Rehber 2025'te Aktif Olarak Geliştirilen Anti-Crash Eklentileri Karşılaştırması

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Ersoy

İzi sürülmez, sadece hissedilir.
Yıldız Yazar
Süper Yazar
MinePass
Sunucu Sahibi
Onaylı Satıcı
Katılım
1 Eylül 2016
Mesajlar
203
Elmaslar
160
Puan
13.920
Yaş
28
Konum
Almanya
Minecraft
BenErsoy

Discord:

benersoy

Minecraft Sürümleri
1.8-1.21.7
Ön Söz:

Minecraft sunucularını hedef alan çeşitli crash ve exploit saldırılarına karşı koymak, günümüzde her sunucu sahibinin öncelikli güvenlik ihtiyacı hâline gelmiştir. Özellikle bot saldırıları, packet spam, chunk crash'leri, item abuse ve hatalı NBT verileri gibi yöntemlerle gerçekleştirilen çökertme girişimleri, hem performansı düşürmekte hem de oyuncu deneyimini olumsuz etkilemektedir.


Bu yazıda, aktif olarak geliştirilen ve topluluk tarafından en çok tercih edilen anti-crash eklentilerini detaylı olarak ele alıyoruz.

Karşılaştırılan Eklentiler

  • FlameCord
  • VelocityGuard
  • TPC (Titanium Protection Core)
  • ExploitFixer (Rebooted Fork)
  • Aegis
  • NullCord+
  • Firewalled (eski adıyla TCPShield Bungee Plugin)​

ÖzellikFlameCordVelocityGuardTPCExploitFixerAegisNullCord+Firewalled
Bot Koruması✅✅✅✅✅✅✅
Packet Flood Önleme✅✅✅✅✅✅✅
Chunk Crash Koruması✅✅✅✅
Netty Packet Layer Kontrol✅✅✅✅✅✅
Yavaş Paket Spam Engeli✅✅✅✅✅✅✅
CloudFlare/TCPShield Uyumu⚠️⚠️✅⚠️✅✅
Güncelleme SıklığıHaftalıkAylıkHaftalıkAra sıra2-3 aydaBelirsizAktif


Teknik Derinlikte İnceleme

️ 1. FlameCord

  • Base: BungeeCord fork​
  • Kapsam: Proxy katmanında bağlantı kontrolü (Bağlantı öncesi ve sonrası paket analizleri)​

✅ Avantajlar

  • Düşük Kaynak Kullanımı:
    Optimize edilmiş packet handler yapısı sayesinde, yüksek trafik altında bile düşük CPU kullanımı sağlar. Özellikle binlerce botun anlık giriş denemelerinde Bungee tabanlı sistemler içinde stabil çalışır.​
  • UUID Spoof ve VPN Tespiti:
    VPN, proxy ve Tor ağı üzerinden gelen bağlantılar; IP analiz servisleri (örn. IPHub, IPQualityScore, ProxyCheck) aracılığıyla gerçek zamanlı olarak tespit edilebilir. Bu sayede botnet kaynaklı saldırıların çoğu öncesinden engellenir.
    Ayrıca, premium sunucularda sıkça görülen "UUID spoofing" girişimlerine karşı oturum doğrulama (session validation) ve IP-UUID eşleşmesi kontrolleri ile sahte kimlik kullanımı sınırlanır.​
  • Redis Bungee Uyumlu:
    FlameCord, Redis Bungee altyapısıyla tam entegre çalışır. Bu sayede birden fazla proxy kullanılan dağıtık yapılarda IP, UUID, throttle ve ban verileri merkezi Redis sunucusu üzerinden senkronize edilir.
    Örneğin, bir proxy üzerinden saldırı yapan IP otomatik olarak diğer proxy'ler tarafından da tanınır ve engellenir. Bu yapı, özellikle büyük ağlarda saldırıların yayılmasını önlemek ve yük dengelemesi sağlamak açısından kritiktir.​

❌ Eksiler

  • Sadece Proxy Düzeyinde Koruma Sağlar:
    FlameCord yalnızca handshake, ping, login gibi bağlantı öncesi katmanı kontrol eder. Sunucuya başarılı bir şekilde bağlanan oyuncu, hâlâ backend’e özel bir exploit çalıştırabilir.​
  • Bazı Saldırı Türlerinde Yetersiz:
    Özellikle NBT spam, chunk load abuse ve payload overflow gibi backend odaklı saldırılara karşı etkisizdir. Ayrıca, BungeeCord yapısına doğrudan paket insert eden "chain malformed packet" saldırılarına karşı da zaafiyet taşıyabilir.​

⚡ 2. VelocityGuard

  • Base: Velocity Proxy için özel geliştirilmiş bir koruma katmanı​
  • Odak: Yüksek performans ve modüler yapı​

