Retour au Blog
Mis à jour le7 minÉquipe fiveshield

Comment installer fiveshield sur votre serveur FiveM en 5 minutes

Guide étape par étape pour configurer la protection DDoS fiveshield — de la connexion Discord au premier démarrage de votre serveur protégé.

installation proxy fivemproxy fivemproxy inverse fivem

Avant de commencer

Vous aurez besoin de :

  • Un compte Discord (utilisé pour vous connecter à fiveshield)
  • Un serveur FiveM déjà en fonctionnement (n'importe quel hébergeur)
  • 10 $ CA de solde de départ — offert sur votre premier serveur pendant la promotion d'essai, sinon un dépôt qui va directement dans votre solde
  • Un accès au système de fichiers de votre serveur (pour modifier server.cfg)

C'est tout. Pas de changement DNS, pas de configuration Cloudflare, pas de réseau complexe. Le processus complet prend moins de 5 minutes.

Étape 1 — Connectez-vous avec Discord

Rendez-vous sur l'anti-DDoS fiveshield pour FiveM et cliquez sur Se connecter avec Discord. Nous utilisons Discord OAuth — nous ne voyons jamais votre mot de passe. Votre compte Discord devient votre identité fiveshield.

Une fois connecté, vous arrivez sur le tableau de bord où vous pouvez gérer vos serveurs, surveiller le nombre de joueurs et contrôler votre solde.

Étape 2 — Créez votre serveur et approvisionnez votre solde

Cliquez sur Créer un serveur depuis le tableau de bord. Vous devrez :

  • Nommer votre serveur — cela devient votre sous-domaine fiveshield (ex. monserveur.fiveshield.co)
  • Choisir une localisation proxy — choisissez la région la plus proche de l'endroit où votre serveur FiveM est hébergé, et non de vos joueurs (chez OVHcloud, celle qui correspond au datacenter de votre serveur) : BHS5, US-EAST-VA-1, US-WEST-OR-1, DE1, GRA9, RBX-A, SBG5, UK1, WAW1, SGP1 ou SYD1. Elle ne pourra plus être modifiée ensuite.
  • Démarrer avec 10 $ CA de solde — ce n'est jamais des frais : pendant la promotion d'essai, ce montant est crédité gratuitement sur votre premier serveur ; sinon vous le déposez et il va directement dans votre solde pour payer votre utilisation quotidienne

Dans les deux cas, ces 10 $ couvrent les premiers jours de protection. Après ça, la facturation est quotidienne basée sur votre pic de joueurs — pas de contrat, pas d'abonnement.

Étape 3 — Copiez votre configuration

Depuis le tableau de bord de votre serveur, ouvrez le Guide d'installation. Vous verrez un bloc de configuration personnalisé avec votre sous-domaine, votre jeton API, vos plages d'IP proxy et votre clé CDN déjà remplis — rien à modifier. Cliquez sur Copier pour le copier dans votre presse-papiers.

Gardez ce bloc privé. Il contient votre jeton API. Ne le partagez pas publiquement et ne le publiez pas dans un dépôt public.

Étape 4 — Collez-le tout en haut de server.cfg

Ouvrez votre server.cfg et collez le bloc tout en haut du fichier, avant toute autre configuration :

endpoint_add_udp "0.0.0.0:30120"
endpoint_add_tcp "0.0.0.0:30120"
set sv_forceIndirectListing true
set sv_listingHostOverride "monserveur.fiveshield.co"
set sv_proxyIPRanges "..."
set mumble_maxClientsPerIP 9999
net_tcpConnLimit 65535
sv_listingIPOverride "monserveur.fiveshield.co:443"
sv_endpoints "monserveur.fiveshield.co:443"
sv_playersToken "..."
sets DDoS "Protected by fiveshield.co"
set adhesive_cdnKey "..."
fileserver_add ".*" "https://cache-monserveur.fiveshield.co/files"

Ce bloc unique :

  • Force le listing indirect via votre sous-domaine fiveshield
  • Configure votre endpoint CDN et vos plages d'IP proxy
  • Enregistre votre jeton joueur et les overrides txAdmin/listing directement auprès de FiveM — aucune ressource séparée n'est nécessaire

Les lignes endpoint_add_udp/endpoint_add_tcp utilisent déjà le port d'origine défini dans les paramètres de connexion de votre serveur — 30120 ci-dessus n'est que la valeur par défaut de FiveM. Si votre serveur écoute sur un autre port, définissez-le d'abord dans le tableau de bord, puis recopiez le bloc.

