Spis treści
Ataki botem MLPI (Mojang Loss Protection Inc.)
W ostatnim czasie nasiliły się ataki botem MLPI, który przejmuje uprawnienia operatora i niszczy serwer, zalewając go lawą. Podstawą tego griefingu jest rzekome dbanie o interes firmy Mojang i karanie użytkowników za korzystanie z nielegalnych wersji Minecraft, co nie zawsze jest prawdziwe, ponieważ tryb offline serwera nie oznacza, że użytkownik ma nielegalną wersję gry. Zabezpiecz swój serwer, ponieważ jest ryzyko, że utracisz postęp gry…
Wektor ataku
Ataki dotyczą tylko serwerów non-premium, czyli tych działających w trybie offline. Bot szuka serwerów w sieci Internet, skanując wszystkie porty. Za pomocą polecenia Query pobiera nazwy graczy aktywnych na serwerze, a następnie - gdy gracza już nie ma na serwerze, podszywa się pod jego nazwę gracza i loguje na serwer. Jeżeli gracz miał uprawnienie op'a na serwerze, wykorzystuje je do wywołania poleceń, które niszczą świat. Nazwy graczy na serwerach offline nie są weryfikowane w centralnej bazie Mojang, przez co bot możne użyć dowolnej nazwy gracza i nie pomaga tutaj ustawienie white list.
Serwery na hostingu uruchamiane są domyślnie w trybie online.
Jak się zabezpieczyć?
Podstawowym zabezpieczeniem jest włączenie trybu online na serwerze. Można to zrobić w panelu serwera, w zakładce Konfiguracja → Ustawienia serwera Minecraft → Tryb premium (online mode) lub pliku server.properties w ustawiając zmienną online-mode=true
.
Innym rozwiązaniem jest użycie pluginu typu AuthMe (tylko silniki typu Spigot i Bukkit) - wymusza to konieczność zalogowania się gracza na serwerze, przez co bot nie jest w stanie uzyskać dostępu do serwera.
Serwer można też zabezpieczyć poprzez firewall, ograniczając dostęp do serwera do określonych adresów IP graczy - to jest zawsze bardzo dobrym rozwiązaniem dla serwerów prywatnych, gdzie znana jest lista graczy.
Odzyskiwanie serwera po ataku bota
Jeżeli Twój serwer został zniszczony przez bota, jedynym rozwiązaniem jest przywrócenie kopii zapasowej serwera, która domyślnie wykonywana jest w nocy. Możesz skonfigurować godziny wykonywania kopii zapasowych w harmonogramie zadań lub po skończonej rozgrywce, wykonać kopię zapasową ręcznie.