XCord -  高级防机器人 | 多线程处理性能 |漏洞利用防护 自带VPN检测网络检测

服务端 XCord - 高级防机器人 | 多线程处理性能 |漏洞利用防护 自带VPN检测网络检测 v.1.65

XCord 是一款先进的 Bungeecord 前叉,专为高性能、低 CPU 使用率而设计
此资源需要KEY 如果你需要使用它 请在本帖下留言 我会发给你key保障你的使用

描述

XCord 是一款先进的 Bungeecord 前叉,专为高性能、低 CPU 使用率而设计,并配备了强大的反漏洞利用/反机器人(可能是市场上最好的)。包含大量高级反机器人检查、强大的内核级反 DDoS、第 7 层防 DDoS 和各种检查,可轻松阻止 Bungee 和 Spigot 漏洞。您不再需要依赖廉价的黑客保护来阻止攻击......

特征
  • 各种优化,高度优化的原生数据包压缩,降低 CPU 负载,原生加密。保证降低 CPU 使用率。mc-market 上最高的性能提升,以及尽可能低的延迟
  • 内置 ping 垃圾邮件保护
  • 内置强大的反机器人,旨在抵御大型攻击,同时将 Bungeecord 保持在较低的 CPU 水平
  • 可配置的抗压强度
  • 1.7+ 协议支持
  • 防蹦极/TCP 漏洞利用系统:阻止许多甚至不为人知的漏洞利用。(没有已知的旁路)
  • Anti-spigot/mc-server 漏洞利用系统:这个 bungeecord 带有一个可选模块,可以阻止 Jessica/Payload/Spigot-Cracker/NBT-bomb/spam 漏洞。没有已知的旁路,而且它非常轻量级。
  • 高性能黑名单系统(具有可选的 IPSet 支持)
  • 无干扰,无验证码。所有检查在几秒钟内完成
  • 以性能为设计理念,以误报为主要目标。
  • 仅在机器人攻击期间过滤日志的选项
  • /xcordreload 命令重新加载配置,而无需重新启动整个网络
  • 可选择使用高性能 Anti-VPN 系统,有多种不同的 API 可供选择(付费或免费)
  • 完全可配置(大约 ~200+ 配置线 (xcord.yml))
  • 数据包批处理系统,可提高网络稳定性并降低本机负载
  • 优化的网络线程处理/创建
  • 使用直通选项仅通过插件(如 JPremium、SkinRestorer 等)传递被视为合法的连接的选项。也只会通过 Mojang 的 API 传递非机器人用户,防止您的服务器受到速率限制!
  • 强大的内核级国家/地区阻止程序选项。对大型僵尸网络 DoS 攻击非常有用
  • 优化 DNS 解析能力 (+NIO),确保高性能多线程性能,防止无意义的 DNS 查询。还支持 TCP 故障转移
  • 支持下游服务器的动态 IP 解析(通常称为 DynDNS)
  • 反僵尸软件中从未使用过的许多独特技术,可轻松实现令人印象深刻的 CPS 处理
  • 每秒能够处理超过 100k+ 的连接(在 OVH 专用服务器上测试,在我们尝试的任何 CPS 速率下都不会崩溃或滞后)
  • 智能间歇泉支持,独立或插件
  • Log4J 表达式筛选
  • 翼手龙/Docter 支持,与 IPSet/IPtables 集成
  • 附带 XProtect 安全套件,可保护您的服务器免受 DoS 攻击或暴力破解尝试
  • 超级简单的 API(在 discord 中进一步解释)
  • 可选的被动/内联内存泄漏检测系统,能够检测由插件引起的大范围内存泄漏

Anti-Bot
Modern Minecraft 服务器受到越来越强大的 botting 程序的困扰,这些程序旨在在几秒钟内使服务器瘫痪。然而,XCord 提供了一个强大的反僵尸程序解决方案,该解决方案直接编程到 Bungeecord 的根中,能够在不影响服务器性能的情况下迁移这些攻击。

