu’on ne peut pas trouver est une IP qu’on ne peut pas attaquer — c’est la moitié du travail.
La voix ne bronche pas
Mumble et PMA-Voice passent par un chemin dédié. Aucune latence ajoutée sur la voix, y compris pendant une attaque.
txAdmin protégé
Votre panneau d’administration cesse d’être exposé sur l’internet public. Il reste joignable par vous, invisible pour tous les autres.
Aucun changement à votre code
Pas de ressource à installer, pas de script à adapter. Vous changez une ligne de configuration et vous redémarrez.
Du monde qui répond
Une équipe au Québec, en français, qui connaît FiveM. Pas un formulaire qui répond dans trois jours.
Le chemin du trafic
Ce qui se passe entre le joueur et vous
Trois étapes, dont deux que vos joueurs ne verront jamais.
-
01
Le joueur se connecte au proxy
Votre serveur s’annonce à l’adresse du proxy. C’est la seule adresse qui circule publiquement — la vôtre n’apparaît nulle part.
-
02
Le trafic est trié
Les floods volumétriques sont absorbés au bord du réseau. Ce qui reste est inspecté : si ce n’est pas une vraie session de jeu, ça s’arrête ici.
-
03
Seul le jeu vous atteint
Votre machine ne reçoit que du trafic de joueurs légitimes, sur un lien qu’elle est la seule à connaître.
Le réseau
Des points de présence près de vos joueurs
Le trafic entre au point le plus proche du joueur et ressort chez vous par le chemin le plus court. Vingt-neuf sites sur cinq continents, tous en service, tous protégés.
- capacité volumétrique
- 500+ Tbps capacité volumétrique
- filtrage stateful permanent
- 14+ Tbps filtrage stateful permanent
- avant mitigation
- < 1 s avant mitigation
- disponibilité
- 99,9 % disponibilité
La mécanique
Trois couches, trois métiers différents
Absorber un flood de plusieurs centaines de gigabits et reconnaître une fausse session FiveM sont deux problèmes distincts. On ne les traite pas au même endroit.
-
01
Volumétrique — Cloudflare et DataPacket
Les attaques L3/L4 qui se contentent de saturer un lien sont absorbées par la capacité de nos partenaires de transit, loin devant votre serveur. C’est un problème de tuyau : il se règle avec un tuyau plus gros que celui de l’attaquant.
500+ Tbps de capacité d’absorption
-
02
Stateful — filtrage permanent
Le filtrage est toujours actif : il n’y a pas de seuil de déclenchement à franchir, donc pas de fenêtre de quelques secondes pendant laquelle l’attaque passe le temps qu’un système se réveille.
14+ Tbps · moins d’une seconde avant mitigation
-
03
Applicatif — nos filtres XDP
C’est la partie qu’on écrit nous-mêmes. Des filtres XDP, exécutés dans le noyau avant même que le paquet devienne coûteux à traiter, qui connaissent le protocole FiveM et RedM : les faux handshakes, les connexions qui ne finissent jamais, les requêtes de listing en boucle. Un filtre générique ne voit là que du trafic UDP valide.
Écrits par Phaonix pour FiveM et RedM
Amérique du Nord 10
- Montréal
- Vancouver
- New York
- Ashburn
- Chicago
- Dallas
- Miami
- Los Angeles
- Seattle
- North Kansas City
Europe 11
- Londres
- Amsterdam
- Paris
- Francfort
- Zurich
- Milan
- Prague
- Varsovie
- Bucarest
- Sofia
- Athènes
Asie-Pacifique 5
- Singapour
- Séoul
- Tokyo
- Sydney
- Auckland
Moyen-Orient 2
- Istanbul
- Dubaï
Amérique latine 1
- São Paulo
Chiffres de capacité du réseau sur lequel Shield est adossé, vérifiés en août 2026. La disponibilité annoncée est celle du réseau, pas une garantie contractuelle : nos engagements de service se discutent au contrat.
Installation
En ligne en moins de cinq minutes
Aucune ressource à téléverser, aucun code à modifier.
-
01
Choisissez votre forfait
Selon le nombre de joueurs en pointe sur votre serveur. Vous pouvez changer de palier plus tard.
-
02
Donnez-nous votre serveur
L’adresse et le port de votre machine, ainsi qu’un nom pour la reconnaître. Ces informations restent privées.
-
03
Recevez votre adresse de proxy
On configure votre point de présence et on vous transmet l’hôte à utiliser, avec les lignes exactes à coller.
-
04
Redémarrez
Une ligne dans votre server.cfg, un redémarrage, et votre serveur est derrière le bouclier.
Tarification
La moitié du prix, pour la même protection
Un palier mensuel selon vos joueurs en pointe. Pas de facturation à l’usage, pas de solde à recharger, pas de surprise à la fin du mois.
