SMITE und Proxy: Geltungsgrenze, Protokollunterscheidung und Netzwerkeinrichtung
Wenn Sie SMITE starten, läuft im Netzwerk nicht eine einzelne Verbindung, sondern vier voneinander unabhängige Vorgänge: Konto-Login, Patch-Download, Shop-Aufrufe und das Match selbst. Diese Seite erklärt, welche dieser Vorgänge ein Proxy abdeckt, wie eine Regel auf dem Router den Geltungsbereich verändert und welche Erwartung von Anfang an falsch gesetzt ist.
ProtokolltrennungDie Grenze zwischen dem Traffic durch den TCP-Tunnel und dem UDP-Stream des Matches.
02
Router-UmfangWas eine auf Netzwerkebene definierte Regel tatsächlich abdeckt.
03
Shop und KontoDer Unterschied zwischen Shop-Anfragen im Spiel und dem Kontoportal im Browser.
04
LatenzerwartungDer Preis der zusätzlichen Zwischenstation und wo die Compliance-Grenze beginnt.
SMITE ist ein MOBA mit Third-Person-Perspektive und lässt sich auf dem PC über mehrere Vertriebskanäle installieren: über einen Store-Client oder über den hauseigenen Launcher des Herstellers. Auch die Konsolenfassungen nutzen dieselbe Konto-Infrastruktur. Netzwerkseitig führt diese Vielfalt zu einem einzigen Ergebnis: Wo Sie den Proxy eintragen, bestimmt, welcher Teil des Traffics von dieser Regel erfasst wird.
Die meisten Setups liefern verwirrende Ergebnisse, weil der Geltungsbereich falsch angenommen wird. Der Launcher öffnet sich, der Patch wird geladen, der Shop listet auf; sobald das Match beginnt, verlässt der Stream zum Spielserver jedoch Ihre gewohnte Leitung. Es liegt kein Fehler vor, die von der Regel berührte Fläche ist lediglich schmaler als angenommen.
Die folgenden Abschnitte zerlegen diese Fläche Stück für Stück: Welcher Stream gelangt in einen Tunnel, wie viel davon erfasst eine auf dem Router eingetragene Regel, wo stehen Shop- und Kontoseiten, und was ist auf der Latenzseite realistisch zu erwarten?
Vier getrennte Streams: Konto, Patch, Shop und Match
Beim Start des Spiels spricht zuerst nicht das Spiel, sondern der Launcher. Der Launcher kommuniziert über TLS mit dem Kontodienst, holt das Sitzungs-Token, vergleicht die installierte Version und bereitet bei Bedarf die Download-Warteschlange vor. Je nach genutztem Vertriebskanal laufen dessen eigene Hintergrunddienste gleichzeitig mit; noch bevor das Spiel startet, sind also bereits Anfragen an mehrere Domains gegangen.
Der zweite Stream ist der Inhalts-Download. Patch-Pakete und Asset-Dateien werden von einem Content Delivery Network bezogen. Hier ist das Volumen hoch, und der Download wird auf mehrere parallele Verbindungen verteilt. Dieser Traffic läuft über TCP und lässt sich daher in einen Tunnel leiten; tut man das, schlagen die Kosten unmittelbar auf das Datenkontingent Ihres Proxy-Pakets durch.
Der dritte Stream umfasst Shop-, Inventar- und Fortschrittsaufrufe. Es handelt sich um kleine, aber häufig wiederholte HTTPS-Anfragen, deren Antworten sich nach der Region richten, in der das Konto registriert ist. Der vierte ist das Match selbst: Der Stream zum Spielserver ist latenzempfindlich und läuft über UDP.
Gruppen-Chat und Sprachkommunikation öffnen in den meisten Setups eine eigene Sitzung. Begnügen Sie sich bei der Überprüfung nicht mit der Frage, ob Sie ins Spiel gekommen sind; prüfen Sie separat, ob Sprache übertragen wird und ob sich die Freundesliste aktualisiert. Andernfalls bemerken Sie den unvollständigen Geltungsbereich erst mitten im Match.
