分类: 星屑

Minecraft服务器安全的一些尝试

Cottage Witch刚开服就看见了极光,哇

前言

最近入手了几台性价比高到爆炸的vps/vds,配置十分适合拿来mc开服,不过这家idc的tos里面明确提到禁止开服。原因是开服可能引来恶意的ddos攻击从而导致线路质量的降低,但是如果是小型私人服的话,只要(不被d)不影响他们的服务质量就可以睁一只眼闭一只眼。下面的内容都将基于这个前提展开,也就是如何从各个方面守护好自己的(mc)服务器。

你可以注意到我加了个括号给mc,对的,服务器防护并不是针对mc,因为想要攻下你的mc其实还可以考虑攻下你的服务器本身,所以这里讲到的部分内容其实是所有服务器都通用的防护,可以酌情参考。

其实是最近在用的其中一只线路鸡刚过月头重置流量就被司马玩意用不明手法把流量给刷满了,综合群内受害者反馈的特征决定顺便把nftables给学了来点基础攻防。

基础环境

服务器系统:debian12

防火墙:nftables(debian12默认)

MC服务端(MC机):最新的MCSManager面板开服,使用大型Modpacks Cottage Witch 1.17.0

类堡垒机(跳板机):Docker + Nginx Proxy Manager(下面将会简称为NPM)

简单概括下要干嘛

配置两台服务器的ssh + fail2ban + nftables基础防御,使用NPM跟CF隐藏MC机的存在,所有访问MC游戏服务器的连接都得先过跳板机,MC服务器的基础安全配置。

后面的内容第一版写完居然超过了万字,还请您慢慢享受。

Continue reading

页: 1 2 3 4 5

NanoPi R6S折腾#1——在Armbian中KVM安装ImmortalWrt作为主路由

前言

母子合照

R6S买回来已经服役了好一阵子了,因为rk3588(s)的性能实际上是非常充裕的,纯性能比较跟n100基本没差,只用来跑op纯纯的暴殄天物行为,于是尝试在op里跑docker装个immich啥的备份照片,rsync再异地备份啥的,尝试压榨一下R6S的价值。

奈何op的bash实在是不好用,外加直接跑docker会被各种打洞,虽然用iptables能拦住但是感觉还是很不爽,于是这个想法便诞生了。但是那个时候精力在别的项目上,加上虚拟机、配网这块确实不熟悉,不知道现在aarch64的虚拟化做得这么好了,于是搁置到了现在。

废话少说,先上拓扑图

网络拓扑图
Continue reading

圣诞快乐和占位符

再不发就要超时了但是想说的东西很多很多很多,那就先把位置和发布时间先占住,待空出时间的时候,再来将这份心情整理成文字,讲讲猫是从何而来,再讲讲猫背后的狗和鸟……再将一切都凝成结晶,带着继续往前走吧,圣诞快乐。

© 2025 白磷茶室

Theme by Anders NorénUp ↑