标签: 教程

Minecraft服务器安全的一些尝试

Cottage Witch刚开服就看见了极光,哇

前言

最近入手了几台性价比高到爆炸的vps/vds,配置十分适合拿来mc开服,不过这家idc的tos里面明确提到禁止开服。原因是开服可能引来恶意的ddos攻击从而导致线路质量的降低,但是如果是小型私人服的话,只要(不被d)不影响他们的服务质量就可以睁一只眼闭一只眼。下面的内容都将基于这个前提展开,也就是如何从各个方面守护好自己的(mc)服务器。

你可以注意到我加了个括号给mc,对的,服务器防护并不是针对mc,因为想要攻下你的mc其实还可以考虑攻下你的服务器本身,所以这里讲到的部分内容其实是所有服务器都通用的防护,可以酌情参考。

其实是最近在用的其中一只线路鸡刚过月头重置流量就被司马玩意用不明手法把流量给刷满了,综合群内受害者反馈的特征决定顺便把nftables给学了来点基础攻防。

基础环境

服务器系统:debian12

防火墙:nftables(debian12默认)

MC服务端(MC机):最新的MCSManager面板开服,使用大型Modpacks Cottage Witch 1.17.0

类堡垒机(跳板机):Docker + Nginx Proxy Manager(下面将会简称为NPM)

简单概括下要干嘛

配置两台服务器的ssh + fail2ban + nftables基础防御,使用NPM跟CF隐藏MC机的存在,所有访问MC游戏服务器的连接都得先过跳板机,MC服务器的基础安全配置。

后面的内容第一版写完居然超过了万字,还请您慢慢享受。

Continue reading

页: 1 2 3 4 5

NanoPi R6S折腾系列#1——在Armbian中使用KVM虚拟机安装ImmortalWrt作为主路由

前言

母子合照

R6S买回来已经服役了好一阵子了,因为rk3588(s)的性能实际上是非常充裕的,纯性能比较跟n100基本没差,只用来跑op纯纯的暴殄天物行为,于是尝试在op里跑docker装个immich啥的备份照片,rsync再异地备份啥的,尝试压榨一下R6S的价值。

奈何op的bash实在是不好用,外加直接跑docker会被各种打洞,虽然用iptables能拦住但是感觉还是很不爽,于是这个想法便诞生了。但是那个时候精力在别的项目上,加上虚拟机、配网这块确实不熟悉,不知道现在aarch64的虚拟化做得这么好了,于是搁置到了现在。

废话少说,先上拓扑图

网络拓扑图
Continue reading

PS5折腾记录-itemzflow使用nfs安装pkg

前言

前前言:由于Theflow那边在五月底有一个pppoe漏洞可能涉及到ps5高版本(8.20以下)漏洞的公开,下文部分内容已经过时,pkg也有了新办法可以调用ps5自带的软件安装管理器不限速安装,这些内容将在ps5新破解公开并确认稳定之后再继续更新。

破解的黄金时代已经过去,在线联网验证成为常态、XGP、PS Plus订阅制游玩盛行的当今,破解的必要性和优势不复当年。确实,现在已经是玩正版的年代了,但是仍有那么一小部分人,无论动机是出自于单纯的白嫖、60帧的血缘,还是说仅仅为了享受破解折腾这一过程的乐趣,他们将自己的主机固件版本故意留在一个现在连PSN都连不上的超低版本,为了保留那些未来可能会被用到的漏洞。

假如你是因为看到这个标题才进来的,我想你已经独立完成了关于itemzflow相关的前置折腾,而且因为开始嫌弃U盘/低速固态/拷贝两次安装pkg的速度所以敲了进来。虽然现在确实是大前期,但是我还是想抱怨一下目前关于PS5/itemzflow的中文教程很多地方都写得依托,谜语人的、说话说一半的、别有用心的人群魔乱舞,吃相简直不能太好看了,所以下文我不只会写关于nfs的内容,还会有PS5折腾的简要指路,当作给健忘的自己留一份笔记。

为什么用日本一的游戏做封面,大概是对日本一这些小体量黑暗童话的爱吧?愿能永远按紧那个方块键。

Continue reading

© 2025 白磷茶室

Theme by Anders NorénUp ↑