Was durch den Tunnel läuft: die Grenze auf der Transportschicht
Ein HTTP-Proxy arbeitet auf der Anwendungsschicht. Für ein verschlüsseltes Ziel sendet der Client CONNECT server.example:443 und der Proxy öffnet einen TCP-Tunnel zwischen beiden Enden. Dieser Tunnel transportiert ausschliesslich TCP; für UDP-Pakete gibt es kein Gegenstück. Da der Match-Stream über UDP läuft, kann ein klassischer HTTP-Proxy diesen Stream mit keiner Konfiguration erfassen.
SOCKS5 arbeitet auf der Transportschicht und UDP ASSOCIATE kann mit dieser Methode UDP transportieren. Damit das funktioniert, müssen jedoch zwei Bedingungen zugleich erfüllt sein: Der Proxy-Server muss diesen Befehl unterstützen, und der Client muss diesen Weg bewusst nutzen. Spiele-Clients erfüllen die zweite Bedingung meist nicht; die meisten lesen die Proxy-Einstellung des Betriebssystems gar nicht und öffnen ihre Sockets direkt. Die Mechanik der Methode SOCKS5-UDP-Unterstuetzung wird im Beitrag Schritt fuer Schritt erklaert.
Das praktische Ergebnis ist eindeutig: Der Geltungsbereich des Proxys umfasst bei SMITE den Launcher, den Konto-Login, den Patch-Download und die Shop-Aufrufe. Der Match-Stream liegt ausserhalb dieses Bereichs. Das ist nicht als Mangel zu verstehen, sondern als natürliche Grenze des Designs; einen latenzempfindlichen Stream über eine zusätzliche Zwischenstation zu führen, ist ohnehin nicht wünschenswert.
Hinweis
Die Portnummer bestimmt nicht das Protokoll. Derselbe Anbieter kann HTTP und SOCKS5 über zwei getrennte Ports oder über einen einzigen Port bereitstellen; tragen Sie keinen Wert ein, ohne im Panel nachzulesen, welche Zeile zu welchem Protokoll gehört. Details: Proxy-Portnummern.
SCHEMAKann dieser Traffic-Typ vom Proxy erfasst werden?
Sie koennen das Schema durch horizontales Scrollen betrachten
Die Werte der Anzeigen sind repräsentative Gewichtungen, keine gemessenen Verhältnisse: Vorgänge über TCP lassen sich in einen Tunnel leiten, der UDP-Stream des Matches nicht.
Wie verändert eine Regel auf dem Router den Geltungsbereich?
Der überwiegende Teil der Heimrouter betreibt NAT und keinen Proxy. NAT übersetzt die Adressen des internen Netzes auf eine einzige öffentliche Adresse; es liest keine Anfrage, wählt kein Ziel und verlangt keine Authentifizierung. Ein Proxy hingegen nimmt die Anfrage entgegen und baut sie in eigenem Namen neu auf. Beide können im selben Gerät laufen, sind aber nicht dasselbe; die Unterscheidung Unterschied zwischen Proxy und NAT wird in diesem Beitrag erläutert.
Wenn Sie einen Proxy wirklich auf Router-Ebene wollen, gibt es zwei Wege. Der erste besteht darin, auf dem Gerät eine Proxy-Software zu betreiben; das erfordert eine alternative Firmware oder einen separaten kleinen Server im Netz. Der zweite besteht darin, den Clients über die vom Router verteilten Netzwerkeinstellungen eine Konfigurationsdatei anzubieten. Die Grenze des zweiten Wegs: Die Datei wird nur von den Anwendungen angewendet, die sie auch lesen; ein Spiele-Client, der sie nicht liest, bleibt von der Regel unberührt.
Der eigentliche Preis einer Regel auf Netzwerkebene sind die Nebenwirkungen. Da die Regel das gesamte lokale Netz umfasst, werden auch die Streaming-App des Fernsehers, der Backup-Dienst der Telefone und die Betriebssystem-Updates über denselben Ausgang geleitet. Das verbraucht das Kontingent schnell und erschwert es zugleich, bei einem Problem herauszufinden, welches Gerät betroffen ist. Für die Einrichtungsschritte Proxy-Nutzung ueber den Router Leitfaden.