目前,它由多个修复和检查组成,所有这些修复和检查都可以配置,如果您选择

Checks (检查

  • 连接速度:防止机器人 ping 或连接过快
  • 登录速度:防止机器人从多个帐户快速登录
  • Slow-Bot:检查连接是否像机器人一样。旨在捕获速度较慢的机器人和非 Minecraft 客户端。
  • Chat-Check:检查 /register 或 /login 机器人
  • DNS 检查:检查玩家是直接连接到您的 IP 还是通过您的域连接
  • Linux-Check:检查连接是否可能来自 Linux 计算机
  • 随机/模式名称:检测随机名称、名称中的模式等。不是像大多数反机器人那样使用的预定义名称列表
  • 防 VPN 检查:使用 Web 数据库检查连接是否为代理和/或 VPN
  • 验证检查: 验证连接是否来自实际的 minecraft 客户端,而无需使用虚假大厅。假大厅检查的可选替代方案,但仍然非常强大
  • 高级虚假大厅检查: 测试客户端在允许它们进入大厅服务器之前,是否响应虚拟大厅中的冲突、协议检查、重力等。只需大约 ~3 秒即可完成!
  • 延迟检查:阻止超过配置限制的连接。对于阻止较慢的代理或耗尽攻击非常有用
  • 超时检查:将滥用 minecraft 协议的连接列入黑名单,这些连接在握手时发送垃圾邮件,但从未完成握手。XCord 已经修复了这个问题,但拥有这个额外的检查可以针对某些机器人提供一些额外的保护。
  • Passthrough:默认禁用)当新玩家加入时,让他们通过 XCord 的所有反机器人检查。如果他们在没有被发现的情况下通过,则他们已断开连接,并且可以正常重新加入。这可以防止机器人过载加密/mojang-requests、JPremium、Skin Restorer 等插件。对所有类型的服务器都非常有用,包括防止 Mojang 速率限制的高级服务器。
  • 网络耗尽预防:将防止机器人缓慢发送数据/数据包以耗尽您的服务器
  • Ping/MOTD 垃圾邮件预防:缓存 MOTD 生成和其他与 ping 相关的功能,以防止 ping 垃圾邮件使用大量资源。生成 MOTD 数据包的插件通常需要长达 1 毫秒的时间,这可能会严重影响攻击期间的性能。
  • 全局黑名单:包含来自公共代理和流行的机器人程序的成千上万个预先列入黑名单的 IP。还包含来自各种来源的数千个高级代理。
  • 低级别连接验证程序:使用低级本机代码来验证连接是否来自可能有害的主机。高度可配置,但仅适用于 Linux 服务器。
  • 本机网络代理检测:使用本机代码验证连接是否通过代理。ATM,尽管由于 API 要求,它需要 Linux,但该系统没有已知的旁路(否则检查将禁用其自身)。未使用的数据库。
  • 本机网络 VPN 检测: 再次使用本机代码来验证连接是来自 VPN 还是代理。该系统很容易检测流行的 VPN 协议。
  • 统计网站 + Webhook 支持:没有时间查看您的日志?只需单击 webhook 问题的链接即可查看攻击的统计信息,例如:https://stats.xcord.world/?service=1&id=6lgd5g.json
  • MOTD 压缩器:XCord 将通过高级 PNG 压缩算法动态减少您的 MOTD (ping) 长度,在某些情况下将这些数据包在攻击期间使用的带宽减少多达 200%*。您的用户很可能甚至无法注意到差异,而您不需要牺牲任何东西作为回报!
原生 TCP 连接检查
XCord 包括几项监控原生 TCP 连接的检查,以检查代理和大多数转发连接中常见的异常情况。高度可配置,功能强大。尽管由于这是原生的,它仅适用于在 Linux 上托管服务器的用户(我希望几乎是你们所有人!

Spigot Anti-Exploit
越来越多的漏洞出现,服务器所有者被迫在他们所有的 Spigot 实例上使用大量的反漏洞插件。幸运的是,XCord 拥有自己的内置反漏洞利用模块,旨在提高性能和高效的漏洞利用阻止!目前,没有已知的(对我来说)客户端能够绕过 XCord 强大的防崩溃漏洞拦截器。易于调节以防止错误。

XCord 还会过滤 Log4J 表达式,使其无法到达 Spigot 服务器。尽管仍然强烈建议您在 Spigot 服务器上手动修补它,因为插件可能存在 Log4J 漏洞。

Bungeecord Anti-Exploit
随着最近在 Bungeecord 上发现各种漏洞,在没有一定程度的漏洞利用保护的情况下运行网络不再是可选的。XCord 修复了所有已知的 Bungeecord/Netty/Buffer 漏洞,并将所有违规地址附加到黑名单中,以便快速迁移任何攻击。

Anti-VPN 系统
XCord 带有内置的反 vpn/代理解决方案,有助于减少黑客和/或机器人。与大多数其他反 vpn 解决方案不同,该系统不会使网络线程陷入困境,并且不会通过立即对多个 API 执行 HTTP 查询来使其自身饱和。最重要的是,它还包含一个缓存系统,以防止用完所有 API 调用。

