
AnarchyExploitFixes: Defenda seu servidor Minecraft
AnarchyExploitFixes (xGinko/AnarchyExploitFixes)
Corrija exploits em servidores Minecraft anarchy
Executar um servidor Minecraft anarchy verdadeiramente sem leis parece divertido até alguém derrubar o mundo inteiro com um pacote preparado, duplicar recursos infinitos ou invocar 10.000 mobs para atrasá-lo offline. AnarchyExploitFixes é um plugin Paper que bloqueia as formas mais comuns que os jogadores destroem servidores anarchy, para que você possa manter o caos contido.
O que este plugin faz
AnarchyExploitFixes bloqueia ataques baseados em pacotes e exploits de itens hackeados que assolam servidores anarchy. Em vez de prevenir cada ação (como anti-cheat vanilla), ele visa especificamente os vetores que causam crashes de servidor, duplicação infinita e mecânicas que quebram o jogo. Escrito em Java com mais de 400 estrelas no GitHub, tornou-se proteção padrão em servidores que variam de pequenos reinos de teste a anarchies de alto tráfego.
O plugin funciona interceptando pacotes malformados antes de chegarem aos sistemas centrais do servidor. Os jogadores ainda podem realizar ações legítimas, mas aquelas que contornam as regras normais do jogo são bloqueadas. Pense nisto como um segurança que sabe exatamente quais movimentos são realmente prejudiciais.
Por que servidores anarchy são destruídos sem isto
Em um servidor survival típico, você é protegido por sistemas de permissão e moderadores. Servidores anarchy removem isso intencionalmente - sem moderadores, sem regras, todos jogam livremente. Essa liberdade é o apelo todo. Mas também significa que alguém pode preparar um pacote que duplica diamantes infinitamente, derruba o servidor inteiramente ou trava chunks para que ninguém possa construir lá.
Sem proteção contra exploits, servidores anarchy tendem a durar cerca de três semanas antes de se tornarem injogáveis. Com isso, alguns dos servidores listados no diretório de AnarchyExploitFixes (como constantiam.net) estão funcionando há anos. Você não está tornando anarchy menos anárquico - você está apenas removendo os métodos específicos que trivializam a sobrevivência.
E isso importa se você quer que pvp, construção e competição de recursos realmente signifiquem algo.
Instalação: O que você precisa
Primeiro, os requisitos entediantes: seu servidor precisa estar executando Paper (uma bifurcação de servidor Minecraft), e você precisará da biblioteca PacketEvents instalada separadamente. PacketEvents é uma dependência - AnarchyExploitFixes não pode ser executado sem ela, então pegue isso primeiro do repositório GitHub do PacketEvents.
Depois que você tiver os dois arquivos .jar:
- Coloque
PacketEvents.jareAnarchyExploitFixes.jarna pastaplugins/do seu servidor - Reinicie o servidor
- Edite o arquivo de configuração que aparece em
plugins/AnarchyExploitFixes/ - Reinicie novamente para aplicar suas configurações
Downloads estão disponíveis em Modrinth ou na página de lançamentos do GitHub. O plugin mantém builds separados para servidores modernos (1.20.6+) e versões legadas (1.12.2-1.19.4), então pegue a versão que corresponde ao seu servidor.
cd /path/to/server/plugins
wget https://modrinth.com/plugin/anarchyexploitfixes/version/2.7.12-Modern # Servidores modernos
cd.../stop.sh
java -Xmx30G -Xms30G -jar paper.jar nogui # reiniciar
Após o primeiro início, verifique os logs. Se você vir erros sobre o PacketEvents não ser encontrado, você não instalou a dependência corretamente.
O que protege contra
O plugin bloqueia várias categorias de exploits, e a versão mais recente (2.7.12) adicionou alguns novos. Aqui está o que realmente importa:
Crashes baseados em pacotes: Certas sequências de pacotes causam travamentos de servidor ou desligamentos instantâneos. AnarchyExploitFixes as detecta antes de se propagarem.
Exploits de NBT (Named Binary Tag): Itens com dados impossíveis - encantamentos infinitos, valores de dano negativos, tamanho absurdo de lore - são filtrados. Isso impede duplicação e certos vetores de crash.
Exploits de bundle: Uma adição recente que impede que clientes causem crash em servidores usando a mecânica de bundle.
