Ataques param na borda.
Seus jogadores nem percebem.
A Arvoris protege redes de Minecraft atrás de 500+ Tbps de capacidade anycast da Cloudflare e do Cryo, nosso motor de mitigação Layer 7 que entende hostnames. Fique com seu hosting. Aponte seu DNS. Protegido em minutos.
plano gratuito · sem cartão · setup em 5 minutos
A stack
Um pipeline feito sob medida para Minecraft
Filtragem DDoS genérica não entende o protocolo do Minecraft. A nossa entende — cada camada da stack Arvoris foi escrita para ele.
Cryo
Motor de mitigação Layer 7
Um proxy que entende hostnames, feito sob medida para o protocolo do Minecraft. Políticas por rede, rate limits adaptativos com auto-UAM, cache de MOTD na borda e filtragem em nível de protocolo — os ataques são analisados e descartados antes mesmo de chegarem até você.
CryoLimbo
Circuito de verificação
Conexões suspeitas são desviadas para um mundo limbo leve e verificadas — de um captcha simples até checagens comportamentais completas — antes de tocarem seu backend. Também funciona como lobby de overflow quando seu servidor está lotado.
AntiVPN
Detecção de proxy e VPN
Marque, desafie ou bloqueie conexões de VPNs, proxies e faixas de datacenter em tempo real. O volume de consultas já vem incluso em todos os planos e a aplicação é não-bloqueante — zero latência extra para jogadores legítimos.
Painel
Plano de controle
Analytics em tempo real, lista de jogadores online ao vivo, firewall e listas de risco, templates de antibot, RBAC de equipe e uma API REST completa. Mudanças de configuração se propagam para todos os PoPs de borda em menos de um segundo.
Recursos
Tudo entre seus jogadores e sua máquina
IPs reais dos jogadores em todos os planos
Suporte a protocolo PROXY incluso do plano Free para cima. Seu backend vê o endereço real do jogador — bans, punições e plugins continuam funcionando exatamente como antes.
Balanceamento de carga com roteamento geográfico
Round-robin, least-conn com pesos, ou roteamento geográfico que direciona os jogadores ao backend saudável mais próximo por PoP. Health checks removem backends mortos automaticamente.
Firewall e listas de risco
Listas de países e ASN, regras compostas com AND, grupos reutilizáveis. Use um preset ou monte a sua — aplicada na borda, não na sua máquina.
Controle de jogadores ao vivo
Veja todas as sessões em todos os PoPs em tempo real. Kick, ban por IP, nome de usuário ou fingerprint, e force a verificação de jogadores suspeitos em qualquer nível.
Analytics com comprovante de tudo
Logs completos de conexão com fingerprints, histórico de ataques e retenção de até 90 dias com exportação. Saiba exatamente o que te atingiu, e quando.
Sua marca, de ponta a ponta
MOTDs personalizados de offline e mitigação com seu ícone nos planos pagos. White-label completo — todo vestígio da Arvoris removido — no Enterprise.
Insights de jogadores e retenção
Veja quem realmente volta: jogadores únicos, recorrentes vs. pontuais, duração média de sessão e os países, hostnames e versões de Minecraft pelos quais seus jogadores chegam.
Por dentro do painel
O plano de controle, não uma caixa-preta
Tudo o que o pipeline faz é visível e ajustável, ao vivo. Estas são as telas que você vai usar de verdade.

Veja os ataques morrerem em tempo real
A visão de ataques por rede: pacotes descartados na borda, CPS combinado de ping+login, status do auto-UAM e o histórico completo de ataques — enquanto a coluna de impacto na origem permanece em zero.
Como funciona a mitigação →
Antibot que você consegue ajustar de verdade
Níveis de verificação, modos de aplicação do AntiVPN e detecção de contas roubadas com whitelist e mensagem de kick personalizada — tudo configurado por rede, ajustado a cada situação.
Explore a stack antibot →
Cada join, explicado
Um log de conexões ao vivo com IPs reais, ASN, PoP, fingerprint do cliente e o veredito de cada conexão — liberada, enviada para verificação, ou bloqueada e exatamente por quê.
Veja o que é bloqueado →Mockups de UI da build atual do painel
A rede
Anycast em todo lugar. Dedicado onde importa.
