服务器使用量
未统计
服务玩家数
未统计
下载量
27,628
插件详细介绍
简介
SafeNET 是一款轻量级插件,用于保护您的服务器免受直接访问后端服务器和 IP 转发绕过漏洞的攻击,尤其适用于无法访问或配置防火墙系统的用户。它集成了 BungeeGuard 的灵感与传统 IP 白名单功能,提供了一个紧凑且功能全面的保护方案。
重要须知
- SafeNET 需要在 Velocity 代理服务器上进行特殊配置,其本身不是一个 Velocity 插件。
- 如果您运行的是 Paper 的分支版本(如 Purpur),请使用 v4.0 版本。
- 对于其他服务端,安装 ProtocolLib 是必需的:
- 对于 ProtocolLib 5.3.0 (1.21+),请使用 v4.0 版本。- 对于 ProtocolLib 5.0.0 - 5.2.0,请使用 v3.9 版本。- 对于更旧的版本,请使用 v3.8-LEGACY 版本。兼容性
- 支持的代理服务器:BungeeCord、Waterfall、FlameCord、Velocity 等(需运行最新版本,建议构建版本 1637 / 1.19 或更高)。
- 支持的后端服务器:Bukkit、Spigot、Paper、Purpur 等,支持版本 1.8 至 1.21。
- 所有版本文件也可从项目的 GitHub 仓库 下载。
什么是 IP 转发绕过?
在使用代理服务器(如 BungeeCord)连接多个子服务器时,后端服务器必须运行在离线模式,这会禁用账户验证。这使得黑客和未授权用户可以自由地使用任意账户(包括管理员账户)加入您的后端服务器。
工作原理
玩家的个人资料(包含 UUID、皮肤纹理等信息)会在加入代理服务器时提供给代理,随后在连接到后端服务器时被转发。SafeNET 使用一个密语,该密语会被转发到后端服务器以进行完整性检查。
会话机制
由于发现了一个可在特定时间窗口内绕过插件认证的漏洞,本系统增加了会话机制。服务器每次启动时都会生成一个特殊的会话密钥,该密钥在玩家通过认证时附加到其个人资料中,并在玩家即将加入服务器(生成到世界)时进行验证。会话机制修补了任何可能绕过初始认证的途径。
为什么选择 SafeNET?
- 一体化解决方案:除了提供类似 BungeeGuard 的经典保护外,还集成了 IP 白名单功能。
- GeyserMC 支持:独家支持 GeyserMC(包括 Floodgate),这是许多其他插件所不具备的。
- 详细日志:将所有连接流程记录到控制台,便于验证和监控。
- 久经考验:插件自 2019 年以来持续提供保护,已被下载超过 2 万次,并在管理着超过 1500 个后端服务器的 300 多个网络中活跃使用。
设置与支持
注意:仅当您无法访问、设置或管理网络防火墙(例如共享主机)时,才应使用 SafeNET。
安装步骤
- 根据您的需求(见顶部说明)从右侧面板下载相应版本。
- 该插件必须安装在您网络中的所有服务器上(包括代理服务器和所有后端服务器)。
- 有关详细信息和设置说明,请查阅下方链接的文档。
获取帮助
- 您可以查看 Wiki 上的设置说明和其他详细信息。
- 如果需要任何帮助,欢迎加入 Discord 服务器。
- 也欢迎来和我们 聊天交流。
许可证:Apache License 2.0
测试支持版本
版本分布
基本信息
插件名称
SafeNET - Protect your network from IP-forward bypass exploit.
作者
dejvokep
平台
Bukkit / Spigot
支持版本
1.8 - 1.21
点赞数
6
最近版本
暂无数据
-