Anti-VPN 命令
  • /xvpn (基本命令) [xcord.command.vpn]
  • /xvpn 白名单 (白名单 IP/检查名称) [xcord.command.whitelistproxy]
  • /xvpn listwhitelisted (列出白名单条目) [xcord.command.whitelistproxy]
  • /xvpn unwhitelist (取消 IP/名称白名单) [xcord.command.whitelistproxy]

IPTable 黑名单
阻止恶意 TCP 连接的最有效方法是使用 IPTable。如果您的服务器在 ROOT(或我的 XProtect 软件)上运行,并且您已在配置 “ipset-blacklisting: true” 中启用了它,XCord 将使用一个名为 IPSet 的程序将连接列入黑名单。XCord 还使用其他反机器人没有使用的独特黑名单系统来降低内核 CPU 时间。

否则 XCord 将使用 low level (Low level in in the netty) 黑名单系统来快速终止恶意连接。虽然在处理大规模 DDoS 攻击时,强烈建议启用 ipset 黑名单。

如果您不想在 ROOT 上运行,或者正在使用 Docker/翼龙,XCord 还提供了一个桥接软件,允许您仍然使用需要特权访问权限

的 XCord 的所有功能 数据包批处理
XCord 将尝试使用受控刷新来批量发送数据包,而不是立即刷新它们。大多数现代 Spigot 分叉,如 PaperSpigot、Tuinity、NachoSpigot 等,都将通过此增强功能蓬勃发展。与其他提议/应用的实现不同,该系统速度极快,没有开销,没有增加延迟或兼容性问题。

大大提高了网络稳定性,并降低了 CPU/内存使用率。SIGNIFICANT 在人口稠密的地区蓬勃发展,有很多实体四处移动。

全球黑名单
XCord 利用 50 多个爬虫机器人不断寻找新的恶意代理并将它们添加到全球黑名单中。XCord 将从 XCord 的 HTTP 服务器下载黑名单,并使用 IPSet + IPTables(如果您没有 IPTables,则为第 7 层)以可配置的时间间隔拒绝黑名单中列出的所有地址。目前由超过 ~200k+ 个活动代理组成,每小时都会不断添加更多

对于已经购买 XCord 的用户,强烈建议使用此选项,因为某些机器人会在几秒钟内超过 120k 个连接。


优化
XCord 是 mc-market 上最优化的蹦极叉。它对 Bungeecord 进行了多项优化,从压缩、线程、DNS 解析、数据包处理系统到 Bungeecord 的内部。从 Bungeecord 的每一项功能中榨取每一点性能,让用户可以在一台机器上托管数千个并发玩家,而不会牺牲任何东西。虽然几乎所有进行如此大型优化的作品都体现了插件兼容性,但 XCord 的设计方式是为了避免 ViaVersion、protocolize 等插件的问题。XCord 还附带了一个高级 DNS 解析器,以防止解析失败或 DoS 攻击期间的不稳定。

如果您的插件兼容,XCord 会在配置中提供更多可选的性能提升(例如,Bungeecord 上没有 ViaVersion)。启用所有内容后,XCord 可能会达到甚至超过 Velocity 的性能


内核级国家/地区阻塞
托管服务器的一个常见问题是必须处理 MAS来自数千个不同 IP 的 SIVE DoS 攻击。通常来自受感染的服务器/计算机或代理。这些攻击可以迅速将任何繁重的负载传递到您的服务器,从而迅速使服务器的网络饱和。虽然 global-blacklist 选项适用于阻止大部分 DoS 攻击,但 XCord 还带有一个国家/地区阻止程序,它将在能够建立和交付有效负载之前丢弃连接!这对于阻止大部分绕过 OVH 迁移的 DoS 攻击至关重要。

此功能确实需要 IPTables 和 ROOT(或我的 XProtect 软件)!没有这些,XCord 将卡在第 7 层!

反 DoS 过滤器
类似于 Hetzer 的反 DDoS 的工作原理,XCord 将在攻击您的 Minecraft 端口期间快速激活 DoS 过滤器。当攻击结束时,该模块将卸载自己的 self。对于强大的僵尸网络攻击非常有用,尤其是最近出现的少数使用数百种不同 Oracle 服务器的攻击。

配置
XCord 的默认配置由超过 200+ 行组成(不计算评论)!实际上,XCord 的每个功能都可以自定义或禁用。每个可配置选项的详细说明都可以在官方 XCord Discord 频道中下载(必须验证才能看到)

