Aller au contenu principal

Phaonix Shield

Votre serveur FiveM reste debout, même sous attaque

Un proxy inverse qui absorbe les attaques avant qu’elles atteignent votre machine. Votre IP réelle disparaît, la voix ne bronche pas, et vos joueurs ne voient jamais la différence. À la moitié du tarif courant du marché.

0,0195 $ par joueur, par jour

du tarif du marché
50 % du tarif du marché
capacité d’absorption
500+ Tbps capacité d’absorption
points de présence
29 points de présence
à installer
< 5 min à installer

Ce que vous obtenez

Une protection qui ne se voit pas

La bonne mitigation est celle que personne ne remarque : les attaques tombent, la partie continue.

Filtrage sur trois couches

Les volumétriques L3/L4 sont absorbées en amont. Au L7, seul le trafic qui parle réellement le protocole FiveM passe — le reste n’atteint jamais votre machine.

Votre IP réelle disparaît

Vos joueurs se connectent au proxy, jamais à votre serveur. Une IP qu’on ne peut pas trouver est une IP qu’on ne peut pas attaquer — c’est la moitié du travail.

La voix ne bronche pas

Mumble et PMA-Voice passent par un chemin dédié. Aucune latence ajoutée sur la voix, y compris pendant une attaque.

txAdmin protégé

Votre panneau d’administration cesse d’être exposé sur l’internet public. Il reste joignable par vous, invisible pour tous les autres.

Aucun changement à votre code

Pas de ressource à installer, pas de script à adapter. Vous changez une ligne de configuration et vous redémarrez.

Du monde qui répond

Une équipe au Québec, en français, qui connaît FiveM. Pas un formulaire qui répond dans trois jours.

Le chemin du trafic

Ce qui se passe entre le joueur et vous

Trois étapes, dont deux que vos joueurs ne verront jamais.

  1. 01

    Le joueur se connecte au proxy

    Votre serveur s’annonce à l’adresse du proxy. C’est la seule adresse qui circule publiquement — la vôtre n’apparaît nulle part.

  2. 02

    Le trafic est trié

    Les floods volumétriques sont absorbés au bord du réseau. Ce qui reste est inspecté : si ce n’est pas une vraie session de jeu, ça s’arrête ici.

  3. 03

    Seul le jeu vous atteint

    Votre machine ne reçoit que du trafic de joueurs légitimes, sur un lien qu’elle est la seule à connaître.

Le réseau

Des points de présence près de vos joueurs

Le trafic entre au point le plus proche du joueur et ressort chez vous par le chemin le plus court. Vingt-neuf sites sur cinq continents, tous en service, tous protégés.

capacité volumétrique
500+ Tbps capacité volumétrique
filtrage stateful permanent
14+ Tbps filtrage stateful permanent
avant mitigation
< 1 s avant mitigation
disponibilité
99,9 % disponibilité

La mécanique

Trois couches, trois métiers différents

Absorber un flood de plusieurs centaines de gigabits et reconnaître une fausse session FiveM sont deux problèmes distincts. On ne les traite pas au même endroit.

  1. 01

    Volumétrique — Cloudflare et DataPacket

    Les attaques L3/L4 qui se contentent de saturer un lien sont absorbées par la capacité de nos partenaires de transit, loin devant votre serveur. C’est un problème de tuyau : il se règle avec un tuyau plus gros que celui de l’attaquant.

    500+ Tbps de capacité d’absorption

  2. 02

    Stateful — filtrage permanent

    Le filtrage est toujours actif : il n’y a pas de seuil de déclenchement à franchir, donc pas de fenêtre de quelques secondes pendant laquelle l’attaque passe le temps qu’un système se réveille.

    14+ Tbps · moins d’une seconde avant mitigation

  3. 03

    Applicatif — nos filtres XDP

    C’est la partie qu’on écrit nous-mêmes. Des filtres XDP, exécutés dans le noyau avant même que le paquet devienne coûteux à traiter, qui connaissent le protocole FiveM et RedM : les faux handshakes, les connexions qui ne finissent jamais, les requêtes de listing en boucle. Un filtre générique ne voit là que du trafic UDP valide.

