- Для версий
- 1.12.+
- 1.13.+
- 1.14.+
- 1.15.+
- 1.16.+
- 1.17.+
- 1.18+
- 1.19.+
- 1.20.+
- 1.21.+
Защита Paper, Purpur и Folia от известных crash-, dupe-, packet-, NBT- и dangerous-gameplay маршрутов
Посмотреть вложение 15038
Что такое mcGuard
mcGuard объединяет локализованный packet-core OpenLPX 3.8.4 и переработанные механизмы AnarchyExploitFixes 2.7.13. Плагин проверяет опасные пакеты, NBT/data components, нелегальные предметы и известные игровые crash/dupe-пути. Фактическая доступность каждой защиты зависит от версии Minecraft, платформы, API-возможностей и конфигурации.
Важно: наличие класса или успешный startup не считается доказательством блокировки эксплойта. Команда
/mcguard compatibility и файл plugins/mcGuard/compatibility.yml показывают точный статус для текущего сервера.Проверенный объём 0.1.1
- 190 trace IDs и 188 уникальных механизмов в version-aware каталоге;
- 45 точных version/platform cells с positive и negative behavior receipts;
- 44 behavior-проверенных модуля, 31 runtime-registration, 36 logic-unit и 79 source-contract модулей;
- 0 строк со статусом
unproven; available/unverified не подменяется tested-pass; - 13 положительных runtime lanes и отдельная NBTAPI-absent negative lane;
- три translated-client маршрута через ViaVersion/ViaBackwards 5.11.0;
- bounded false-positive soak на Paper 1.12.2 и Paper 1.21.11;
- реальный vanilla-клиент 1.21.11 подтвердил читаемый compatibility UI;
- 305 Java tests, полный 208-test Python contract suite и deterministic fuzz: 480 случаев + 39 legal negative controls.
Какие поверхности контролируются
- packet size, sequence, window, tab-complete, recipe, sign, book и custom-payload ограничения;
- NBT/data-component, illegal-item, impossible stack, enchantment, potion и container проверки;
- portal, EndPortalDupe, wither, projectile, elytra, map, redstone, piston и chunk/entity маршруты;
- конфигурируемые rate limits и региональные activity limits;
- явная quarantine/unsupported маршрутизация для непроверенных или опасных механизмов.
EndPortalDupe: узкий cancel-only guard подтверждён только на Paper 1.12.2 и Paper 1.21.11. Он отменяет lethal damage неигровой живой сущности с инвентарём на реальном
END_PORTAL в THE_END, сохраняя сущность и инвентарь. Это не обещание поддержки других версий.Выбор файла
| JAR | Серверная линия | Java |
|---|---|---|
| mcGuard-0.1.1-legacy.jar | Paper/Purpur 1.12.2–1.19.4 | 16+; используйте Java, поддерживаемую сервером |
| mcGuard-0.1.1-modern.jar | Paper/Purpur/Folia 1.20.6–1.21.11 | 21 |
| mcGuard-0.1.1-2612.jar | Paper/Purpur/Folia 26.1.2 | 25 |
| mcGuard-0.1.1-262.jar | Paper/Purpur 26.2; Folia 26.2 beta | 25 |
Поддержка конкретного модуля не выводится только из диапазона JAR. Проверяйте его точную строку через
/mcguard compatibility <module-id>. Folia 26.2 остаётся beta-границей.Установка
- Остановите сервер и выберите ровно один classifier JAR из таблицы.
- Установите обязательный отдельный плагин NBTAPI 2.16.0.
- Поместите выбранный mcGuard JAR в
plugins/. - Запустите сервер и выполните
/mcguard compatibility. - Проверьте
plugins/mcGuard/module-status.jsonи начинайте с консервативных лимитов.
Команды
/mcguard compatibility [module-id]— совместимость и статус;/mcguard health//mcguard watchdog— локальная диагностика;/mcguard alerts— уведомления персонала;/mcguard reload— координированная перезагрузка конфигурации;/mcguard gui,/mcguard kick,/mcguard monitor— операторские инструменты.
Безопасность, приватность и ограничения
В mcGuard отключены update polling OpenLPX/AEF, MetricsLite/bStats и Mojang HTTP helper. Discord-доставка выключена по умолчанию. NBTAPI — отдельная обязательная зависимость со своими metrics/update-настройками.
mcGuard не заменяет DDoS-защиту, firewall, proxy-level anti-bot, античит, резервные копии и авторизационные проверки других плагинов. Ни один anti-exploit не гарантирует защиту от неизвестных будущих уязвимостей. При обновлении сервера повторяйте smoke и проверяйте runtime status.
Лицензия и исходный код
mcGuard распространяется по GPL-3.0. Release ZIP содержит четыре classifier JAR, полное corresponding source, список изменений, licenses и third-party notices. Унаследованные AGPL NBT-классы удалены и заменены независимой GPL-3.0 реализацией; release legal gate не обнаруживает их fingerprints.
Ресурс бесплатный. Публикационная проверка выполнена только на локальных loopback-стендах; подключение к игровому production для этих тестов не использовалось.