• Es freut uns dass du in unser Minecraft Forum gefunden hast. Hier kannst du mit über 130.000 Minecraft Fans über Minecraft diskutieren, Fragen stellen und anderen helfen. In diesem Minecraft Forum kannst du auch nach Teammitgliedern, Administratoren, Moderatoren , Supporter oder Sponsoren suchen. Gerne kannst du im Offtopic Bereich unseres Minecraft Forums auch über nicht Minecraft spezifische Themen reden. Wir hoffen dir gefällt es in unserem Minecraft Forum!

Unser Server wird gecrashed.

CrazyPlayer2020

Minecrafter
Registriert
9 Mai 2020
Beiträge
3
Diamanten
250
Guten Tag liebe Community,

seit 4 Tagen ist unser Minecraft Faction PVP Server online und die ersten 3 Tage haben echt Spaß gemacht.

Jetzt haben wir leider ein Problem seit gestern. Und zwar ist unser Server ins Visier von Server Crashern geraten, welche unseren Server im Minuten Takt abstürzen lassen. Wir haben den Fehlern gemacht den Crashern Aufmerksamkeit zu schenken und jetzt werden wir nicht mehr in Ruhe gelassen.

Wir haben schon Gespräche versucht mit den Personen zuführen, allerdings sind diese im Alter von 13-16 und fühlen sich "cool" bei ihren Aktionen.



Wie habt ihr eure Server von diesem Problem bewahrt? Was habt ihr gegen diese Crasher Clients unternommen? Wäre für Hilfe sehr dankbar!

Der Server läuft auf der 1.8.8

Mit freundlichen Grüßen CrazyPlayer2020
 

Malfrador

Threadripper
Registriert
16 Juni 2013
Beiträge
1.473
Diamanten
396
Minecraft
Malfrador
Der Server läuft auf der 1.8.8

. . .

Die Version 1.8.8 hat einen sehr bekannten Crash-Exploit, mit dem es möglich ist den Server zu crashen ohne ihn auch nur zu betreten. Dazu kommen haufenweise inGame-Exploits, die den Server ebenfalls crashen können.
Das ist ungefähr so als würdest du Fragen warum deine Windows XP-Installation haufenweise Viren bekommt.

Update auf eine aktuelle Minecraft-Version, wenn du Wert aufs PvP legst installiere ein Plugin das dir 1.8-PvP wiederbringt. Für Factions gibt es eine Version, die auch auf 1.15 funktioniert. Wenn du Wert auf 1.8-Spieler legst, kannst du zusätzlich noch ProtocolSupport nutzen, so das man deinen 1.15-Server auch mit fünf Jahre alten Versionen betreten kann.
Solltest du wegen der Chunkloading-Performance 1.15 nicht nutzen können/wollen, ist es immer noch besser 1.13.2 zu nutzen. Ist zwar auch keine aktuelle, unterstützte Version mehr, aber zumindest gibt es deutlich weniger bekannte Exploits.
 

CrazyPlayer2020

Minecrafter
Registriert
9 Mai 2020
Beiträge
3
Diamanten
250
@CrazyPlayer2020
Zunächst einmal möchte ich dir versichern, dass der Fehler nicht bei eurer Interaktion mit den Tätern liegt. Oft suchen sich solche Leute einfach einen Server, dem sie von Anfang an schaden wollen. An "Aufmerksamkeit" durch die Opfer sind diese auch nicht unbedingt interessiert, es kann dabei auch um einen Ban, ein abgelehntes "Hilfsangebot", Aufmerksamkeit durch Freunde oder YouTube-Zuschauer, eine Art "Machtgefühl" oder einfach nur blanken Neid gehen.