    Écrits par Phaonix pour FiveM et RedM

Amérique du Nord 10

  • Montréal
  • Vancouver
  • New York
  • Ashburn
  • Chicago
  • Dallas
  • Miami
  • Los Angeles
  • Seattle
  • North Kansas City

Europe 11

  • Londres
  • Amsterdam
  • Paris
  • Francfort
  • Zurich
  • Milan
  • Prague
  • Varsovie
  • Bucarest
  • Sofia
  • Athènes

Asie-Pacifique 5

  • Singapour
  • Séoul
  • Tokyo
  • Sydney
  • Auckland

Moyen-Orient 2

  • Istanbul
  • Dubaï

Amérique latine 1

  • São Paulo

Chiffres de capacité du réseau sur lequel Shield est adossé, vérifiés en août 2026. La disponibilité annoncée est celle du réseau, pas une garantie contractuelle : nos engagements de service se discutent au contrat.

Installation

En ligne en moins de cinq minutes

Aucune ressource à téléverser, aucun code à modifier.

  1. 01

    Choisissez votre forfait

    Selon le nombre de joueurs en pointe sur votre serveur. Vous pouvez changer de palier plus tard.

  2. 02

    Donnez-nous votre serveur

    L’adresse et le port de votre machine, ainsi qu’un nom pour la reconnaître. Ces informations restent privées.

  3. 03

    Recevez votre adresse de proxy

    On configure votre point de présence et on vous transmet l’hôte à utiliser, avec les lignes exactes à coller.

  4. 04

    Redémarrez

    Une ligne dans votre server.cfg, un redémarrage, et votre serveur est derrière le bouclier.

Tarification

La moitié du prix, pour la même protection

Un palier mensuel selon vos joueurs en pointe. Pas de facturation à l’usage, pas de solde à recharger, pas de surprise à la fin du mois.

Shield 64

Un serveur qui démarre

39,00 $ /mois

0,0203 $ par joueur, par jour

Jusqu’à 64 joueurs en pointe

  • Filtrage L3/L4/L7 illimité
  • IP d’origine entièrement masquée
  • Voix Mumble / PMA-Voice intacte
  • txAdmin hors de portée du public
  • Trafic de jeu non mesuré
  • Sans engagement, résiliable en tout temps
  • Soutien par billet, en français

Shield 128

Une communauté établie

79,00 $ /mois

0,0206 $ par joueur, par jour

Jusqu’à 128 joueurs en pointe

  • Filtrage L3/L4/L7 illimité
  • IP d’origine entièrement masquée
  • Voix Mumble / PMA-Voice intacte
  • txAdmin hors de portée du public
  • Trafic de jeu non mesuré
  • Sans engagement, résiliable en tout temps
  • Soutien par billet, en français
Le plus choisi

Shield 200

Un serveur qui remplit

129,00 $ /mois

0,0215 $ par joueur, par jour

Jusqu’à 200 joueurs en pointe

  • Filtrage L3/L4/L7 illimité
  • IP d’origine entièrement masquée
  • Voix Mumble / PMA-Voice intacte
  • txAdmin hors de portée du public
  • Trafic de jeu non mesuré
  • Sans engagement, résiliable en tout temps
  • Soutien prioritaire

Shield 512

Un réseau au complet

299,00 $ /mois

0,0195 $ par joueur, par jour

Jusqu’à 512 joueurs en pointe

  • Filtrage L3/L4/L7 illimité
  • IP d’origine entièrement masquée
  • Voix Mumble / PMA-Voice intacte
  • txAdmin hors de portée du public
  • Trafic de jeu non mesuré
  • Sans engagement, résiliable en tout temps
  • Soutien prioritaire
  • Plusieurs serveurs sur un même forfait

CAD, taxes en sus (TPS/TVQ). Aucun frais de démarrage, aucun engagement — résiliable en tout temps.

Sur mesure

Au-delà de 1000 joueurs

Plusieurs serveurs, un point de présence dédié, une entente de service. On construit le forfait avec vous.

Nous parler

La différence

Le même service, la moitié de la facture

Le tarif courant chez le fournisseur le plus établi du marché tourne autour de 0,043 $ par joueur, par jour. Voici ce que ça donne, à volume égal.

