Добро пожаловать на Craft‑Bukkit

Всё о Minecraft серверах: гайды, команды, скачивание сборок и полезные советы для администраторов и игроков.

Защита сервера Minecraft от спама, ботов и флуда: полное руководство

wergio 26.07.2026 01:55 12
Защита сервера Minecraft от ботов и флуда: AntiBot, TCPShield, ChatControl и брандмауэр.

Введение: когда боты атакуют

Боты — это автоматизированные программы, которые подключаются к серверу Minecraft, имитируя настоящих игроков. Они могут забивать слоты (лишая настоящих игроков возможности зайти), спамить в чат рекламой, рассылать фишинговые ссылки или просто создавать нагрузку для DDoS-атаки. Один заражённый компьютер может генерировать сотни подключений в минуту. В этом гайде я расскажу, как защитить сервер от всех типов ботов и флуда.

Тип 1: Боты, забивающие слоты (Slot Fill Attack)

Симптомы: На сервер одновременно заходят десятки игроков с никами вроде «Bot123», «Bot124». Счётчик онлайна показывает 20/20, хотя реальных игроков — 2. Настоящие игроки не могут подключиться.

Как боты это делают: Программа открывает множество соединений с сервером, каждое представляется новым игроком. Сервер выделяет слоты под каждое соединение. Когда слоты заканчиваются — сервер перестаёт принимать новых игроков.

Защита:

  • AntiBot (плагин): анализирует поведение подключающихся игроков. Если 10 игроков заходят с одного IP за секунду — это боты. AntiBot автоматически банит IP.
  • TCPShield: фильтрует трафик на уровне прокси. Боты отсеиваются до того, как дойдут до сервера.
  • Брандмауэр (iptables): ограничьте количество подключений с одного IP: iptables -A INPUT -p tcp --dport 25565 -m connlimit --connlimit-above 3 -j DROP.

Тип 2: Спам-боты в чате

Симптомы: В чат сыплются сообщения с рекламой, ссылками на вирусы, оскорблениями. Сообщения приходят каждую секунду, засоряя чат.

Защита:

  • ChatControl: фильтрует сообщения по ключевым словам, блокирует ссылки, ограничивает частоту сообщений (коoldown).
  • EssentialsX Anti-Spam: встроенная функция: chat.spam-limit: 3 (3 сообщения за 5 секунд = мут).
  • DiscordSRV: если бот пишет в Discord — настройте верификацию (игрок должен подтвердить, что он не бот).

Тип 3: Флуд-подключения (Connection Flood)

Симптомы: Сервер начинает лагать, TPS падает. В консоли мелькают сообщения о подключениях и отключениях. Игроки не могут зайти — сервер занят обработкой флуда.

Как боты это делают: Программа открывает и закрывает сотни соединений в секунду. Каждое соединение требует обработки (проверка ника, UUID, загрузка данных игрока). Сервер тратит ресурсы на бесконечные подключения/отключения.

Защита:

  • TCPShield: блокирует флуд на уровне сети.
  • ConnectionLimiter (плагин): ограничивает скорость подключений с одного IP.
  • Paper.yml: max-joins-per-tick: 3 (максимум 3 подключения за тик).

Тип 4: Пинг-флуд (Ping Flood / DDoS)

Симптомы: Сервер недоступен. Пинг до сервера превышает 1000 мс или пакеты теряются. Игроки не могут подключиться вообще.

Защита:

  • TCPShield: бесплатный план защищает от небольших атак.
  • Cloudflare Spectrum: платный, но даёт мощную защиту от крупных DDoS.
  • Хостинг с DDoS-защитой: выбирайте VDS с встроенной защитой от DDoS.

Комплексная система защиты (рекомендованная конфигурация)

  1. Уровень 1 (Сеть): TCPShield + брандмауэр (iptables) с ограничением подключений.
  2. Уровень 2 (Сервер): Paper.yml с max-joins-per-tick: 3, prevent-proxy-connections: true.
  3. Уровень 3 (Плагины): AntiBot + ChatControl + AntiSpam.
  4. Уровень 4 (Мониторинг): Plan (алерты при аномальном онлайне) + Discord-уведомления.

Часто задаваемые вопросы (FAQ)

Как отличить бота от настоящего игрока?

Боты обычно: заходят с однотипными никами (Bot123, Player456), не двигаются после входа, не отвечают в чат, заходят и выходят с интервалом в секунду. AntiBot анализирует эти паттерны автоматически.

Могут ли боты обойти капчу?

Да, современные боты умеют решать капчу через сервисы распознавания. Капча задерживает, но не останавливает целенаправленную атаку. Лучше использовать TCPShield.

Что делать, если атака уже идёт?

  1. Включите белый список: /whitelist on. Боты не в белом списке — они отваливаются.
  2. Времено закройте порт 25565 в брандмауэре.
  3. Подключите TCPShield (занимает 10 минут).
  4. После атаки проанализируйте логи и забаньте IP-адреса ботов.

💡 Совет профи

Настройте honeypot (ловушку для ботов). Создайте фальшивый сервер на порту 25566, который логирует всех подключающихся. Боты часто сканируют диапазон портов и попадают в ловушку. Их IP автоматически банятся на основном сервере. Это снижает количество атак на 30-50%.
← К списку статей

💬 Комментарии (0)

⏳ Все комментарии проходят модерацию

🔒 Войдите, чтобы оставить комментарий

😊 Пока нет комментариев. Будьте первым!