Wo ist also der Fehler zu suchen? Ausschließlich auf der technischen Seite. Kein öffentlicher Server hat Bestand, wenn man vom Wohlwollen der Scriptkiddy-Szene abhängig ist oder sich darauf verlässt, dass diese dich nicht, aus welchem verqueren Grund auch immer, als Ziel "auserwählen". Somit ist das "aussitzen" oder "wegignorieren" solcher Angriffe völlig nutzlos.

Es gilt also, einen öffentlichen Server, möglichst vor der Veröffentlichung (oder in eurem Fall so früh wie möglich), präventiv zumindest gegen die bekannten Sicherheitsprobleme abzusichern. Die Rede ist zwar häufig von verschiedenen "Crash-Methoden", die allermeisten basieren jedoch einfach darauf, in kurzer Zeit präparierte und/oder zu viele Daten an den Server zu übertragen, damit dieser unter der Last oder einem unerwarteten Fehler bei der Verarbeitung zusammenbricht. Beides ist der fundamental schlechten Umsetzung der Minecraft-Serversoftware von Mojang geschuldet, auf der auch Bukkit, Spigot und Paper basieren.

Fakt ist: Ohne richtige Absicherung ist jeder Minecraft-Server sehr leicht angreifbar. Es gibt jedoch viele Plugins, die solche Sicherheitslücken, sofern sie bekannt genug sind, nachträglich schließen. Für ein höheres Angriffsvolumen, effizientere Absicherung oder weniger bekannte Probleme existieren auch abgewandelte Spigot- oder BungeeCord-Versionen.

Allerdings kann ich mir ohne genauere Informationen kein Bild von eurer Situation machen. Daher hätte ich einige Fragen:
1. Wie ist der Server aufgebaut? (BungeeCord-Netzwerk, einzelner Minecraft-Server, etc.)
2. Welches Hosting wird genutzt? (Game-, V-/Root-/Dedicated-Server)
2a. (Nicht bei Gameservern) Ist eine Firewall eingerichtet?
3. Gibt es bereits Sicherungsmaßnahmen?
4. Wird ViaVersion genutzt?
5. Was stürzt ab?
6. Wie sieht der "Crash" aus? Gibt es in den Logs (von BungeeCord und/oder Spigot/Paper) Fehler? Ist es ein starker Lag, oder ein sofortiger Absturz? Bei ersterem: Gibt es eine "Server has stopped responding"-Meldung?

Edit:
@Malfrador
Der OP hat uns keine ausreichenden Informationen genannt. Da gleich wieder die größte aller Holzhammermethoden rauszuholen und ohne Rücksicht auf Verluste die Version zu wechseln, macht wenig Sinn.

Wie ich schon häufiger sagte: Mojang macht keine Sicherheitsupdates. Die "haufenweise Ingame-Exploits" gibt es weiterhin, ohne nennenswerte Reduktion. Selbst eines wäre zu viel.

Ja, durch deinen Vorschlag betreibt man ein wenig Schadensbegrenzung. Bis die Scriptkiddies sich einen Client für eine neuere Version raussuchen und darüber dann eine der noch immer massenhaft vorhandenen Sicherheitslücken ausnutzen. Viel hilft das also nicht, es vermittelt höchstens ein falsches Gefühl von Sicherheit. Eine gesonderte Absicherung ist immer erforderlich.

Auch muss man bedenken, dass sich die Minecraft-Server-Performance stetig verschlechtert. Der Beginn des Performanceeinbruchs liegt bereits bei der 1.13, wieso sollte diese also "besser" sein? Zudem fangen gerade ab dieser Version die Kompatibilitätsprobleme für Plugins an, was ein Update erschweren oder sogar unmöglich machen könnte. Für eine überschaubare Menge an serverseitigen Bugfixes lohnt sich das nicht.
Vielen Dank dir, ich habe die Fragen an den Developer weitergeleitet. Sobald ich die Antworten habe, lasse ich sie dir zukommen. Danke, dass du uns deine Hilfe anbietest!
 