Ce qui change techniquement

Ce qui change techniquement L’approche courante Phaonix Shield
Absorption volumétrique La capacité du seul hébergeur qui vous route Cloudflare et DataPacket 500+ Tbps, soit plus que tout botnet documenté à ce jour
Filtrage des paquets Règles iptables, dans netfilter XDP, au pilote réseau Le paquet est rejeté avant que le noyau lui alloue une structure. C’est toute la différence : à un million de paquets par seconde, iptables paie l’allocation puis la traversée de la pile pour chaque paquet qu’il finira par jeter.
Connaissance du protocole Générique : un paquet UDP bien formé est un paquet accepté Filtres écrits pour FiveM et RedM Faux handshakes, connexions qui ne finissent jamais, requêtes de listing en boucle — du trafic parfaitement valide pour un filtre qui ne connaît pas le jeu.
Déclenchement Un seuil de détection à franchir Toujours actif Pas de fenêtre de quelques secondes pendant laquelle l’attaque passe le temps qu’un système se réveille.
Points de présence Une dizaine 29, sur cinq continents
Voix (Mumble / PMA-Voice) Le même chemin que le trafic de jeu Chemin dédié
txAdmin À vous de le mettre à l’abri Couvert
Facturation À l’usage, avec un solde à recharger Palier mensuel fixe Vous savez en début de mois ce que vous paierez à la fin.

Ce que ça change sur la facture

Joueurs en pointe Tarif courant du marché Phaonix Shield Vous gardez
64 82,56 $ 39,00 $ 43,56 $
128 165,12 $ 79,00 $ 86,12 $
200 258,00 $ 129,00 $ 129,00 $
512 660,48 $ 299,00 $ 361,48 $

Comparaison établie sur le tarif public affiché par le fournisseur de référence en date d’août 2026, ramené à un mois de 30 jours. Taxes exclues de part et d’autre.

Questions fréquentes

Ce qu’on nous demande souvent

Quelques millisecondes, le temps du saut supplémentaire par le point de présence. En pratique un joueur ne le sent pas — et pendant une attaque, la différence joue largement en votre faveur : sans proxy, la latence n’est pas de quelques millisecondes, elle est infinie.

Oui. Mumble et PMA-Voice sont acheminés par un chemin dédié, sans inspection applicative qui viendrait ajouter du délai.

Non. Rien à téléverser, rien à modifier dans votre code. Vous changez l’adresse annoncée dans votre server.cfg et vous redémarrez.

Selon vos joueurs en pointe, c’est-à-dire le maximum de connexions simultanées sur une journée. Si vous dépassez régulièrement votre palier, écrivez-nous et on vous fait monter — sans frais de changement.

Aucun. C’est un abonnement mensuel que vous résiliez quand vous voulez ; la protection court jusqu’à la fin de la période déjà payée.

Changez-la en même temps que vous passez derrière le proxy — sinon l’ancienne adresse reste attaquable. Votre hébergeur peut normalement vous en attribuer une nouvelle ; on vous guide dans la manœuvre.

Parce que la capacité brute, aujourd’hui, n’est plus ce qui coûte cher : elle s’achète à l’échelle chez des acteurs comme Cloudflare et DataPacket, et le prix au gigabit s’est effondré. Ce qui coûte cher, c’est l’équipe et le développement — or Shield s’appuie sur la facturation, le panneau client et le soutien que le studio exploite déjà pour ses autres services. On facture ce que ça nous coûte, avec une marge normale, plutôt que ce que le marché tolère. Il n’y a pas de rabais d’appel : c’est le prix, et il ne monte pas après trois mois.

Le filtrage applicatif, oui : les filtres XDP qui reconnaissent le trafic FiveM et RedM sont écrits et maintenus par nous. La capacité volumétrique, non — elle vient de partenaires de transit dont Cloudflare et DataPacket, parce qu’absorber 500 Tbps n’est pas un problème qu’une entreprise de notre taille devrait prétendre résoudre seule. On préfère vous le dire que de laisser entendre le contraire.

Vous restez maître de votre serveur : il suffit de réannoncer votre adresse directe pour revenir en ligne sans nous. On ne vous enferme pas dans notre réseau.

Parlons-en

Un projet en tête ? Commençons par une conversation.

Décrivez-nous votre contexte en quelques lignes. Nous revenons vers vous sous 24 heures ouvrables avec un avis honnête — et si ce n’est pas pour nous, nous vous le dirons.