Deshalb ist die empfohlene Reihenfolge in der Praxis umgekehrt: zuerst auf einem einzelnen Gerät, dann in einer einzelnen Anwendung testen; auf das gesamte Netz gehen Sie erst über, wenn wirklich jedes Gerät über denselben Ausgang kommunizieren muss. Und notieren Sie zu jeder Regel eine Ausnahmeliste - Update-Dienste, der lokale Drucker, Kameras und Seiten, auf denen bezahlt wird, sind die natürlichen Kandidaten dafür.
SCHEMAReihenfolge bei der Proxy-Einrichtung auf Netzwerkebene
Sie koennen das Schema durch horizontales Scrollen betrachten
Vor dem Umstieg auf das gesamte Netz auf einem einzelnen Gerät zu prüfen, erleichtert es, bei einer Störung die verantwortliche Schicht zu finden.
Wählen Sie einen Ausgang für die Vorgänge rund um SMITE
Bei downloadlastigen Aufgaben entscheidet die Bandbreite, bei regionaler Verifizierung die Länderauswahl.
Wählen Sie ganz nach Bedarf zwischen unseren Residential Proxys, Datacenter Proxys, IPv6- und ISP-Lösungen. Alle Tarife bieten unbegrenzte Optionen, 99,9% uptime, Rotating Proxys, Sticky Sessions und 24/7 Support. Ideal für Web Scraping, Ad-Verification, SEO-Monitoring und digitale Datenerfassung.
ISP ProxyStatische, auf ISPs registrierte Türkei-IPs
Beim ISP registrierte statische Türkei-IPs; sie verbinden Rechenzentrumsgeschwindigkeit mit der Reputation eines echten Providers. Ideal für lange Sitzungen und niedrigen Ping.
Der natürlichste mobile Traffic dank IPs echter 4G-Netzbetreiber; hohe Erfolgsquote selbst bei den strengsten Plattformen. Ideal für Social Media und Automatisierung.
Die WLAN-Einrichtungsassistenten von Konsolen enthalten meist ein Feld für einen HTTP-Proxy. Dieses Feld gilt nur für das jeweilige Netzwerkprofil: Verbindet sich das Gerät mit einem anderen Netz, ist die Einstellung ausser Kraft. Füllen Sie das Feld aus, sind Shop-, Update- und Browser-Traffic von der Regel betroffen; der UDP-Stream des Spiels bleibt weiterhin aussen vor.
Auf der Konsole gibt es kein anwendungsbezogenes Routing. Auf dem Desktop können Sie festlegen, dass nur ein bestimmter Prozess durch den Tunnel geht, auf der Konsole haben Sie diesen Hebel nicht. Es bleiben zwei Optionen: das Proxy-Feld in den Netzwerkeinstellungen des Geräts oder die Konsole in ein separates Netzsegment zu legen und die Regel auf dieses Segment anzuwenden. Die zweite Variante ist sauberer, weil sie die übrigen Geräte im Heimnetz nicht beeinflusst.
Die Überprüfung ist auf der Konsole mühsamer. Auf einem Gerät ohne oder mit eingeschränktem Browser ist es nicht leicht, die eigene Ausgangsadresse zu sehen. Praktikabel ist es, dies von einem Computer aus zu tun, der mit demselben Netzwerkprofil und derselben Proxy-Einstellung verbunden ist Ihre Exit-IP zu prüfen; liegt die Regel auf Netzwerkebene, muss das Ergebnis bei beiden identisch sein.
Auch der Rückweg muss von Anfang an feststehen, falls auf der Konsole etwas schiefgeht. Haben Sie die Netzwerkeinstellung manuell geändert, genügt es meist, den Assistenten erneut auszuführen und das Proxy-Feld zu leeren. Wer sich diesen einfachen Schritt nicht notiert, schiebt ein Download-Problem dem Spiel selbst zu und sucht stundenlang an der falschen Stelle.
Shop-Aufrufe, Kontoportal und Zahlungsschritt
Der Shop im Spiel funktioniert über die eigenen HTTPS-Aufrufe des Clients, und die Inhalte richten sich nach der Region, in der das Konto registriert ist. Ihre Ausgangsadresse in ein anderes Land zu verlegen, schreibt diese Registrierung nicht neu; es ändert nur, woher die Anfrage kommt. Die Erwartung, sich aus einem anderen Land zu verbinden und einen anderen Shop zu sehen, hat für die Auslage im Spiel also keine Entsprechung.