CrazyPlayer2020

Minecrafter
Registriert
9 Mai 2020
Beiträge
3
Diamanten
250
@CrazyPlayer2020
Zunächst einmal möchte ich dir versichern, dass der Fehler nicht bei eurer Interaktion mit den Tätern liegt. Oft suchen sich solche Leute einfach einen Server, dem sie von Anfang an schaden wollen. An "Aufmerksamkeit" durch die Opfer sind diese auch nicht unbedingt interessiert, es kann dabei auch um einen Ban, ein abgelehntes "Hilfsangebot", Aufmerksamkeit durch Freunde oder YouTube-Zuschauer, eine Art "Machtgefühl" oder einfach nur blanken Neid gehen.

Wo ist also der Fehler zu suchen? Ausschließlich auf der technischen Seite. Kein öffentlicher Server hat Bestand, wenn man vom Wohlwollen der Scriptkiddy-Szene abhängig ist oder sich darauf verlässt, dass diese dich nicht, aus welchem verqueren Grund auch immer, als Ziel "auserwählen". Somit ist das "aussitzen" oder "wegignorieren" solcher Angriffe völlig nutzlos.

Es gilt also, einen öffentlichen Server, möglichst vor der Veröffentlichung (oder in eurem Fall so früh wie möglich), präventiv zumindest gegen die bekannten Sicherheitsprobleme abzusichern. Die Rede ist zwar häufig von verschiedenen "Crash-Methoden", die allermeisten basieren jedoch einfach darauf, in kurzer Zeit präparierte und/oder zu viele Daten an den Server zu übertragen, damit dieser unter der Last oder einem unerwarteten Fehler bei der Verarbeitung zusammenbricht. Beides ist der fundamental schlechten Umsetzung der Minecraft-Serversoftware von Mojang geschuldet, auf der auch Bukkit, Spigot und Paper basieren.

Fakt ist: Ohne richtige Absicherung ist jeder Minecraft-Server sehr leicht angreifbar. Es gibt jedoch viele Plugins, die solche Sicherheitslücken, sofern sie bekannt genug sind, nachträglich schließen. Für ein höheres Angriffsvolumen, effizientere Absicherung oder weniger bekannte Probleme existieren auch abgewandelte Spigot- oder BungeeCord-Versionen.

Allerdings kann ich mir ohne genauere Informationen kein Bild von eurer Situation machen. Daher hätte ich einige Fragen:
  1. Wie ist der Server aufgebaut? (BungeeCord-Netzwerk, einzelner Minecraft-Server, etc.)
  2. Welches Hosting wird genutzt? (Game-, V-/Root-/Dedicated-Server)
  3. (Nicht bei Gameservern) Ist eine Firewall eingerichtet?
  4. Gibt es bereits Sicherungsmaßnahmen?
  5. Wird ViaVersion genutzt?
  6. Was stürzt ab?
  7. Wie sieht der "Crash" aus? Ist es ein starker Lag, oder ein sofortiger Absturz?
  8. Gibt es in den Logs von BungeeCord und/oder Spigot Fehler bzw. eine "Server has stopped responding"-Meldung?

Edit:
@Malfrador
Der OP hat uns keine ausreichenden Informationen genannt. Da gleich wieder die größte aller Holzhammermethoden rauszuholen und ohne Rücksicht auf Verluste die Version zu wechseln, macht wenig Sinn.

Wie ich schon häufiger sagte: Mojang macht keine Sicherheitsupdates. Die "haufenweise Ingame-Exploits" gibt es weiterhin, ohne nennenswerte Reduktion. Selbst eines wäre zu viel.

Ja, durch deinen Vorschlag betreibt man ein wenig Schadensbegrenzung. Bis die Scriptkiddies sich einen Client für eine neuere Version raussuchen und darüber dann eine der noch immer massenhaft vorhandenen Sicherheitslücken ausnutzen. Viel hilft das also nicht, es vermittelt höchstens ein falsches Gefühl von Sicherheit. Eine gesonderte Absicherung ist immer erforderlich.