Seu hostname resolve para a malha anycast do Cloudflare Spectrum — IPs da Cloudflare na porta de entrada, 330+ cidades, 500+ Tbps de capacidade de absorção. Atrás dela fica a nossa própria rede, AS216013, com 600+ Gbps de capacidade de filtragem, onde o Cryo executa mitigação Layer 7 em nível de protocolo em PoPs dedicados. A mesma rede que sustenta o papyrus.vip.
Setup
Cinco minutos. Um registro DNS.
Crie uma rede
Cadastre-se, dê um nome à sua rede e adicione o endereço do seu backend no painel. Você recebe um endpoint anycast atribuído na hora.
Aponte seu DNS
Adicione um registro CNAME (ou SRV) no seu registrador. Sem migração, sem plugin, sem trocar de hosting — seu servidor fica exatamente onde está.
Você está protegido
O tráfego agora entra pela borda. Ataques são absorvidos e filtrados antes de chegarem até você; jogadores legítimos passam com os IPs reais intactos.
# antes — origem exposta
play IN A 203.0.113.7
# depois — origem escondida atrás da borda
play IN CNAME a1b2c3.edge.arvor.is.
# ou mantenha uma porta customizada com SRV
_minecraft._tcp.play IN SRV 0 5 25565 a1b2c3.edge.arvor.is.
Preços
Proteção de nível enterprise, com preço de Minecraft
O jeito mais barato de colocar mitigação de verdade na frente de um servidor de Minecraft: todos os planos — incluindo o Free — rodam na mesma rede de 500+ Tbps e no pipeline completo. Os planos pagos adicionam capacidade, controle e profundidade, não segurança. Cancele quando quiser.
Free
15 jogadoresPara testar
- 1 rede, 1 backend
- Mitigação DDoS L4/L7 estrita
- IPs reais dos jogadores (protocolo PROXY)
- 1,000 consultas AntiVPN / mês
- Analytics de 24h · histórico de ataques de 3d
- Suporte da comunidade
Budget
60 jogadoresPara um servidor em crescimento
- 2 backends · balanceamento round-robin
- Circuito de verificação por captcha
- Limiares de antibot ajustáveis
- Alertas via Discord / webhook
- Insights de jogadores e retenção
- Mensagens offline personalizadas + ícone
- 75,000 consultas AntiVPN / mês
- Analytics de 7 dias · 3 membros de equipe
Essential
150 jogadoresPara servidores estabelecidos
- 4 backends · least-conn + pesos
- Circuito de verificação completo, com níveis
- Detecção de contas roubadas
- Bans, verificação forçada, whitelist de versões
- Grupos de firewall + regras compostas
- Logs completos de conexão · log de auditoria
- Acesso à API · templates de antibot
- Analytics de 30 dias · 5 membros de equipe
Value
500 jogadoresPara redes em escala
- 2 redes · 10 backends · roteamento geográfico
- Fallback / overflow no limbo (50 jogadores)
- Bans por fingerprint + perfis agendados
- Mensagens de mitigação personalizadas
- Feed de logins no Discord
- 500,000 consultas AntiVPN / mês
- Analytics de 90 dias · membros ilimitados
Burst de capacidade
por 24 horas
Uma noite cheia não devia custar um plano maior
Um lançamento, um vídeo no YouTube, um fim de semana de evento — compre os jogadores de que precisa por 24 horas em vez de mudar de plano. $3 por cada 100 slots simultâneos, cobrado uma única vez, em todos os planos pagos.
- +100 jogadores por $3 — até 20 blocos de cada vez. Os slots entram no pool compartilhado da sua equipe assim que o pagamento é confirmado, e você aumenta o limite na rede que precisa deles.
- 24 horas e tudo volta ao normal. Quando o burst expira, suas redes voltam aos limites anteriores — quem já está conectado nunca é desconectado.
- Não é uma mudança de plano. Uma cobrança única que não mexe na assinatura: sem subir e descer de plano, sem rateio confuso na fatura.
No painel, aba Capacidade. Fazendo burst quase toda noite? Subir de plano sai mais barato e é permanente.