Die über den Browser bediente Fläche fällt dagegen vollständig in den Proxy-Geltungsbereich: Kontoportal, Kaufhistorie, Support-Formulare, Community- und E-Sport-Seiten. Diese Seiten sind gewöhnlicher HTTPS-Traffic; eine im Browser eingetragene Regel erfasst sie alle. Eine Marktplatz-Ebene für den Handel mit Gegenständen zwischen Spielern steht bei diesem Spiel nicht im Zentrum, weshalb die Kauffläche vergleichsweise schlicht ist.
Der Zahlungsschritt ist eine eigene Kategorie und erfordert Aufmerksamkeit. Zahlungsdienstleister prüfen bei der Bewertung einer Transaktion die Unstimmigkeit zwischen Kartenland, Rechnungsadresse und dem Netz, aus dem die Anfrage kommt. Ein Zahlungsversuch über einen Ausgang in einem anderen Land kann in einer zusätzlichen Verifizierung hängen bleiben oder abgelehnt werden. Die Zahlung über Ihre gewohnte Leitung abzuwickeln, erzeugt weniger Reibung und erleichtert im Problemfall die Diagnose.
Warnung
Diese Seite wurde nicht zur Umgehung regionaler Beschränkungen, für die Nutzung mehrerer Konten oder für Eingriffe in Sicherheitsmassnahmen des Spiels verfasst. Die Einhaltung der für Ihr Konto geltenden Nutzungsbedingungen liegt in Ihrer Verantwortung; ziehen Sie im Zweifelsfall die Regeln der jeweiligen Anwendung heran.
Wie richtet man eine regionale Darstellungsprüfung ein?
Der Bereich, in dem ein Proxy rund um SMITE tatsächlich etwas bringt, ist die Prüfung, wie Seiten in verschiedenen Ländern aussehen. Infoseiten, Event-Ankündigungen, Turnier-Streamlinks und Support-Artikel zeigen je nach Land eine andere Sprache, eine andere Währung und mitunter andere Inhalte. Um diesen Unterschied zu sehen, brauchen Sie eine Verbindung mit Ausgang im Zielland.
Was die Prüfung aussagekräftig macht, ist Konsistenz. Wenn Sie nur das Ausgangsland ändern und Browsersprache, Zeitzone und Accept-Language-Header unverändert lassen, ist die Seite, die Sie sehen, möglicherweise nicht die Seite, die ein Nutzer in diesem Land sieht. Legen Sie ein Profil an: Ausgangsland, Oberflächensprache und Zeitzone sollten dasselbe Land ausweisen.
Orientieren Sie sich bei der Länderwahl am Zielmarkt; ein zufälliger Ausgang macht die Prüfung sinnlos. Für Vergleiche aus der Türkei Exit in der Türkei, für andere Märkte können Sie die verfügbaren Optionen die Standortliste einsehen. Eine ausführlichere Darstellung der Methode Recherche regionaler Preise in Game-Stores finden Sie im Beitrag.
Eine letzte Unterscheidung: Die Regionsregistrierung des Kontos und das Ausgangsland der Verbindung sind zwei verschiedene Dinge. Ersteres ist eine Eigenschaft des Kontos und ändert sich nicht durch eine Entscheidung auf Netzwerkebene; Letzteres sagt nur, woher die Anfrage kommt. Ein Plan, der beides vermischt, erzeugt schon im ersten Schritt falsche Erwartungen.
SCHEMAAusgangswahl bei der regionalen Darstellungsprüfung
Sie koennen das Schema durch horizontales Scrollen betrachten
Das Ausgangsland beeinflusst, in welcher Sprache und Währung die Seite erscheint; die Regionsregistrierung des Kontos ändert es nicht.
Prüfung nach der Einrichtung und häufige Symptome
Einen Proxy einzutragen bedeutet nicht, dass der gesamte Traffic diesen Weg nimmt. Die erste Kontrolle gilt der Namensauflösung: Löst der Browser das Ziel im eigenen Netz auf, ist Ihr Ziel für Ihren Anbieter sichtbar, und in manchen Fällen wird ein Edge-Server in Ihrer Nähe gewählt, während die Verbindung aus einem anderen Land aufgebaut wird. Das lässt sich DNS-Leak-Test messen. Die zweite Kontrolle betrifft IPv6: Ist Ihr Ausgang nur IPv4-fähig und IPv6 auf Ihrem Gerät aktiv, kann ein über IPv6 erreichbares Ziel die Regel stillschweigend umgehen.