Shield 64
Un serveur qui démarre
39,00 $ /mois
0,0203 $ par joueur, par jour
Jusqu’à 64 joueurs en pointe
- Filtrage L3/L4/L7 illimité
- IP d’origine entièrement masquée
- Voix Mumble / PMA-Voice intacte
- txAdmin hors de portée du public
- Trafic de jeu non mesuré
- Sans engagement, résiliable en tout temps
- Soutien par billet, en français
Shield 128
Une communauté établie
79,00 $ /mois
0,0206 $ par joueur, par jour
Jusqu’à 128 joueurs en pointe
- Filtrage L3/L4/L7 illimité
- IP d’origine entièrement masquée
- Voix Mumble / PMA-Voice intacte
- txAdmin hors de portée du public
- Trafic de jeu non mesuré
- Sans engagement, résiliable en tout temps
- Soutien par billet, en français
Shield 200
Un serveur qui remplit
129,00 $ /mois
0,0215 $ par joueur, par jour
Jusqu’à 200 joueurs en pointe
- Filtrage L3/L4/L7 illimité
- IP d’origine entièrement masquée
- Voix Mumble / PMA-Voice intacte
- txAdmin hors de portée du public
- Trafic de jeu non mesuré
- Sans engagement, résiliable en tout temps
- Soutien prioritaire
Shield 512
Un réseau au complet
299,00 $ /mois
0,0195 $ par joueur, par jour
Jusqu’à 512 joueurs en pointe
- Filtrage L3/L4/L7 illimité
- IP d’origine entièrement masquée
- Voix Mumble / PMA-Voice intacte
- txAdmin hors de portée du public
- Trafic de jeu non mesuré
- Sans engagement, résiliable en tout temps
- Soutien prioritaire
- Plusieurs serveurs sur un même forfait
CAD, taxes en sus (TPS/TVQ). Aucun frais de démarrage, aucun engagement — résiliable en tout temps.
Sur mesure
Au-delà de 1000 joueurs
Plusieurs serveurs, un point de présence dédié, une entente de service. On construit le forfait avec vous.
La différence
Le même service, la moitié de la facture
Le tarif courant chez le fournisseur le plus établi du marché tourne autour de 0,043 $ par joueur, par jour. Voici ce que ça donne, à volume égal.
Ce qui change techniquement
| Ce qui change techniquement | L’approche courante | Phaonix Shield |
|---|---|---|
| Absorption volumétrique | La capacité du seul hébergeur qui vous route | Cloudflare et DataPacket 500+ Tbps, soit plus que tout botnet documenté à ce jour |
| Filtrage des paquets | Règles iptables, dans netfilter | XDP, au pilote réseau Le paquet est rejeté avant que le noyau lui alloue une structure. C’est toute la différence : à un million de paquets par seconde, iptables paie l’allocation puis la traversée de la pile pour chaque paquet qu’il finira par jeter. |
| Connaissance du protocole | Générique : un paquet UDP bien formé est un paquet accepté | Filtres écrits pour FiveM et RedM Faux handshakes, connexions qui ne finissent jamais, requêtes de listing en boucle — du trafic parfaitement valide pour un filtre qui ne connaît pas le jeu. |
| Déclenchement | Un seuil de détection à franchir | Toujours actif Pas de fenêtre de quelques secondes pendant laquelle l’attaque passe le temps qu’un système se réveille. |
| Points de présence | Une dizaine | 29, sur cinq continents |
| Voix (Mumble / PMA-Voice) | Le même chemin que le trafic de jeu | Chemin dédié |
| txAdmin | À vous de le mettre à l’abri | Couvert |
| Facturation | À l’usage, avec un solde à recharger | Palier mensuel fixe Vous savez en début de mois ce que vous paierez à la fin. |
Ce que ça change sur la facture
| Joueurs en pointe | Tarif courant du marché | Phaonix Shield | Vous gardez |
|---|---|---|---|
| 64 | 82,56 $ | 39,00 $ | 43,56 $ |
| 128 | 165,12 $ | 79,00 $ | 86,12 $ |
| 200 | 258,00 $ | 129,00 $ | 129,00 $ |
| 512 | 660,48 $ | 299,00 $ | 361,48 $ |
Comparaison établie sur le tarif public affiché par le fournisseur de référence en date d’août 2026, ramené à un mois de 30 jours. Taxes exclues de part et d’autre.
Questions fréquentes
Ce qu’on nous demande souvent
-
Quelques millisecondes, le temps du saut supplémentaire par le point de présence. En pratique un joueur ne le sent pas — et pendant une attaque, la différence joue largement en votre faveur : sans proxy, la latence n’est pas de quelques millisecondes, elle est infinie.
-
Oui. Mumble et PMA-Voice sont acheminés par un chemin dédié, sans inspection applicative qui viendrait ajouter du délai.
-
Non. Rien à téléverser, rien à modifier dans votre code. Vous changez l’adresse annoncée dans votre server.cfg et vous redémarrez.
-
Selon vos joueurs en pointe, c’est-à-dire le maximum de connexions simultanées sur une journée. Si vous dépassez régulièrement votre palier, écrivez-nous et on vous fait monter — sans frais de changement.
-
Aucun. C’est un abonnement mensuel que vous résiliez quand vous voulez ; la protection court jusqu’à la fin de la période déjà payée.
-
Changez-la en même temps que vous passez derrière le proxy — sinon l’ancienne adresse reste attaquable. Votre hébergeur peut normalement vous en attribuer une nouvelle ; on vous guide dans la manœuvre.
-
Parce que la capacité brute, aujourd’hui, n’est plus ce qui coûte cher : elle s’achète à l’échelle chez des acteurs comme Cloudflare et DataPacket, et le prix au gigabit s’est effondré. Ce qui coûte cher, c’est l’équipe et le développement — or Shield s’appuie sur la facturation, le panneau client et le soutien que le studio exploite déjà pour ses autres services. On facture ce que ça nous coûte, avec une marge normale, plutôt que ce que le marché tolère. Il n’y a pas de rabais d’appel : c’est le prix, et il ne monte pas après trois mois.
-
Le filtrage applicatif, oui : les filtres XDP qui reconnaissent le trafic FiveM et RedM sont écrits et maintenus par nous. La capacité volumétrique, non — elle vient de partenaires de transit dont Cloudflare et DataPacket, parce qu’absorber 500 Tbps n’est pas un problème qu’une entreprise de notre taille devrait prétendre résoudre seule. On préfère vous le dire que de laisser entendre le contraire.
-
Vous restez maître de votre serveur : il suffit de réannoncer votre adresse directe pour revenir en ligne sans nous. On ne vous enferme pas dans notre réseau.