兼容性
我努力使 XCord 尽可能与其他插件兼容。XCord 是/应该兼容所有插件,包括 Geyser、ViaVersion、protocolize 和其他各种重型插件。XCord 使用模块化系统来实现这一点,如果需要,这些系统可以很容易地修改或禁用,并且几乎所有不可配置的性能优化都以支持任何插件的方式进行编码。如果遇到兼容性问题,我将尝试快速解决该问题。

XCord 还内置了对 HAProxy 软件的支持,无论网络如何设置。想要使用 TCPShield、Cloudflare spectrum 还是替代方案?没关系。

XCord 会根据你的作系统和作系统相关软件自动调整它自己。

XProtect
XCord 还附带 XProtect 的免费许可证。一款旨在保护您的整台机器而不仅仅是您的 Minecraft 服务器的软件。它带有多个过滤器,具有高度可定制的触发器、一个加密的安全桥,供 XCord 在不需要 root 的情况下将 iptables 列入黑名单,甚至还有一个系统可以自动禁止您的服务器上的恶意 SSH/SFTP 登录尝试或暴力破解。

XProtect ALONE 已成功迁移了来自 GameStressor 等流行引导程序和 OVH Gaming 等流行方法的几种非常强大的 DoS 攻击(也需要对 OVH 的防火墙进行一些细微的更改才能阻止这种特定攻击!

最后,该软件可用于将您的机器人黑名单同步到多个服务器。它通常用于 HAProxy 设置,其中某人有几台前端服务器来处理流量并将其转发到他们的 Bungeecord。

命令
  • /xcord reload:重新加载配置
  • /xcord clearblacklist:手动重置黑名单
  • /xcord clearwhitelist:手动重置白名单
  • /xcord whitelist:手动将指定用户列入白名单
  • /xcord testcompression <time> [minSize]:测试所有压缩级别,以便您可以在几秒钟内找到服务器的最佳性能/大小比率
  • /timedelayedevents:输出插件处理事件所需的时间。对于找出导致初始登录和代理陷入困境的原因非常有用。类似于 Spigot 上的 /timings,但没有 web-gui(目前)
  • /testmemory:获取有关内存使用情况的 XCord outprint 详细信息。它还将打印出垃圾回收事件。这对于解决内存消耗/泄漏问题导致的延迟非常有用。
  • /xvpn:用于管理 VPN 的命令树

支持的协议
1.7-1.21+
(将随着 Bungeecord 的更新而更新)

为什么选择 XCord 而不是其他
  • 创新:作为一名拥有 10 多年经验的开发人员,我努力不断跳出框框思考,并添加以前从未在 Minecraft 上公开做过的全新软件/检查。
  • 更新:随着机器人软件变得越来越强大,XCord 总是会收到更新
  • Minecraft 协议更新:XCord 几乎总是与 Mojang 更新在同一天更新。mc-market 上的大多数分叉都不能这样说。协议更新总是在 mc-market 之前在 discord 上发布
  • 支持: 我们的 discord 频道为所有客户提供快速且易于理解的支持。包括针对问题或配置说明的大量记录
  • 极其强大:我们的 XCord 测试服务器尚未被爬虫程序下线,即使是最大规模的攻击也是如此。
  • 无验证码:XCord 使用各种原生和 mc 协议检查来验证不需要用户输入的机器人。旁路通常最多在一周内修复。无论验证码有多复杂,都可以使用神经网络或分类器轻松破解。
  • 诚实:一分钱一分钱。我不必撒谎或假装微优化会在任何程度上帮助您的服务器。你有多少次看到一个 Spigot 分叉声称 “NO_TCP_DELAY SUPPORT!”,而实际上 Mojang 自己在 1.8 中添加了这个标志。
  • 不贪婪:没有网络连接?XCord 服务器宕机了?无论如何,XCord 的启动与 mc-market 上的大多数(所有)许可的高级软件不同。只要您拥有 Minecraft 服务器,您也可以在多个服务器上使用单个许可证!除非我真的相信他们的产品是好的,否则不要赞助,也没有付费/虚假/要求评论。最重要的是,我为不满意的用户或对软件有问题的用户提供退款。
  • 点赞
反馈: CN_tiaNachen
无下载权限
Tinksp
贡献者 Tinksp

帖子交流

2

点赞金锭

376

贡献资源

20

资源版本 v.1.65
下载量 6
热度 660
更新时间
{评级}星 3 星

最新评价

非常棒的资源 能否给予我 key
回忆 0
看着非常优秀的防御性插件,还有测试key吗
回忆 0
  • 删除会员
  • {评级}星
  • Version: v.1.65
求key,谢谢
回忆 0
顶部