
RealIP プラグイン for Minecraft - DDoS 攻撃からサーバーを保護
TCPShield/RealIP
Spigot、Bungee、Velocity 用プラグインで、TCPShield ネットワーク経由のクライアント IP アドレスを解析します。
GitHub で表示する ↗Minecraft サーバーを TCPShield のプロキシ保護で運用している場合、プロキシの IP ではなく実際のプレイヤー IP アドレスを読み込む方法が必要です。これが RealIP プラグインの出番です。このプラグインは、実際に接続しているのが誰なのかをサーバーに知らせるための、欠けていたピースです。
このプロジェクトの役割
RealIP は TCPShield DDoS 対策サービスと連携する軽量プラグインです。プレイヤーが TCPShield ネットワーク経由で接続する場合、接続は TCPShield のサーバーからのように見えます。このプラグインがなければ、サーバーログとプレイヤーデータにはプロキシの IP が表示され、実際のプレイヤーを特定したり、実際の接続問題をトラブルシューティングしたりすることが不可能になります。
このプラグインは TCPShield から渡される接続データをインターセプトし、実際のプレイヤー IP アドレスを抽出します。プロキシ保護と実際のゲームサーバーを繋ぐ橋です。インストール後、サーバーは誰が接続しているかを正確に認識でき、プレイヤーデータを適切に処理できるようになります。
なぜ必要か
サーバー管理者がこのプラグインを導入する理由はいくつかあります。まず、バンシステムが意味あるものになります。誰かが問題を起こしている場合、プロキシの IP ではなく実際の IP をバンする必要があります。次に、サーバーログが有用になります。接続診断、プレイヤートラッキング、アンチチートシステム、これらはすべて実 IP アドレスを必要とします。第三に、サーバーが正確な接続データを報告すれば TCPShield 自体がさらにスマートな保護を行えます。
既に TCPShield を使用している場合、TCPShield のセットアップドキュメントでこのプラグインについて言及されているはずです。ほとんどのセットアップで必須です。他のすべてを正しく機能させるために欠かせません。
インストール手順
プロジェクトの README は TCPShield の公式ドキュメントへと導きます。これが公式なガイドです。基本的なプロセスは簡単です。jar ファイルをダウンロードしてプラグインフォルダに配置してサーバーを再起動するだけです。通常、これで完了です。
Spigot または CraftBukkit のセットアップでは 1 つの注意点があります。まず ProtocolLib をインストールしておく必要があります。これは RealIP が依存する別のプラグインです。プラグインの最新バージョン (2.8.1 以降) は Minecraft 1.21 に対応していますが、より古いサーバーバージョンを実行している場合は、リリース履歴を確認して互換性のあるビルドを取得していることを確認してください。
ソースからビルドする場合は、プロジェクトが Gradle を使用します。README にコマンドが記載されています。
gradle build依存関係は自動的にプルされ、コンパイル済み jar は /build/libs フォルダに出力されます。
仕組み
RealIP は、プロキシで保護されたサーバーが自分自身に対して透過的に機能するようにします。TCPShield は実際のプレイヤー IP を含む接続ヘッダーを送信します。RealIP はその接続が実際に正当なものであることを検証し (TCPShield 経由、ローカルでスプーフィングされていない)、その後、サーバーがプレイヤー IP だと認識する内容を書き換えます。サーバーログ、バン、アンチチートシステムは現在、実際のソースを見ています。
また、フード内で検証が行われています。プラグインは TCPShield からのものだと主張する接続が実際にそうであることを確認します。これにより、プロキシのふりをしてローカルで IP をスプーフィングすることを防ぎます。
互換性はここで重要です。このプラグインは 3 つの Minecraft プロキシプラットフォームに対応しています、Spigot/CraftBukkit、BungeeCord、Velocity です。セットアップに合わせてバージョンを選択してください。(どのプロキシプラットフォームを実行しているか不確かな場合は、サーバーの jar ファイル名を一目見るだけで通常、判断できます。)
落とし穴になりやすいこと
Spigot で ProtocolLib が見つからないことが最大の落とし穴です。なければプラグインが読み込まれず、スタートアップログに暗号化されたエラーが表示されます。まずそれをインストールしてください。
ProtocolLib は新しい Minecraft バージョンのアップデートに遅れることがあります。最新の RealIP リリース (2.8.1) は実は ProtocolLib が 1.21 をサポートするのが遅かったため、メンテナは一時的にローカルコピーを含めました。これは更新する前にリリースノートを確認する価値があることを意味します。バージョン固有の互換性に関する注意があるかもしれません。
また、TCPShield がネットワーク上で実際にセットアップされていることを二重にチェックしてください。RealIP は実際にあなたの接続が TCPShield の保護を通じてルーティングされている場合にのみ機能します。それらの側で設定されていない場合、プラグインには解析するものがありません。
サーバー管理を始めたばかりなら
サーバーの IP セットアップを理解することはこのプラグイン以上に有用です。RealIP を実行したら、サーバーの実際のステータスと応答コードを確認したいと思うかもしれません。正直に言うと、我々はサーバーステータスチェッカーを用意していて、接続の健全性を表示します。サーバーコミュニティを運用している場合は、カスタムスキン作成のようなものを探索することが、プレイヤーの全体的な体験を理解するのに役立ちます。
インストールする価値があるか
TCPShield を使用している場合は、はい。これは必須です。サーバーが DDoS 保護と実際に正しく機能するようにするもの。インストールは非常にシンプルで、MIT ライセンスはコストやライセンスの問題がないことを意味します。そのプロジェクトは GitHub で 171 スターを獲得しており、新しい Minecraft バージョンへの最近のアップデートを含む、確かなメンテナサポートがあります。
TCPShield を使用していない場合は、これを必要としません。これはその特定のサービスでのみ機能します。しかし、既に TCPShield で保護されていて、まだ RealIP をインストールしていない場合は、サーバーのログとバン実行は目隠しされた状態で飛行しています。これを最初に修正してください。
Lead writer at minecraft.how. Long-time Minecraft player running a small SMP server, testing every build, mod, and seed before writing about it.
よくある質問
TCPShield を使用している場合は RealIP が必要ですか?
RealIP は無料ですか?どのライセンスを使用していますか?
RealIP はどの Minecraft バージョンをサポートしていますか?
RealIP はすべてのプロキシタイプで機能しますか?
RealIP が読み込まれない場合はどうなりますか?
Have a Question or Tip about this Guide?Community Q&A
Ask a question or help other players below. Join the discussion and share your Minecraft tips!


