Skip to content
Pular para o conteúdo
Voltar ao Blog
Anticheat Boar rodando como extensão do Geyser e sinalizando um jogador Bedrock usando hacks de fly

Boar Anticheat: Barrar Trapaças de Movimento no Geyser

Alex Maftei
Alex Maftei
@ice
Atualizado
2 visualizações
TL;DR:O Boar é um anticheat preditivo, gratuito e open-source, que roda como extensão do GeyserMC e barra trapaças de fly, speed, reach e timer de jogadores Bedrock que entram em servidores Java pelo Geyser. Veja como funciona e como configurar.

"Anticheat preditivo FOSS para Minecraft: Bedrock Edition"

opencollab-incubator/Boar · github.com
⭐ 101 estrelas💻 Java📜 MIT

Rode um servidor de Minecraft com Geyser e jogadores Bedrock poderão entrar no seu mundo Java. Os hackers de movimento no Bedrock também, e a maioria dos anticheats de Java mal consegue vê-los. O Boar é um anticheat gratuito que se conecta ao Geyser e cancela trapaças de fly, speed, reach e timer nessas conexões Bedrock antes que elas estraguem o jogo para todo mundo.

O que o Boar faz

O Boar roda como uma extensão do GeyserMC. Se você não usa o Geyser, pode parar de ler por aqui, porque ele só monitora os jogadores Bedrock que chegam ao seu servidor Java pelo Geyser. Os jogadores de Java nunca são afetados.

A ideia central é o que a Mojang chama de movimento autoritativo do servidor com rewind. Em vez de confiar num cliente que diz "estou parado bem aqui", o servidor simula onde um jogador deveria estar usando a física do vanilla, compara isso com o que o cliente afirma e rebobina o estado do mundo para que as verificações de acerto sejam avaliadas de forma justa em relação ao lag. O Bedrock Dedicated Server já suporta esse modo. O Boar leva isso ao Geyser e, segundo o README do projeto, adiciona verificações que o BDS não executa.

É um projeto em Java, com 101 estrelas no GitHub e licença MIT. Gratuito, e cada linha da lógica de detecção está lá para ser lida, se você quiser.


Por que usar o Boar

Servidores com cross-play têm um ponto cego. Você pode ter um anticheat de Java sólido funcionando redondo enquanto o lado Bedrock fica totalmente exposto, porque o movimento traduzido pelo Geyser muitas vezes passa despercebido pelos anticheats de Java ou faz com que eles acusem por engano jogadores legítimos no celular.

Casos concretos: um SMP de survival que anuncia cross-play e não para de atrair fly-hackers no celular. Um servidor de PvP onde jogadores Bedrock acertam golpes bem além do alcance corpo a corpo. Um servidor público movimentado (alguns dos servidores da nossa lista relatam contagens de jogadores simultâneos na casa das cinco cifras) onde até uma fração mínima de trapaceiros soma um monte de sessões arruinadas.

(Um pequeno desvio: uma vantagem subestimada do cross-play é que os jogadores Bedrock levam suas próprias skins pelo Geyser automaticamente. Se você está criando a identidade de um servidor e quer um visual consistente para a staff ou os builders, nossa galeria de skins tem mais de 230.000 gratuitas com um visualizador em 3D. Enfim, de volta à caça aos hackers.)

E se o seu objetivo real é manter estranhos totalmente de fora, um anticheat não é a primeira ferramenta a que recorrer. Uma lista de membros trancada faz mais. Nosso criador de whitelist monta um whitelist.json pronto em alguns cliques, e isso barra de vez os griefers de passagem, porque eles nunca chegam a conectar. O Boar é para os trapaceiros que já têm permissão para entrar.


