Sécuriser & durcir un serveur TeamSpeak 3
Anti-flood, limite connexions, IP blacklist, tokens et bonnes pratiques contre abus sur serveur vocal TS3.
Prêt à lancer votre service ? Consultez les offres et commandez en ligne.
Voir les offres et commanderSécuriser & durcir un serveur TeamSpeak 3
Un serveur vocal public fait face au flood, spam connexion, raids et abus query. Ce guide détaille le durcissement d'un serveur TeamSpeak 3 : anti-flood, limites, bans, tokens, whitelist Query et réponse aux attaques DDoS courantes.
Menaces courantes
- Flood connexion / création channels
- Spam poke ou messages texte
- Brute force ServerQuery
- Usurpation identité sans mot de passe serveur
Prérequis
- Admin TS3, configuration initiale
- Groupes permissions définis, permissions
Durcissement permissions Guest
- Réduisez droits du groupe Guest : pas de création channel, pas de file transfer
- Limitez
i_client_max_channel_subscriptions - Désactivez poke massif :
i_needed_poke_powerélevé pour staff uniquement - Activez enregistrement identité unique si communauté fermée
Anti-flood intégré
TS3 applique des points flood par action (connexion, message, poke). Ajustez dans config serveur ou via edit permissions :
i_ft_quota_mb_download/ upload, limite transfert fichiers- Ban auto temporaire après seuil flood
- Mode maintenance pendant attaque, mot de passe serveur temporaire
L'hébergement inclut une protection réseau de base. Pour communautés très exposées, combinez durcissement TS3 + mot de passe serveur le temps de l'attaque.
Sécuriser ServerQuery
- Whitelist IP stricte, Query API
- Mots de passe longs, comptes dédiés par service
- Pas d'exposition 10011 sur Internet sans filtrage
Tokens & accès staff
- Tokens à usage unique par personne
- Révoquez tokens anciens régulièrement
- Ne publiez jamais token Server Admin sur Discord public
Bans & logs
- Ban IP durée progressive (1h → permanent)
- Export régulier banlist via snapshot, backups
- Analyse logs serveur pour patterns raid
Réponse incident
- Activez mot de passe serveur immédiatement
- Kick/ban plages IP via Query ou client admin
- Contactez support hébergeur si saturation réseau
- Restaurez snapshot propre si permissions modifiées par attaquant
FAQ
Le cryptage TS3 suffit-il ? Le trafic voix est chiffré, mais la surface d'attaque reste la couche connexion et Query. Le durcissement permissions est indispensable.