SafeNET - Protect your network from IP-forward bypass exploit.

SafeNET - Protect your network from IP-forward bypass exploit. - SafeNET - 轻量级IP转发防护插件

一款轻量级的防护插件,灵感来源于BungeeGuard和IP白名单,用于防止IP转发绕过。
Bukkit / Spigot 作者 dejvokep 支持版本 1.8 - 1.21
服务器使用量
未统计
服务玩家数
未统计
下载量
27,628
插件详细介绍

简介

SafeNET 是一款轻量级插件,用于保护您的服务器免受直接访问后端服务器和 IP 转发绕过漏洞的攻击,尤其适用于无法访问或配置防火墙系统的用户。它集成了 BungeeGuard 的灵感与传统 IP 白名单功能,提供了一个紧凑且功能全面的保护方案。

重要须知

  • SafeNET 需要在 Velocity 代理服务器上进行特殊配置,其本身不是一个 Velocity 插件。
  • 如果您运行的是 Paper 的分支版本(如 Purpur),请使用 v4.0 版本。
  • 对于其他服务端,安装 ProtocolLib 是必需的:
- 对于 ProtocolLib 5.3.0 (1.21+),请使用 v4.0 版本。
- 对于 ProtocolLib 5.0.0 - 5.2.0,请使用 v3.9 版本。
- 对于更旧的版本,请使用 v3.8-LEGACY 版本。

兼容性

  • 支持的代理服务器:BungeeCord、Waterfall、FlameCord、Velocity 等(需运行最新版本,建议构建版本 1637 / 1.19 或更高)。
  • 支持的后端服务器:Bukkit、Spigot、Paper、Purpur 等,支持版本 1.8 至 1.21。
  • 所有版本文件也可从项目的 GitHub 仓库 下载。

什么是 IP 转发绕过?

在使用代理服务器(如 BungeeCord)连接多个子服务器时,后端服务器必须运行在离线模式,这会禁用账户验证。这使得黑客和未授权用户可以自由地使用任意账户(包括管理员账户)加入您的后端服务器。

工作原理

玩家的个人资料(包含 UUID、皮肤纹理等信息)会在加入代理服务器时提供给代理,随后在连接到后端服务器时被转发。SafeNET 使用一个密语,该密语会被转发到后端服务器以进行完整性检查。

会话机制

由于发现了一个可在特定时间窗口内绕过插件认证的漏洞,本系统增加了会话机制。服务器每次启动时都会生成一个特殊的会话密钥,该密钥在玩家通过认证时附加到其个人资料中,并在玩家即将加入服务器(生成到世界)时进行验证。会话机制修补了任何可能绕过初始认证的途径。

为什么选择 SafeNET?

  • 一体化解决方案:除了提供类似 BungeeGuard 的经典保护外,还集成了 IP 白名单功能。
  • GeyserMC 支持:独家支持 GeyserMC(包括 Floodgate),这是许多其他插件所不具备的。
  • 详细日志:将所有连接流程记录到控制台,便于验证和监控。
  • 久经考验:插件自 2019 年以来持续提供保护,已被下载超过 2 万次,并在管理着超过 1500 个后端服务器的 300 多个网络中活跃使用。

设置与支持

注意:仅当您无法访问、设置或管理网络防火墙(例如共享主机)时,才应使用 SafeNET。

安装步骤

  • 根据您的需求(见顶部说明)从右侧面板下载相应版本。
  • 该插件必须安装在您网络中的所有服务器上(包括代理服务器和所有后端服务器)。
  • 有关详细信息和设置说明,请查阅下方链接的文档。

获取帮助

许可证:Apache License 2.0

测试支持版本
1.8 1.9 1.10 1.11 1.12 1.13 1.14 1.15 1.16 1.17 1.18 1.19 1.20 1.20.6 1.21
版本分布
基本信息
插件名称 SafeNET - Protect your network from IP-forward bypass exploit.
作者 dejvokep
平台 Bukkit / Spigot
支持版本 1.8 - 1.21
点赞数 6
最近版本
暂无数据 -