✅ Avantajlar

  • Velocity İçin Optimize Edilmiştir:
    FlameCord’un Velocity alternatifi diyebileceğimiz bu plugin, Velocity’in modern ve thread-safe yapısını kullanarak yüksek bağlantı hızlarına rağmen veri bütünlüğünü korur.​
  • Saldırı Anında Geçici IP Engelleme:
    Kendi içerisinde rate limiter ve IP blacklisting özelliği mevcuttur. Paket yoğunluğu analiz edilerek “geçici engelleme” (temporary deny) uygulanır ve normal oyuncular etkilenmez.​
  • JSON Tabanlı Yapılandırma:
    Plugin yapılandırması YAML yerine JSON üzerinden sade ve okunaklıdır. Kullanıcılar için düşük öğrenme eğrisi sunar.​

❌ Eksiler

  • Backend Saldırılara Karşı Korumasız:
    Chunk crash, entity overflow, book exploit gibi backend kaynaklı saldırılara karşı VelocityGuard doğrudan bir çözüm sunmaz.​
  • Velocity Harici Sunucularla Uyumlu Değil:
    Paper, Spigot veya BungeeCord sunucularda çalışmaz. Yalnızca Velocity proxy katmanında kullanılabilir.​

3. Titanium Protection Core (TPC)

  • Base: Paper / Spigot Plugin​
  • Odak: Kompleks, modüler ve detaylı backend koruma​

✅ Avantajlar

  • Çift Katman Koruma:
    Hem proxy’den gelen veri akışını analiz eder hem de sunucu içi olaylara müdahale eder (event cancel). Bu sayede hem handshake hem de entity/item tabanlı saldırılara karşı dirençlidir.​
  • NBT Filtreleme:
    NBT (Named Binary Tag) bazlı saldırılarda (book overflow, sign exploit, custom skull) aşırı uzun JSON veya tehlikeli tag’ları otomatik temizler veya oyuncuyu engeller.​
  • Packet Limiter ve Throttling:
    Oyuncu başına belirli aralıklarla izin verilen paket sınırları belirlenebilir. Böylece packet spam yapan oyuncular tespit edilerek engellenir.​
  • Anti-Async Crash Modülü:
    Özellikle async chunk yüklemelerinde oluşan thread crash'lerini algılar ve engeller. Bu, bazı Paper forklarında sıklıkla görülen bir problemdir.​

❌ Eksiler

  • Karmaşık Yapılandırma:
    Modüler yapıda olduğu için her koruma tipi ayrı bir dosyada tanımlanır. Yanlış yapılandırma, istemsiz kick/ban'lara veya hatalı engellemelere yol açabilir.​
  • CPU Tüketimi Artabilir:
    Entity ve event filtreleme aktifken yüksek sayıda oyunculu sunucularda CPU kullanımı artabilir. Özellikle "real-time NBT parse" işlemleri oldukça maliyetlidir.​

4. ExploitFixer (Rebooted Fork)

  • Base: Paper / Spigot Plugin​
  • Odak: Klasik ve bilinen exploit'lere karşı basit ama etkili koruma​

✅ Avantajlar

  • Kapsamlı Eski Exploit Koruması:
    Book overflow, sign spam, entity packet abuse, piston crash gibi eski ama hâlen kullanılan exploit’lere karşı hızlı ve etkin filtreleme sağlar.​
  • Açık Kaynak Kodlu:
    GitHub üzerinden düzenli olarak topluluk katkıları alır. Kendi koruma sisteminizi fork’layarak özelleştirebilirsiniz.​
  • Anti-PingSpoof ve Anti-Xray Desteği:
    Anti-cheat sistemleriyle uyumlu çalışabilecek seviyede bilgi koruma sağlar.​

❌ Eksiler

  • Güncelleme Sıklığı Düşük:
    Fork, orijinal geliştiricinin bıraktığı yerden devam ettirilmiştir. Her saldırı trendine karşı güncellenmesi zaman alabilir.​
  • Yeni Nesil Saldırılara Karşı Eksik:
    Özellikle modern packet exploit’leri (ör. invalid dimension teleport, malformed custom payload) karşısında savunmasız kalabilir.​

️ 5. Aegis

  • Base: BungeeCord Fork​
  • Odak: Yüksek seviye proxy koruma ve DDoS önleme​

✅ Avantajlar

  • Endüstri Standardı:
    Yüksek oyunculu hub sunucuların çoğunda aktif olarak kullanılmaktadır. FlameCord’un bir adım ötesinde, çok katmanlı paket analizine sahiptir.​
  • DDoS Entegrasyonu:
    IP throttling, SYN flood tespiti ve bazı firewall sistemleriyle entegre API bağlantısı içerir.​
  • Reconnect Exploit Engelleme:
    Aynı IP'den sürekli connect-disconnect spam’ine karşı otomatik düşman listesi oluşturur.​