Symptom
Mögliche Ursache
Was zu prüfen ist
Der Launcher öffnet sich, der Patch startet nicht
Die Download-Domain liegt ausserhalb des Regelbereichs
Pruefen Sie, ob die Regel auch Subdomains abdeckt
Der Patch laedt sehr langsam
Die Edge-Server-Auswahl passt nicht zum Ausgangsland
Nehmen Sie den Download aus dem Geltungsbereich oder wählen Sie einen nahen Ausgang
407 Proxy Authentication Required
Zugangsdaten werden nicht gesendet oder die IP-Berechtigung ist entfallen
Vergleichen Sie Benutzername, Passwort und die Liste autorisierter Adressen
Die Latenz im Match ist deutlich gestiegen
Der Stream läuft unerwartet über eine zusätzliche Zwischenstation
Verengen Sie den Geltungsbereich der Regel und lassen Sie nur clientfremden Traffic zu
Der Shop wird gelistet, der Kauf wird nicht abgeschlossen
Die Zahlungsprüfung vergleicht Netz und Rechnungsland
Wiederholen Sie den Zahlungsschritt über Ihre gewohnte Verbindung
Die Verbindung bricht nach kurzer Zeit ab
Obergrenze gleichzeitiger Verbindungen oder Volumen aufgebraucht
Prüfen Sie Limit und Restvolumen im Panel
Die Zeilen der Tabelle haben eines gemeinsam: Die meisten Symptome sind nicht Folge des Spiels, sondern des Geltungsbereichs. Bevor Sie ein Verhalten dem Spiel zuschreiben, wiederholen Sie denselben Vorgang mit deaktiviertem Proxy. Die Differenz zwischen beiden Messungen sagt für sich genommen, auf welcher Schicht das Problem liegt.
Latenzerwartung und Compliance-Grenze
Ein Proxy fügt der Verbindung eine Zwischenstation hinzu: Die Anfrage geht zuerst an den Proxy-Server, von dort zum Ziel, und die Antwort kehrt denselben Weg zurück. Deshalb sinkt die Latenz im Spiel in den meisten Setups nicht, sondern steigt. Der Satz "Mit einem Proxy sinkt der Ping" ist eine Marketingaussage und trifft als Regel nicht zu; eine ausführliche Erörterung des Themas senkt ein Proxy den Ping im Spiel findet sich in diesem Beitrag.
Die einzige Ausnahme sind die seltenen Fälle, in denen Ihre Standardroute Umwege macht und die zusätzliche Zwischenstation an einem direkteren Backbone hängt. Das ist eine Ausnahme, keine Regel, und lässt sich nur durch Messung feststellen; da der Match-Stream bei SMITE ohnehin ausserhalb des Tunnels bleibt, wirkt sich ein solcher Gewinn nicht auf die Latenz im Spiel aus, sondern nur auf den erfassten TCP-Traffic.
Auf der Compliance-Seite ist die Grenze klar. Ein Proxy ist eine Routing-Entscheidung; er hat nichts mit den Mechanismen zu tun, die die Integrität des Spiele-Clients prüfen, und ist kein Werkzeug, um in sie einzugreifen. In welcher Region Ihr Konto registriert ist, welchen Regeln Sie unterliegen und welche Nutzung zulässig ist, steht in den Nutzungsbedingungen; eine Entscheidung auf Netzwerkebene ändert diesen Text nicht.
Und wann braucht es keinen Proxy? Wenn Sie aus Ihrem eigenen Land, mit einem einzigen Konto und über eine gewöhnliche Verbindung spielen, bringt Ihnen eine zusätzliche Schicht nichts. Damit sich der Einsatz eines Proxys lohnt, braucht es einen konkreten Grund: aus einem Unternehmensnetz über eine feste Adresse hinauszugehen, die Darstellung einer Seite in einem anderen Land zu prüfen oder Download-Traffic über eine bestimmte Leitung zu führen.