Instalando o Boar em um servidor Geyser

O Boar é distribuído no Modrinth como uma extensão do Geyser, e o Geyser carrega extensões de uma pasta extensions ao lado da sua configuração. O repositório não publica um passo a passo longo, então aqui vai o fluxo padrão de extensões do Geyser:

  1. Baixe o jar mais recente do Boar na página do Modrinth.
  2. Coloque o jar no diretório extensions do seu Geyser.
  3. Reinicie o servidor. Um reload de plugins não basta para reconhecer uma nova extensão.
  4. Fique de olho no console pela linha de inicialização do Boar e depois abra a configuração gerada para definir a distância de reach e outros limites.
bash
# Caminhos de exemplo, dependendo de como você roda o Geyser
# Geyser standalone:
Geyser/extensions/boar.jar

# Geyser como plugin Spigot/Paper:
plugins/Geyser-Spigot/extensions/boar.jar

Isso é só do lado do servidor. Os jogadores não instalam nada, não atualizam nada e não vão saber que ele existe, a menos que estejam trapaceando.


As verificações, e o quanto elas se sustentam

A previsão de movimento é o coração de tudo. O Boar modela o movimento vanilla do Bedrock tick a tick e sinaliza desvios em relação a ele. Segundo o README, isso cobre quase toda trapaça de movimento, exceto as baseadas em veículos: fly em todas as suas variações, speed, step, fast climb, high jump, jesus (andar sobre a água) e no slow. O no fall é pego pela verificação de fly, e não por um módulo separado, o que, segundo o README, torna difícil burlá-lo.

O reach vem a seguir. O Boar cancela golpes acertados de além de cerca de 3 blocos, com a distância exata definida na configuração. A proposta é descartar o golpe do trapaceiro sem engolir o golpe de um jogador legítimo no limite do alcance normal.

A detecção de hitbox cobre a expansão de hitbox, incluindo a killaura estilo "touch", em que o atacante trava em um alvo que está tecnicamente adjacente.

Depois há a verificação de timer. Falando sério, o Boar sinaliza clientes que rodam o jogo mais rápido que os 20 ticks por segundo normais, e o README afirma que ele pega acelerações tão pequenas quanto 1,001x, ainda tolerando jogadores que estão só com lag.

O README diz que a abordagem de movimento é "matematicamente impossível de burlar" porque é construída a partir do código de movimento do vanilla. Eu pegaria essa afirmação absoluta com um pé atrás (todo dev de anticheat já disse alguma versão disso), mas o método é sólido, e a honestidade sobre os recursos que faltam em outras partes do README me faz confiar mais no resto. Na verdade, é isso que se destaca: o projeto lista abertamente suas lacunas em vez de fingir que elas não existem.


Pegadinhas, desinstalação e as letras miúdas

  • Só Bedrock. O Boar não verifica jogadores de Java de jeito nenhum. Você ainda precisa de um anticheat de Java dedicado rodando junto.
  • Sem verificações de veículos. Trapaças de movimento em barco e cavalo estão fora da cobertura por enquanto, segundo o README.
  • É recente. O README afirma claramente que muitas diferenças de movimento e recursos ainda não foram implementados. Teste em um servidor de staging antes de apontá-lo para o seu servidor em produção.
  • A sensibilidade tem dois lados. O projeto se descreve como extremamente sensível. Comece com limites mais frouxos, acompanhe seus logs por um tempo e depois aperte aos poucos para não punir jogadores com conexões ruins.

Remover é indolor. Apague o jar da pasta extensions e reinicie. O Boar não edita arquivos do mundo nem dados dos jogadores, então não há nada para reverter e nenhum estado vanilla para restaurar.

Sobre downloads: pegue o jar na página oficial do Modrinth e em nenhum outro lugar. Código aberto significa que o código é auditável, o que é uma vantagem real, mas isso não torna automaticamente seguro qualquer download. Seu servidor, sua decisão sobre o nível de cuidado.