❌ Eksiler

  • Obfuscate Edilmiş Yapı:
    Kodlar şifreli olduğundan özelleştirme yapamazsınız. Bazı sunucu sahipleri için bu güven sorunu yaratabilir.​
  • Yüksek Trafikte CPU Kullanımı Artabilir:
    Packet analiz katmanının derinliği nedeniyle 5.000+ anlık bağlantı altında belirgin performans düşüşü yaşanabilir.​

6. NullCord+

  • Base: NullCord özel proxy fork’u​
  • Odak: Basit, yüksek hızlı bağlantı filtresi​

✅ Avantajlar

  • Async Packet Analizi:
    Giriş yapılan IP'lerin davranışları ve gönderdikleri özel login paketleri eş zamanlı analiz edilir. Bu yapı klasik BungeeCord’a göre daha verimlidir.​
  • Kolay Yapılandırma:
    Tek yapılandırma dosyası üzerinden tüm koruma modülleri düzenlenebilir. Küçük veya orta ölçekli sunucular için idealdir.​

❌ Eksiler

  • Açık Kaynak Değil:
    Kapalı kaynaklı bir yapı olduğundan güvenlik veya özelleştirme açısından sınırlıdır.​
  • Yetersiz Güncelleme:
    Projenin sürdürücüsü aktif geliştirmeye devam etmeyebilir. Yeni tür saldırılar karşısında geride kalma riski vardır.​
  • Manuel Patch Gerekebilir:
    Bazı bilinen exploit türlerini engellemek için el ile yapılandırma veya ek plugin gerekebilir.​

☁️ 7. Firewalled (eski adıyla TCPShield Plugin)

  • Base: TCPShield destekli proxy plugin​
  • Odak: Layer 3 / Layer 7 güvenlik kombinasyonu​

✅ Avantajlar

  • ASN ve IP Whitelisting:
    Kendi ASN listelerinize göre IP kabul/reddetme özelliği vardır. Örneğin OVH, DigitalOcean gibi sunucu barındırma sağlayıcılarını engellemek mümkündür.​
  • Anti-Crash + DDoS + WAF Kombinasyonu:
    Hem bağlantı trafiğini denetler hem de temel WAF (web application firewall) seviyesinde koruma sağlar. HTTP tabanlı saldırılar da engellenebilir.​
  • API Tabanlı Yönetim:
    Web panel üzerinden anlık IP kara listesi yönetimi, throttle ayarı gibi gelişmiş özellikler içerir.​

❌ Eksiler

  • Bulut Bağlantısı Zorunlu:
    Firewalled, TCPShield altyapısı olmadan bağımsız çalışmaz. Sürekli internet bağlantısı gerektirir.​
  • Self-Hosted Sunucular İçin Uygun Değil:
    Sunucusunu tamamen kendi altyapısıyla (ör. bare metal) yöneten kullanıcılar için bağımlı ve sınırlayıcıdır.​


⚖️ Sonuç: Hangi Eklenti, Hangi Kullanıcıya?

Kullanım SenaryosuÖnerilen Eklenti
Velocity Proxy kullanıyorsanızVelocityGuard
Yüksek koruma ve detaylı yapılandırmaTPC + FlameCord
Uygun fiyatlı, açık kaynak çözümExploitFixer
Herkese açık, saldırı alan sunucularAegis + TPC
Tam TCP koruması, ASN/IP denetimi gerekFirewalled
Kaynak dostu minimal yapıNullCord+

Ekstra Notlar

  • Kombinasyon Önerisi: TPC (backend) + FlameCord veya Aegis (proxy) kullanarak çift katmanlı savunma oluşturabilirsiniz.​
  • Uptime Önemlidir: Anti-crash sisteminizin etkili olması için eklentilerinizin düzenli güncellendiğinden emin olun.​
  • PacketLogger veya TCPDump gibi analiz araçları ile saldırı türünü belirleyerek daha isabetli çözüm geliştirebilirsiniz.​

Kapanış
Anti-crash sistemleri, günümüzde sadece koruma değil, aynı zamanda güvenilirlik ve performans sürekliliği anlamına da geliyor. Yukarıda detaylandırdığımız eklentiler, bu güvenliği sağlamada önemli roller üstleniyor.


Siz de kendi sunucunuzun ihtiyaçlarına göre uygun eklentiyi seçerek, oyuncularınıza kesintisiz bir deneyim sunabilirsiniz.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Hala Discord sunucumuza katılmadın mı?

Büyük bir topluluğun parçası ol, etkinliklere katıl ve özel hediyeler kazanma şansı yakala!

Şimdi Katıl