Minecraft Sunucu Güvenliği Kapsamlı Rehberi
Sunucu güvenliği, oyuncu deneyimini ve sunucu sürekliliğini doğrudan etkiler. Bu rehber, DDoS saldırıları, hile kullanımı ve exploit gibi başlıca tehditlere karşı alınması gereken önlemleri kapsamlıdır.
Anti-Cheat Seçimi
- Grim Anticheat: En gelişmiş ücretsiz seçenek; Paper için optimize
- Spartan: Ücretli ama kapsamlı; killaura, reach, bhop tespiti
- Matrix: Hızlı ve hafif; büyük ağlar için uygun
# Grim kurulumu
# github.com/GrimAnticheat/Grim'den jar indirin
# plugins/ klasörüne atın
# /grim alerts - ihlalleri izleyin
DDoS Koruma
- IP Bloklama: Hosting sağlayıcınızın DDoS korumasını kullanın
- TCPShield / Cloudflare Spectrum: Proxy katmanı ekler
- Hetzner/OVH: Türk sunucu sahiplerinin tercih ettiği DDoS korumalı hosting
Firewall Yapılandırması
# UFW ile temel güvenlik
sudo ufw default deny incoming
sudo ufw allow 22/tcp # SSH
sudo ufw allow 25565/tcp # Minecraft
sudo ufw allow 25575/tcp # RCON (sadece güvenilir IP'den açın)
sudo ufw enable
# Backend portları yalnızca localhost'a açık olmalı
sudo ufw deny 25577/tcp # Lobby - dışarıdan erişilmemeli
server.properties Güvenlik Ayarları
online-mode=true # Asla false yapma — crack hesap kabul eder
enable-rcon=false # RCON kullanmıyorsanız kapatın
rcon.password=guclu_sifre # Kullanıyorsanız güçlü şifre
max-players=100 # Gerçekçi limit
network-compression-threshold=256
AuthMe — Giriş Koruması
Online-mode=true yeterlidir ama premium olmayan ağlarda AuthMe şarttır:
- Oyuncular sunucuya ilk bağlanmada şifre belirler
- Sonraki girişlerde /login [şifre] kullanır
- IP bazlı oturum cache
Log İzleme
# Paper konsolunda şüpheli davranışları izleyin
tail -f logs/latest.log | grep -i "hile\|cheat\|kick\|ban"
💡 Etkileşim için giriş yap.