Сборки серверов

СливПлатные

Сейчас онлайн

  • sedfimedfi
  • Bratka
  • UN1CORN
  • SergeyLord
  • Arth
  • Kenny McCormik
  • CIKI33
  • Floll4ikYT
  • TheFriken
  • tjkgeg
  • Kont
  • Fomka_V
  • qeasqurra
  • Icecicerv
  • Mrvimor
  • melinfer
  • fcPlugins
  • Marlowww531
  • mudachie
  • navsha08
  • fergon228
  • Skai
  • 121121312312313
  • solothx
  • krut74891
  • Stormik
  • MrNoobkin
  • TEMJIU
  • Quv
  • WarBanPe
  • defes
  • kinomat
  • dead_key
  • MrSoup
  • Adidas_4el
  • FexWorld12
  • CNSR

Помощь BungeeCord - дырявый прокси или норм тема?

  • Автор темыHumaYT
  • Дата начала
H
Алоха, кубические

Не первый год в мире серверов и сейчас снова с командой запускаем новый проект.

Под вечерок решил залипнуть в ютубчик и попался видос автора TGWaffles про самый тупой и в то же время гениальный взлом хайпикселя.

Если кратко, то чувак поставил у себя на компе банжикорд, переадрессацию с которого поставил на один из мини серверов хайпикселя. А затем просто пошаманив с конфигами сервера, смог обойти авторизацию моджанга, при этом заверяя конечный сервер, что подключение с лицензии.

Вот у меня и закрались сомнения. Сколько лет использую банжи, ни разу не помню, чтобы на конечном сервере каким-то образом ставился какой-то фильтр по типу "откуда должно идти подключение". Значит ли это, что любой шкильник может с банжи подключаться с любого аккаунта к любому пиратскому серверу?

Вот и заинтересовался вопросом безопасности использования банжи и требованиям к его настройке, хотелось бы услышать ваше мнение.

Конечно, есть варианты устанавливать различные глобальные переменные через плагины для вторичной проверки айпи и авторизации через "задуманный админом" путь. Однако, всё это требует дополнительной работы, so и хочу узнать, действительно ли всё так тупо и просто или я чего-то не понимаю?
 
GPT-4o
Использование BungeeCord в Minecraft действительно может представлять определенные риски, если не настроено должным образом. Основные моменты безопасности, которые стоит учитывать:

1. Фильтрация IP-адресов: BungeeCord не фильтрует IP-адреса по умолчанию, что может позволить неавторизованным пользователям подключаться к серверу. Важно настроить ip_forward и использовать bungeecord в конфигурации сервера, чтобы обеспечить правильную авторизацию.

2. Настройка конфигурации: Убедитесь, что конфигурация вашего BungeeCord сервера правильно настроена. Используйте online_mode: true, чтобы гарантировать, что только лицензированные аккаунты могут подключаться.

3. Использование плагинов: Некоторые плагины могут помочь в дополнительной проверке пользователей. Например, плагины, которые проверяют IP-адреса или используют дополнительные методы аутентификации.

4. Защита от DDoS-атак: Убедитесь, что ваш сервер защищен от DDoS-атак, так как это может также повлиять на безопасность вашего сервера.

5. Обновления и патчи: Регулярно обновляйте BungeeCord и используемые плагины, чтобы избежать уязвимостей.

В целом, если правильно настроить BungeeCord и сервер, можно значительно повысить уровень безопасности. Однако, если оставить настройки по умолчанию, это может привести к проблемам, как вы описали.
 
_Dead_
  • _Dead_
  • Жiнка з ароматом пива, шкiра снiжного кальвiна.
  • 156
без правильной настройки любой может подключиться к backend-серверам с любым ником. Это не баг, а особенность архитектуры, которую нужно учитывать при настройке.
 
ВерхНиз