真正的问题
您的真实 IP 不应成为 第一道防线。
当服务器直接对外开放时,玩家与攻击者会通过同一条路径接近您的基础设施。GX Tunnel 改变了这一暴露点。
直接暴露
公网路径直接终止于您的服务器。
真实 IP 和已开放端口会同时暴露给正常流量、扫描行为与攻击流量。
GX 架构
公网路径终止于全球网络层。
玩家使用受保护的域名;源站通过出站连接保持通信,其真实地址不会作为公网目标提供。
“您的社区可以访问服务器。
攻击者无需知道它在哪里。
专用基础设施
更多防护。
更少暴露。
从玩家接入到每次交付的管理,这套架构围绕 Lineage II 服务器的实际运行方式构建。
隐藏源站
服务器不再是公网暴露点。
玩家连接至受保护的 GX 域名。真实 IP 不会作为访问地址分发,受保护的服务也可以避免直接暴露在公网。
ANYCAST
全球统一入口
玩家可以从网络中距离较近且可用的节点接入,再由该节点前往受保护的源站。
动态 IP
域名保持不变
如果网络服务商更改公网 IP,隧道可重新建立连接,玩家无需更改访问地址。
GX RESUME
短时恢复
当 GameServer 出现短暂断线时,GX 会尝试在受控时间窗口内恢复传输。
GX CONTROL
统一集中管理
在同一控制面板中管理许可证、安装、源站、续期和私有下载。
自动化
从许可证到交付包
GX Builder 自动准备隧道、域名与定制交付包,同时将敏感运营信息保留在非公开环境中。
工作原理
从第一个数据包开始,连接路径 就与众不同。
公网入口被移出您的基础设施。GX 协调各层,使服务器在无需作为公网直接目标的情况下仍可访问。
-
01
玩家连接至 GX
玩家使用分配给项目的受保护域名,无需知道源站的真实地址。
-
02
全球网络接收连接
Anycast 将入口引导至 Cloudflare 网络中一个可用的节点。
-
03
GX Tunnel 连接服务器
出站连接器把已授权的连接传送至 LoginServer、GameServer 和 ActiveAntiCheat。
灵活部署
您的服务器。您的硬件。 您的部署位置。
无需将项目迁移到陌生的基础设施,也能在服务器前端部署全球网络层。
在大多数情况下,您需要稳定的出站连接、充足的带宽,以及与玩家数量相匹配的硬件。
受保护的源站在流量抵达源站之前提供防护
攻击会先面对全球网络, 之后才可能抵达您的服务器。
使用 GX Tunnel 后,公网入口位于全球防护层。通过缩小暴露面、隔离源站并为每个项目自动配置规则,构建更稳健的安全架构。
更小的暴露面
真实 IP 和受保护端口不会作为玩家的直接连接目标公开。
全球分布
全球基础设施可在流量抵达源站前吸收并分散突发流量。
隔离源站
防火墙可以限制受保护的服务,仅允许隧道的私有连接访问。
集中管理的规则
GX Control 会按项目分别管理配置、身份与交付内容。
| 架构 | 服务器直连 | 使用 GX Tunnel |
|---|---|---|
| 源站地址 | × 连接时可见 | ✓ 对玩家隐藏 |
| 受保护服务 | × 公开在互联网上 | ✓ 出站隧道 |
| 流量冲击点 | × 服务器网络 | ✓ 全球网络层优先 |
| IP 变更 | × 需要人工处理 | ✓ 域名保持稳定 |
| GameServer 短时断线 | × 可能导致会话结束 | ✓ GX 尝试恢复会话 |
| 部署配置 | × 配置分散 | ✓ GX Builder 自动化 |
重要提示: 要完整隔离源站,请勿通过其他服务公开源站 IP,并正确配置防火墙。
自研技术
一次短暂断线,未必需要 结束游戏。
当客户端尝试重新建立传输时,GX Resume 会暂时保留 GameServer 会话状态。如果具备恢复条件,会话可以继续,而无需重新发起一次完整连接。
- 专为 GameServer 设计。
- 当前客户端恢复窗口约为 8 秒。
- 恢复前会验证身份。
- 暂时保留待处理数据。
能否恢复取决于中断的时长和原因。长时间中断、服务器关闭或隧道终止时,可能需要重新连接。
不为暂停月份付费
一次购买。 只在需要时启用。
许可证会永久关联到您的项目。服务以连续 30 天为一个启用周期,暂停期间不会产生欠费。
GX TUNNEL / 每个项目
综合防护
- 为项目提供定制集成。
- 隧道、域名及三项受保护服务。
- 面向 GameServer 的 GX Resume。
- 访问 GX Control 和私有交付包。
- 管理安装与源站。
- 今后重新启用时,无需再次购买许可证。
价格以美元计。每次启用均包含连续 30 天服务。
您的周期,由您决定
服务器会关闭六个月?
在此期间无需付费。决定重新开放时,只需支付 US$70,即可再启用 30 天。许可证仍归您所有,也不会累积欠费。
部署流程
从首次咨询到让服务器 获得防护。
整个流程受控并按项目定制。生成交付包前,我们会确认您的项目架构是否兼容。
- 01
兼容性核验
检查项目的客户端、服务和配置。
- 02
创建配置
在 GX Control 中分配身份、许可证、域名和私有访问权限。
- 03
生成交付包
GX Builder 准备连接路径和定制交付包。
- 04
启用服务
完成安装后,我们验证运行状态,您的服务器即可接收玩家连接。
GX Tunnel 是什么?
GX Tunnel 是专为 Lineage II 服务器开发的受保护连接平台。它通过全球网络层和集中管理,将客户端、LoginServer、GameServer 与 ActiveAntiCheat 集成在一起。
我需要固定公网 IP 吗?
不需要。玩家连接至受保护的域名。如果源站 IP 发生变化,域名无需修改,隧道可以重新建立连接。
在 NAT 或 CGNAT 后方也能运行吗?
可以,前提是服务器能够向互联网建立出站连接,并且所在网络允许连接器正常运行。
需要在路由器上开放端口吗?
通过 GX Tunnel 传输的服务无需直接向玩家公开。具体配置取决于您在服务器上保留的其他服务。
GX Tunnel 能让服务器完全不受攻击吗?
不存在能够严肃承诺绝对安全的解决方案。GX 可以缩小暴露面、隐藏源站,并在源站前部署全球网络层。同时,您仍需确保真实 IP 保密并正确配置防火墙。
能保证降低延迟吗?
无法保证所有运营商和地区都获得相同结果。Anycast 允许玩家从距离较近且可用的节点接入,并可能改善路由、稳定性与流量分布。
GX Resume 能避免所有断线吗?
不能。它专为 GameServer 的短时断线设计。长时间中断、服务器关闭或隧道终止时,可能仍需重新连接。
如果我不续费服务,会怎样?
永久许可证仍会关联到您的项目。服务进入暂停状态,且不会产生欠费。之后可支付 US$70,再启用连续 30 天。
我可以更换电脑吗?
可以。按照许可证条款,GX Control 支持通过受控流程停用原设备上的安装并授权新设备。
GX-EXT 属于 Cloudflare 吗?
不属于。GX-EXT 是使用 Cloudflare 技术与基础设施的独立解决方案。它不是 Cloudflare 官方产品,也不代表双方存在商业合作关系。

