Réduisez la surface d'attaque d'un continent entier.
Bloquez les pays d'où provient le flood, ou n'autorisez que ceux de vos joueurs. PAKKT pousse les plages CIDR à jour dans des sets nftables (IPv4 et IPv6), avec une garde anti-auto-blocage qui protège toujours votre accès.
Bloquer une liste, ou n'autoriser qu'une liste.
Tout passe, sauf ces pays
Vous listez les pays à bloquer. Idéal pour couper net les origines d'attaque récurrentes tout en restant ouvert au reste du monde. Verdict saddr @set drop.
Rien ne passe, sauf ces pays
Vous listez les seuls pays autorisés. Parfait pour un service régional (jeu européen, etc.) : la surface d'attaque se réduit à votre zone réelle. Verdict saddr != @set drop.
Des sets nftables, livrés à jour.
PAKKT ne fait pas de lookup GeoIP sur l'agent : le Core API résout les plages CIDR et les livre déjà calculées. L'agent les installe atomiquement dans des sets nommés, mises à jour en une seule transaction nftables.
- ▸Source : zones agrégées ipdeny.com, rafraîchies chaque semaine.
- ▸Déduplication : repush uniquement si les plages ont changé.
- ▸v4 + v6 : sets country_v4 / country_v6, sur input et forward.
- ▸Garde safe_ips : localhost et Core API toujours autorisés, en haut de chaîne.
Explorer la plateforme
Questions fréquentes
Des réponses directes, sans brouillard marketing.
Comment fonctionne le blocage par pays chez PAKKT ?
D'où viennent les plages d'IP par pays et sont-elles à jour ?
Le blocage par pays supporte-t-il l'IPv6 ?
Risque-t-on de se bloquer soi-même en activant une politique pays ?
Dans quels cas le blocage par pays est-il utile ?
Coupez ce qui n'a rien à faire chez vous.
À partir de 3 € / serveur / mois. Presets UE, Amérique du Nord, top menaces DDoS, ou votre liste sur mesure. Essai gratuit 7 jours.