Добро пожаловать на Craft‑Bukkit

Всё о Minecraft серверах: гайды, команды, скачивание сборок и полезные советы для администраторов и игроков.

Анти-чит и защита сервера: как защититься от читеров, гриферов и DDoS

wergio 23.07.2026 11:23 8
Анти-чит и защита сервера Minecraft: GrimAC, CoreProtect, WorldGuard и DDoS-фильтр.

Введение: безопасность превыше всего

Публичный сервер Minecraft неизбежно привлекает читеров (X-Ray, KillAura, Fly) и гриферов. Без защиты ваш сервер превратится в хаос за один вечер. В этом гайде я расскажу, как настроить комплексную защиту: анти-чит, логирование действий, защиту от DDoS и правильную конфигурацию брандмауэра.

Уровень 1: Анти-чит (Anti-Cheat)

Выбор анти-чита

Анти-читОсобенностиЦена
GrimACСовременный, бесплатный, предиктивный (предсказывает движения)Бесплатно
VulcanПлатный, очень точный, мало ложных срабатываний$20
SpartanСамый популярный платный, сотни проверок$22
MatrixКитайский, хорошо ловит KillAura и ReachБесплатно
NoCheatPlusСтарый, бесплатный, много ложных срабатыванийБесплатно

Рекомендация: GrimAC (бесплатно, современный) или Vulcan (платно, лучший на рынке).

Установка GrimAC

  1. Скачайте GrimAC с GitHub или SpigotMC.
  2. Поместите .jar в папку plugins.
  3. Перезапустите сервер.
  4. Конфиг: plugins/Grim/config.yml. Настройте наказания за читы: предупреждение → кик → бан.
  5. Проверка: зайдите с читом (например, X-Ray) — Grim должен задетектить и выдать предупреждение в консоли.

Уровень 2: Защита от грифинга

CoreProtect — логирование действий

  1. Установите CoreProtect.jar в plugins.
  2. Перезапустите сервер.
  3. Все действия игроков логируются: разрушение блоков, открытие сундуков, убийство мобов.
  4. Команда для расследования: /co inspect — кликните по блоку, чтобы увидеть, кто его сломал/поставил.
  5. Откат грифинга: /co rollback u:НикГрифера t:1h r:50 — откатывает действия грифера за час в радиусе 50 блоков.

WorldGuard — защита регионов

  1. Установите WorldGuard + WorldEdit (зависимость).
  2. Выделите регион: //wand (получить топор), выделите углы ЛКМ и ПКМ.
  3. Создайте регион: /rg create Название.
  4. Защитите от разрушения: /rg flag Название build deny.
  5. Добавьте игроков в регион: /rg addmember Название Ник.

Уровень 3: Защита от DDoS и взлома

Брандмауэр (iptables / Windows Firewall)

  • Откройте ТОЛЬКО порты 25565 (TCP) и 19132 (UDP, если используете Geyser).
  • Закройте все остальные порты.
  • Для Linux: ограничьте количество подключений с одного IP:
    iptables -A INPUT -p tcp --dport 25565 -m connlimit --connlimit-above 5 -j DROP

Защита от ботов (TCPShield / Cloudflare Spectrum)

TCPShield — бесплатный прокси, который фильтрует DDoS-атаки до того, как они дойдут до вашего сервера. Установка:

  1. Зарегистрируйтесь на tcpshield.com.
  2. Добавьте свой сервер (IP и порт).
  3. Установите плагин TCPShield на сервер.
  4. Игроки подключаются через домен tcpshield, а не напрямую.

Уровень 4: Конфигурация server.properties для безопасности

ПараметрЗначениеЗачем
online-modetrueПроверяет лицензию (отсекает пиратки с поддельными никами)
white-listtrueТолько игроки из белого списка могут зайти
spawn-protection0Отключить защиту спавна (мешает WorldGuard)
enable-command-blockfalseОтключить командные блоки (вектор атаки)
enforce-secure-profiletrueЗащита от подделки чата (1.19+)

План действий при атаке

  1. Немедленно проверьте CoreProtect: /co inspect.
  2. Забаньте грифера: /ban Ник Грифинг.
  3. Откатите урон: /co rollback u:Ник t:1h r:100.
  4. Если DDoS — включите TCPShield или временно закройте порт 25565 в брандмауэре.
  5. Проверьте логи сервера (logs/latest.log) на подозрительную активность.
  6. Восстановите мир из бэкапа, если грифинг необратим.

Типичные ошибки

  • Не делают бэкапы. Без бэкапов грифинг необратим. Делайте бэкап мира раз в сутки (автоматически через плагин или скрипт).
  • Доверяют анти-читу на 100%. Любой анти-чит можно обойти. Всегда проверяйте подозрительных игроков вручную (спектатор, логи).
  • Игнорируют обновления. Старые версии плагинов и ядра содержат уязвимости. Обновляйтесь регулярно.

💡 Совет профи

Настройте автоматические бэкапы через плагин DriveBackupV2 или простой скрипт, который копирует папку world в облако (Google Drive, Dropbox) каждый час. При атаке вы потеряете максимум час прогресса. А для мониторинга подозрительной активности используйте плагин AntiRedstoneClock — он отключает лагающие механизмы (часы из редстоуна, которые вешают сервер).
← К списку статей

💬 Комментарии (0)

⏳ Все комментарии проходят модерацию

🔒 Войдите, чтобы оставить комментарий

😊 Пока нет комментариев. Будьте первым!