Itens ilegais de DataComponent: Minecraft 1.20+ usa DataComponents em vez de NBT para alguns dados. O plugin também verifica esses.
Spam de chat e ping flooding: Tentativas básicas de negação de serviço por meio de pacotes de chat ou ping.
Uma coisa a saber de antemão: isto não detecta tudo. O README menciona que alguns exploits já são tratados por outros plugins como LPX AntiPacketExploit ou Panilla. Você pode querer executar várias ferramentas anti-exploit se estiver sendo cauteloso (e se estiver executando um servidor anarchy em escala, você provavelmente deveria estar).
Configuração e o que você provavelmente mudará
O arquivo de configuração é extenso. A maioria dos servidores deixa a maioria das opções em padrão, mas alguns ajustes importam.
Por padrão, AnarchyExploitFixes registra cada tentativa de exploit bloqueada. Em um servidor com muitos jogadores, são milhares de linhas de log por hora e podem desacelerar seus logs. Considere desabilitar a saída de debug a menos que você esteja investigando ativamente algo.
Você pode desabilitar módulos específicos se causarem problemas com plugins personalizados ou estilos de jogo legítimos que deseja suportar. Por exemplo, se seus jogadores usam legitimamente sistemas de encantamento especiais, você pode suavizar a filtragem de NBT. Mas cuidado - cada regra que você desabilita é um vetor de ataque em potencial.
A configuração "mensagens de primeira entrada" tem seu próprio alternador na versão 2.7.12, o que é bom se você preferir não enviar spam para novos jogadores com notificações anti-exploit.
Pegadinhas e o que faz as pessoas tropeçarem
Um dos maiores erros: esquecer que PacketEvents precisa ser instalado como um plugin separado. Você colocará o jar em plugins/, reiniciará e verá mensagens de erro sobre o PacketEvents estar faltando. Não é culpa do plugin - você apenas pulou uma etapa.
Em termos de desempenho, AnarchyExploitFixes foi projetado para ser leve, mas em um servidor com centenas de jogadores simultâneos, cada inspeção de pacote tem sobrecarga. O changelog de 2.7.12 menciona melhorias de desempenho em vários módulos, então se você estiver em uma versão mais antiga, atualize. Um lançamento recente também removeu o sombreamento de NBT-API (anteriormente o plugin agrupava sua própria cópia), o que reduz tempos de carregamento e reduz conflitos com outros plugins.
Se você estiver executando uma versão antiga do Paper (pré-1.20), a compatibilidade pode ficar estranha. Fique com a build Legacy se estiver em 1.19.4 ou inferior.
Como se compara com alternativas
LPX AntiPacketExploit é mais focado e detecta um conjunto mais estreito de exploits, tornando-o mais rápido, mas menos completo. Panilla se especializa em itens hackeados especificamente. A maioria dos servidores anarchy com tempos de atividade sérios usa pelo menos um desses ao lado do AnarchyExploitFixes porque detectam coisas diferentes. Não há uma abordagem "um plugin faz tudo" para segurança anarchy.
AnarchyExploitFixes se destaca por ser ativamente mantido (a versão 2.7.12 suporta Minecraft até 1.21.8), altamente configurável e de código aberto para que você possa ver exatamente o que está fazendo.
Ferramentas que valem a pena emparelhar com isto
Se estiver configurando um servidor anarchy, você também querrá monitorar a saúde do seu servidor. Use nosso Verificador de Status do Servidor Minecraft para verificar se os jogadores podem realmente conectar quando você acha que podem, especialmente após aplicar atualizações de segurança. É uma verificação rápida de sanidade que o protege de problemas de conectividade silenciosos.
E se você estiver documentando seu servidor (regras personalizadas, whitelist, mensagem do servidor), o Criador de MOTD do Minecraft permite que você crie uma saudação de servidor que se destaca na lista de servidores sem precisar tocar em arquivos YAML.
- 🔗 GitHub: [xGinko/AnarchyExploitFixes](https://github.com/xGinko/AnarchyExploitFixes) - GPL-3.0, ★409Lead writer at minecraft.how. Long-time Minecraft player running a small SMP server, testing every build, mod, and seed before writing about it.
Comentários
Nenhum comentário ainda. Seja o primeiro a compartilhar sua opinião!