Pourquoi tout en haut du fichier ? FiveM lit ces paramètres dans l'ordre, donc les overrides de listing et de file-server de fiveshield doivent être appliqués avant le reste de votre config.

Étape 5 — Redémarrez votre serveur

Redémarrez (ou démarrez) votre serveur FiveM. Une fois relancé, votre serveur est listé et routé via fiveshield — chaque joueur qui se connecte est automatiquement assigné à une instance proxy dans la localisation choisie.

Le cache CDN est géré automatiquement via la ligne fileserver_add — les téléchargements de ressources sont servis depuis le réseau de Cloudflare (plus de 330 villes), sans configuration supplémentaire.

Optionnel mais fortement recommandé — Pare-feu OVH Edge

Si votre serveur d'origine est hébergé chez OVH (bare metal, VPS ou Game), terminez l'installation en verrouillant l'Edge Network Firewall pour que seul fiveshield et votre propre IP puissent atteindre la machine. C'est ce qui empêche les attaquants de contourner le proxy et de frapper directement l'IP d'origine.

Dans l'OVH Manager, allez dans Bare Metal Cloud → Network → IP, trouvez l'IP de votre serveur, ouvrez le menu ⋮ → Configurer le Edge Network Firewall, puis ajoutez :

PrioritéModeProtocoleIP sourceÉtat TCP
0AutoriserTCPToutesestablished
1AutoriserIPv4Votre IP (ex. 1.2.3.4)—
19RefuserIPv4Toutes—

Puis basculez l'interrupteur Actif en haut à droite.

Crucial : La règle Autoriser en priorité 1 doit contenir une IP. Laisser le champ IP source vide autorise tout le trafic IPv4 et annule complètement l'intérêt du pare-feu.

Vous pouvez ajouter autant de règles Autoriser supplémentaires (priorités 2, 3, …) que vous voulez d'IP en liste blanche — votre IP domicile, celle de votre admin, etc. Le trafic du proxy fiveshield est géré à une autre couche et n'a pas besoin d'être mis en liste blanche ici.

Et après ?

Une fois votre serveur lancé avec fiveshield :

  • Surveillance du tableau de bord — voyez en temps réel les joueurs connectés, les stats de bande passante et les taux de cache
  • Facturation quotidienne — facturé selon votre pic de joueurs simultanés chaque jour (minimum 2,25 $ CA/jour)
  • Protection automatique — les attaques DDoS sont absorbées silencieusement, aucune action requise de votre part
  • Gestion du cache — purgez le cache CDN en un clic quand vous mettez à jour des ressources

Questions fréquentes

Que se passe-t-il si mon solde est épuisé ? Votre serveur sera désactivé — toutes les sessions de joueurs actives sont fermées et le transfert proxy est arrêté. Rechargez votre solde depuis le tableau de bord pour réactiver la protection.

Est-ce que ça fonctionne avec txAdmin ? Oui. fiveshield inclut la protection du panneau txAdmin sans frais supplémentaires.

Dois-je changer l'IP de mon serveur ? Pas forcément. Les joueurs se connectent via le proxy fiveshield et votre IP d'origine reste cachée, mais si cette IP reçoit déjà des attaques et que vous n'êtes pas chez OVH, vous devrez généralement changer l'IP de votre serveur pour repartir sur une adresse propre.

Où retrouver ma configuration si je dois réinstaller ? Ouvrez votre serveur dans le tableau de bord, cliquez sur Guide d'installation et recopiez le bloc — il reflète toujours votre jeton API et vos paramètres actuels.

Pour aller plus loin