Alternativas e minha opinião

Se você roda de fato o Bedrock Dedicated Server em vez do Geyser, o BDS já traz o seu próprio anticheat de movimento autoritativo com rewind embutido, que é no que o Boar se baseia. O Geyser também mantém uma página de compatibilidade de anticheats que vale a leitura antes de se comprometer com qualquer coisa. Para a metade Java de um servidor com cross-play, você vai querer um anticheat de Java separado, independentemente do que escolher para o Bedrock.

Minha opinião: se você usa o Geyser e tem um problema de trapaça no Bedrock, o Boar é quase a única opção gratuita, aberta e ativamente desenvolvida voltada exatamente para essa lacuna específica. Só isso já justifica um teste em staging. Entre sabendo que é cedo, que ele tem opinião forte sobre sensibilidade e que é uma metade de uma configuração de anticheat para cross-play, não o pacote completo.

A base de código em Java é pequena o suficiente para dar uma olhada rápida, as páginas do Discord e do Modrinth estão linkadas no repositório caso você trave, e reverter custa um arquivo apagado. Baixo risco em testar.

Sobre o autor
Alex Maftei
Alex MafteiRedator-chefe

Lead writer at minecraft.how. Long-time Minecraft player running a small SMP server, testing every build, mod, and seed before writing about it.

Perguntas Frequentes

O Boar é gratuito?
Sim. O Boar é totalmente open-source sob a licença MIT e é distribuído de graça no Modrinth. Não há plano pago nem versão premium mencionados pelo projeto. A licença MIT também significa que você pode ler, modificar e hospedar o código por conta própria, e redes de servidores podem adaptá-lo desde que mantenham o aviso de licença. Ele é construído como um projeto de Open Collaboration, então o desenvolvimento acontece de forma aberta no GitHub.
O Boar também protege jogadores da Java Edition?
Não. O Boar só verifica jogadores Bedrock que conectam pelo GeyserMC. O README do projeto é direto quanto a isso e recomenda combinar o Boar com um anticheat de Java separado. Se o seu servidor é só Java, sem Geyser, o Boar não tem o que fazer. Ele existe especificamente para fechar a lacuna do lado Bedrock em servidores com cross-play, onde os anticheats de Java têm dificuldade para interpretar o movimento traduzido pelo Geyser.
Quais versões do Minecraft o Boar suporta?
O repositório não publica um intervalo de versões fixo. Como o Boar roda como uma extensão do Geyser, sua compatibilidade acompanha o que o Geyser e as builds recentes do Minecraft Bedrock suportam no momento. A abordagem mais segura é rodar uma build atual do Geyser junto com um lançamento recente do Boar no Modrinth e testar em um servidor de staging antes de atualizar o servidor em produção após qualquer atualização grande do Minecraft.
Por que o Boar está sinalizando jogadores legítimos?
O Boar se descreve como extremamente sensível, então limites padrão apertados podem pegar jogadores com conexões instáveis. Comece com configurações mais frouxas na config gerada, especialmente para reach e movimento, e depois revise seus logs por vários dias antes de apertar. O projeto também observa que alguns casos de movimento do vanilla ainda não estão totalmente modelados, então situações de borda como interações específicas com blocos podem precisar de ajuste ou de um relato de bug no GitHub.
Como o Boar se diferencia do anticheat do Bedrock Dedicated Server?
O BDS vem com o anticheat da Mojang de movimento autoritativo com rewind, mas isso só ajuda se você roda o Bedrock Dedicated Server. O Boar leva a mesma abordagem de rewind para configurações com Geyser, onde o BDS não está presente, e o README diz que ele adiciona verificações extras, como detecção de reach, hitbox e timer, além da simulação de movimento base. Ele não cobre trapaças baseadas em veículos.

Have a Question or Tip about this Guide?Community Q&A

Ask a question or help other players below. Join the discussion and share your Minecraft tips!

Comentários

Nenhum comentário ainda. Seja o primeiro a compartilhar sua opinião!

Utilizamos cookies para melhorar a sua experiência. Ao continuar a usar este site, você concorda com o uso de cookies. Leia nossa Política de Privacidade