Comparação completa dos planos
Free $0/mês | Budget $10/mês | Essential $25/mês | Value $40/mês | |
|---|---|---|---|---|
| Capacidade e roteamento | ||||
| Limite de jogadores | 15 | 60 | 150 | 500 |
| Burst de capacidade (24 h) | — | $3 / 100 | $3 / 100 | $3 / 100 |
| Redes (hostnames ilimitados) | 1 | 1 | 1 | 2 |
| Backends / rede | 1 | 2 | 4 | 10 |
| Balanceamento de carga | Backend único | Round-robin | Least-conn + pesos | Roteamento geográfico |
| Health checks | TCP básico | TCP básico | Configurável | Avançado |
| IP real do jogador (protocolo PROXY) | ||||
| Fallback / overflow no limbo | — | — | — | |
| Limite de jogadores no fallback | — | — | — | até 50 |
| Controle de cache de MOTD / status | Fixo | Ajustável | Ajustável | Ajustável |
| Banda para o backend / mês | Uso justo | Ilimitada | Ilimitada | Ilimitada |
| PoPs / localizações | Anycast | Anycast | Anycast | Anycast |
| Segurança e antibot | ||||
| Mitigação DDoS L4 / L7 | Estrita | |||
| Rate limit + auto-UAM | Fixo | Ajustável | Ajustável | + perfis agendados |
| Circuito de verificação (CryoLimbo) | — | Captcha | Completo + níveis | Completo + custom |
| Detecção de contas roubadas | — | — | ||
| Consultas AntiVPN / mês (inclusas) | 1,000 | 75,000 | 250,000 | 500,000 |
| Regras de firewall | 3, sem grupos | 10 | Grupos + AND composto | Ilimitadas + listas de risco |
| Whitelist de versão / protocolo | — | — | ||
| Listas de risco (país / ASN) | Só preset | Só preset | Múltiplas | Múltiplas + templates |
| Templates de antibot | — | — | ||
| Lista de jogadores online + kick | Só contagem | |||
| Bans (IP / nome de usuário) | — | — | ||
| Verificação forçada por nível | — | — | ||
| Ban por fingerprint | — | — | — | |
| Gerenciador de lista de bloqueio | — | |||
| Analytics e alertas | ||||
| Retenção de analytics | 24h | 7d | 30d, logs completos | 90d, completos + exportação |
| Insights de jogadores e retenção | — | |||
| Fingerprints no log de conexão | Últimos 10 | Amostrado (máx. 100) | Completo | Completo |
| Histórico de ataques | 3d | 14d | 30d | 120d |
| Alertas via Discord / webhook | — | |||
| Equipe, API e marca | ||||
| Membros de equipe (RBAC) | 1 | 3 | 5 | Ilimitados |
| Acesso à API | — | — | ||
| Log de auditoria | — | — | ||
| Mensagens offline personalizadas + ícone | — | |||
| Mensagens de mitigação personalizadas | — | — | — | |
| Suporte | Comunidade (Discord) | Comunidade (Discord) | Best effort | Best effort |
| Onboarding | Docs | Docs | Docs | Docs |
| SLA de uptime | — | 99% | 99% | 99% |
Enterprise
Tem uma hospedagem, ou uma rede que ficou grande demais para a tabela?
Planos sob medida com limites personalizados, localizações dedicadas e proteção white-label que você pode revender como sua.
- Limites de jogadores personalizados e redes/backends ilimitados
- Todos os PoPs + localizações dedicadas
- White-label — remova toda a marca Arvoris
- Membros ilimitados + SSO
- Volume de AntiVPN personalizado
- Suporte dedicado + SLA
Nível superior
Precisa de SLA de 99,99%, suporte prioritário ou dedicado?
Os planos pagos da Arvoris têm SLA de uptime de 99% e suporte por tickets em best effort — o suficiente para a maioria dos servidores, e com preço compatível. A Papyrus é a nossa marca enterprise: a mesma rede e o mesmo stack de mitigação, com um nível de serviço para redes que não podem cair.
- SLA de uptime de 99,99% em vez de 99%.
- Suporte prioritário, chegando a uma linha dedicada no Enterprise.
- Onboarding com uma pessoa — guiado por ticket, uma chamada agendada de 30 minutos ou uma configuração que fazemos por você.
Mesma rede AS216013, mesma filtragem do Cryo — outro nível de serviço.
FAQ
Perguntas, respondidas
O que exatamente é a Arvoris?+
A Arvoris é um serviço de proteção DDoS feito especificamente para Minecraft. Seus jogadores se conectam pela borda anycast do Cloudflare Spectrum — 500+ Tbps de capacidade — e chegam à nossa própria rede, onde o Cryo, nosso motor de mitigação Layer 7, analisa o próprio protocolo do Minecraft e descarta ataques antes que cheguem ao seu servidor. O tráfego legítimo é encaminhado ao seu backend com o IP real do jogador intacto.