Häufig gestellte Fragen zu SMITE und Proxys
01Lassen sich SMITE-Matches über einen Proxy spielen?
Da der Match-Stream über UDP läuft, gelangt er nicht in den CONNECT -Tunnel eines klassischen HTTP-Proxys. Die UDP ASSOCIATE -Methode von SOCKS5 transportiert UDP theoretisch, doch sowohl Server als auch Client müssen dies unterstützen; Spiele-Clients nutzen diesen Weg in der Regel nicht. In der Praxis umfasst der Proxy-Geltungsbereich den Launcher sowie Login-, Patch- und Shop-Traffic.
02Ist das Spiel mit abgedeckt, wenn ich den Proxy auf dem Router eintrage?
Nein. Eine Regel auf Netzwerkebene erweitert den Geltungsbereich, ändert aber nicht die Protokollgrenze: TCP-Traffic ist von der Regel betroffen, der UDP-Stream nicht. Zudem betreiben die meisten Router NAT und keinen Proxy; für einen echten Router-Proxy ist eigene Software auf dem Gerät nötig.
03Wie wird ein Proxy auf der Konsole eingetragen?
Der WLAN-Einrichtungsassistent von Konsolen enthält meist ein Feld für einen HTTP-Proxy; der eingetragene Wert gilt ausschliesslich für dieses Netzwerkprofil. Er wirkt sich auf Shop-, Update- und Browser-Traffic aus, deckt den UDP-Stream des Matches jedoch nicht ab. Zum Zurücksetzen genügt es, den Assistenten erneut auszuführen und das Feld zu leeren.
04Ist es sinnvoll, den Patch über den Proxy herunterzuladen?
In der Regel nicht. Patch-Pakete sind sehr umfangreich und können bei einem volumenbasiert abgerechneten Paket das Kontingent in einer einzigen Sitzung aufbrauchen. Da zudem die Auswahl des Edge-Servers vom Ausgangsland abhängen kann, läuft der Download unter Umständen langsamer als erwartet. Den Download aus dem Geltungsbereich der Regel herauszunehmen, liefert in den meisten Setups das bessere Ergebnis.
05Ändert sich der Shop-Preis, wenn ich mich aus einem anderen Land verbinde?
Die Auslage im Spiel richtet sich nach der Region, in der das Konto registriert ist; eine geänderte Ausgangsadresse schreibt diese Registrierung nicht neu. Der Proxy ist nicht im Spiel selbst nützlich, sondern dort, wo Sie prüfen wollen, wie die im Browser geöffneten Info- und Supportseiten in verschiedenen Ländern aussehen.
06Beschleunigt ein Proxy meine Spielverbindung?
Da eine Zwischenstation hinzukommt, verlängert sich die Gesamtlaufzeit in den meisten Setups; ein Proxy ist kein Beschleuniger. In seltenen Fällen wird eine umständliche Standardroute begradigt, das ist jedoch die Ausnahme und lässt sich nur durch Messung feststellen. Da der Match-Stream bei SMITE ohnehin ausserhalb des Geltungsbereichs liegt, wirkt sich ein solcher Effekt nicht auf die Latenz im Spiel aus.
07Woran erkenne ich, dass die Einrichtung korrekt funktioniert?
Drei Schritte genügen: Prüfen Sie Ihre Ausgangsadresse in einem Browser, der mit demselben Netzwerkprofil verbunden ist, messen Sie, ob die Namensauflösung durchsickert, und vergleichen Sie abschliessend den Stream des Spiels mit aktiviertem und deaktiviertem Proxy. Die Differenz zwischen beiden Messungen zeigt, auf welcher Schicht das Problem liegt.
08Was ist im Unternehmensnetz für SMITE-Traffic zu tun?
In Unternehmensnetzen ist die Richtlinie des Netzwerkadministrators massgeblich. Der richtige Weg besteht nicht darin, sich selbst einen Weg zu bahnen, sondern den Bedarf schriftlich zu melden und eine Ausnahme von der Richtlinie zu beantragen. Für Test- und Verifizierungszwecke lässt sich in den meisten Organisationen ein separates Netzsegment oder eine separate Leitung leichter genehmigen.