Меня взломали, верни вещи»: как администратору отличить настоящий взлом от обмана
Введение: самая нелюбимая ситуация админа
В Discord прилетает сообщение: «Админ, меня взломали! Все вещи пропали! Верни!». Вы открываете логи, а там — игрок сам выбросил вещи, передал другу или умер в лаве. Как отличить настоящий взлом от симуляции? Как провести расследование за 10 минут и вынести справедливое решение? В этом гайде — полный алгоритм работы с жалобами на «взлом».
Шаг 1: Сохраняем спокойствие и собираем информацию
Первое правило: НЕ ВОЗВРАЩАЙТЕ ВЕЩИ СРАЗУ. Даже если игрок плачет и угрожает уйти с сервера. Сначала — расследование.
Что спросить у игрока:
- Когда это произошло? (точное время или промежуток).
- Где это произошло? (координаты, если помнит).
- Что именно пропало? (конкретные предметы, а не «всё»).
- Меняли ли вы пароль? Кому давали доступ к аккаунту?
Шаг 2: Анализ логов через CoreProtect
CoreProtect (или Prism) — ваш главный инструмент расследования. Если у вас его нет — установите СЕГОДНЯ ЖЕ. Без него вы слепы.
Базовые команды для расследования:
- Включить инспектор:
/co inspect(или/core inspect). Теперь при клике по блоку вы увидите, кто и когда его поставил/сломал. - Посмотреть действия игрока за период:
/co lookup u:НикИгрока action:container,item,death time:24h
Эта команда покажет ВСЕ взаимодействия игрока с сундуками, выбрасывание/подбирание предметов и смерти за последние 24 часа. - Посмотреть, кто открывал сундук игрока:
/co lookup b:coords action:container time:24h— покажет всех, кто взаимодействовал с сундуком по указанным координатам.
Шаг 3: Определяем сценарий — взлом или симуляция?
Сценарий А: Настоящий взлом (чужой IP)
Признаки:
- В логах сервера (
logs/latest.log) есть запись о входе игрока с НОВОГО IP-адреса, который не совпадает с его обычным IP. - Действия по краже происходили в то время, когда игрок БЫЛ В ОФФЛАЙНЕ (по его словам).
- IP-адрес принадлежит другой стране/городу (проверить можно через whois или ipgeolocation).
- Пароль игрока был простым (123456, qwerty) или он давал доступ «другу».
Действия администратора:
- Забанить IP-адрес взломщика.
- Восстановить вещи через CoreProtect:
/co restore u:НикИгрока time:2h(восстанавливает все предметы, выброшенные/перемещённые за 2 часа). - Посоветовать игроку сменить пароль и включить 2FA (если используется AuthMe).
Сценарий Б: Симуляция (игрок сам избавился от вещей)
Признаки:
- IP-адрес игрока НЕ менялся. Все действия совершены с его обычного IP.
- Вещи «пропали» сразу после того, как игрок проиграл в PvP, умер в лаве или обменял предметы у жителя.
- Игрок требует вернуть предметы, которые он НЕ МОГ иметь (например, просит вернуть незеритовый сет, хотя по логам у него был только железный).
- Игрок отказывается предоставить доказательства (скриншоты до/после).
- В логах видно, что вещи были ВЫБРОШЕНЫ (Q) или переданы другу через сундук — а не украдены неизвестным.
Действия администратора:
- Вежливо объяснить игроку, что по логам взлома не обнаружено: IP не менялся, вещи были выброшены/переданы добровольно.
- Предоставить игроку фрагмент лога (скриншот) в качестве доказательства.
- Вещи НЕ возвращать — это создаст прецедент, и другие игроки начнут симулировать взлом для получения бесплатных ресурсов.
Сценарий В: Инсайд (друг или соклан переложил вещи)
Признаки:
- Игрок дал доступ к своему региону/сундуку другу. Друг переложил вещи и отрицает это.
- В логах видно, что вещи забрал игрок, который ЕСТЬ в регионе (добавлен как участник).
- IP-адрес «вора» — это IP друга (можно сравнить по логам).
Действия администратора:
- Это НЕ взлом сервера. Это конфликт между игроками.
- Проведите беседу с обеими сторонами. Если факт кражи подтверждён — заставьте вора вернуть вещи (под угрозой бана).
- Объясните игроку: «Ты сам дал доступ. Сервер не несёт ответственности за инсайд».
Шаг 4: Превентивные меры — чтобы жалоб было меньше
- Разместите правила на спавне: «Администрация не возвращает вещи, утерянные из-за PvP, падения в лаву, инсайда. Возврат возможен ТОЛЬКО при подтверждённом взломе аккаунта».
- Логируйте ВСЁ: CoreProtect должен быть установлен на каждом сервере. Это не плагин — это страховка.
- Ведите базу IP-адресов игроков: плагин IPLogger или функция в AuthMe. Это поможет быстро определить, менялся ли IP.
💡 Совет профи
Создайте шаблон ответа на жалобу о взломе. «Для расследования мне нужны: точное время происшествия, список пропавших предметов, координаты вашей базы. Расследование занимает до 24 часов. Пожалуйста, ожидайте». Это фильтрует 50% ложных жалоб: симулянты не хотят ждать и уходят. А настоящие пострадавшие спокойно ждут и получают помощь.
💬 Комментарии (0)
🔒 Войдите, чтобы оставить комментарий
😊 Пока нет комментариев. Будьте первым!