Preciso trocar de hosting ou instalar alguma coisa?+
Não. A Arvoris fica na frente de qualquer hosting que você já use. Você adiciona um registro DNS (CNAME ou SRV) apontando seu endereço de jogo para o endpoint de borda atribuído, e ativa o protocolo PROXY no seu proxy ou servidor para receber os IPs reais. Não há nada para instalar e nenhum plugin é necessário.
Meu backend ainda vai ver os IPs reais dos jogadores?+
Sim — via protocolo PROXY, incluso em todos os planos, inclusive o Free. Bans, detecção de alts e plugins baseados em IP continuam funcionando exatamente como antes.
O que acontece quando eu sofrer um ataque?+
Floods volumétricos são absorvidos pela rede anycast na borda. Ataques em nível de protocolo são descartados pela filtragem do Cryo e pelos rate limits adaptativos, e sob pressão pesada de bots o auto-UAM entra em ação: conexões suspeitas são roteadas pelo CryoLimbo, nosso circuito de verificação, antes de poderem tocar seu backend. Você recebe alertas via Discord/webhook enquanto acontece, e seus jogadores continuam jogando.
Por que a Arvoris é tão barata?+
Porque a parte cara já existe. A Arvoris roda na mesma rede e na mesma stack de mitigação da Papyrus, nossa marca premium que protege grandes redes e hospedagens de Minecraft. A Arvoris é a linha self-service: sem time de vendas, sem onboarding personalizado, planos dimensionados para servidores comuns. Mesmo pipeline, preço econômico — e a Papyrus é o caminho de upgrade quando uma rede cresce além de nós.
Qual é a relação entre a Arvoris e a Papyrus?+
A Arvoris é a marca irmã focada em custo-benefício do papyrus.vip e roda na mesma rede e stack de mitigação (AS216013 + Cloudflare Spectrum). A Papyrus atende grandes redes e hospedagens com planos premium; a Arvoris traz o mesmo pipeline para todo dono de servidor, a partir de $0.
O plano Free é gratuito de verdade?+
Sim — sem cartão. Você recebe uma rede totalmente protegida para até 15 jogadores com um backend, IPs reais dos jogadores, mitigação estrita e analytics de 24 horas. É o pipeline completo, dimensionado para um servidor pequeno.
Qual é a capacidade real por trás disso?+
Duas camadas. O tráfego entra pelo Cloudflare Spectrum — IPs da Cloudflare, 500+ Tbps de capacidade provisionada em 330+ cidades — que absorve os floods volumétricos. Atrás dele roda a nossa própria rede, AS216013, com 600+ Gbps de capacidade dedicada à filtragem Layer 7 nos nossos PoPs em Los Angeles, Miami, Nova York, Frankfurt, Varsóvia, Tel Aviv, Singapura e Tóquio. O maior ataque mitigado nesta rede até hoje mediu 7.15 Tbps.
Posso adicionar jogadores só por uma noite?+
Pode — é exatamente para isso que existe o burst de capacidade. Na aba Capacidade do painel, qualquer plano pago pode adicionar +100 slots de jogador simultâneos por $3, válidos por 24 horas a partir da compra, até +2.000 slots de uma vez. Os slots vão para o pool compartilhado da sua equipe, então você decide qual rede fica com eles. É uma cobrança única que não altera a assinatura e, quando expira, suas redes voltam aos limites anteriores — quem já está conectado continua jogando. Se você faz burst quase toda noite, subir de plano sai mais barato e é permanente.
Que suporte e que SLA de uptime eu tenho?+
Os planos pagos da Arvoris têm SLA de uptime de 99%. O suporte é comunitário no Free e no Budget — nosso Discord, onde o time e outros operadores respondem — e é por tickets em best effort no painel no Essential e no Value. A configuração é self-service em todos os planos; a documentação guia você pelo único registro DNS. Se precisar de SLA de 99,99%, suporte prioritário ou dedicado, ou de alguém para fazer o onboarding com você, é para isso que existe a nossa marca enterprise papyrus.vip: a mesma rede e o mesmo stack de mitigação com um nível de serviço maior.
Ficou alguma dúvida? Pergunte no nosso Discord ou leia a documentação.
Seu próximo ataque já está agendado.
Esteja atrás da borda quando ele chegar.
A gente cuida da segurança para você poder crescer. Plano gratuito, sem cartão, um registro DNS — se não aguentar, você perdeu cinco minutos.