Auch muss man bedenken, dass sich die Minecraft-Server-Performance stetig verschlechtert. Der Beginn des Performanceeinbruchs liegt bereits bei der 1.13, wieso sollte diese also "besser" sein? Zudem fangen gerade ab dieser Version die Kompatibilitätsprobleme für Plugins an, was ein Update erschweren oder sogar unmöglich machen könnte. Für eine überschaubare Menge an serverseitigen Bugfixes lohnt sich das nicht.
erst mal vielen dank, dass du uns versuchst beim problem weiterzuhelfen. wir haben momentan einen einzelnen mc server auf einem root server laufen ohne bungeecord. wir haben jetzt keine spezifischee firewall installiert, die firewall vom host dürfte uns genug abschirmen. wir haben die letzten beiden tage anti-packet crasher und einen anti-crasher spezifisch gegen eazy installiert, aber ohne wirkung. viaversion ist installiert. wahrscheinlich macht der hacker mit seinem modifizierten eazy client einen handshake mit dem server, also er sendet ein leeres paket an den server welcher eine grosse fehlermeldung erzeugt. dies ein par mal und der server kann die load nicht mehr handeln.
 

Anhänge

  • Bild1.jpg
    Bild1.jpg
    171,3 KB · Aufrufe: 228
  • Bild2.jpg
    Bild2.jpg
    461,1 KB · Aufrufe: 217

Malfrador

Threadripper
Registriert
16 Juni 2013
Beiträge
1.473
Diamanten
396
Minecraft
Malfrador
Wie ich schon häufiger sagte: Mojang macht keine Sicherheitsupdates. Die "haufenweise Ingame-Exploits" gibt es weiterhin, ohne nennenswerte Reduktion. Selbst eines wäre zu viel.

Ja, durch deinen Vorschlag betreibt man ein wenig Schadensbegrenzung. Bis die Scriptkiddies sich einen Client für eine neuere Version raussuchen und darüber dann eine der noch immer massenhaft vorhandenen Sicherheitslücken ausnutzen. Viel hilft das also nicht, es vermittelt höchstens ein falsches Gefühl von Sicherheit. Eine gesonderte Absicherung ist immer erforderlich.

Auch muss man bedenken, dass sich die Minecraft-Server-Performance stetig verschlechtert. Der Beginn des Performanceeinbruchs liegt bereits bei der 1.13, wieso sollte diese also "besser" sein? Zudem fangen gerade ab dieser Version die Kompatibilitätsprobleme für Plugins an, was ein Update erschweren oder sogar unmöglich machen könnte. Für eine überschaubare Menge an serverseitigen Bugfixes lohnt sich das nicht.
Ich weiß ja nicht wo du immer hernimmst, das Mojang keine Sicherheitsfixes macht. Lässt sich ein Server in 1.9 noch ohne Betreten crashen? Nein. Funktionieren die Exploits mit überlangen Büchern in 1.15? Nein. Lassen sich in 1.13 noch Blöcke mit Pistons duplizieren? Nein. In Mojangs Jira sind solche Fehler als Private markiert und werden teilweise auch im Changelog vergessen. Gefixt aber werden sie. Version 1.8.8 existierte zum Beispiel mit dem alleinigen Grund, solche Probleme zu beheben.

Da Minecraft-"Hacker" zu 95% Scriptkiddies sind, ist das updaten auf eine aktuelle Version eine absolut valide Taktik. Natürlich sind auch in aktuellen Versionen Sicherheitslücken vorhanden. Aber es sind deutlich weniger. Und das reicht völlig aus.
Deine Alternative sind Plugins, die mit dem Protokoll rumspielen, dementsprechend potenziell mehr Probleme verursachen als helfen, tendenziell die Performance verschlechtern (ProtocolLib) und eventuell Spieler für false-positives kicken.

Natürlich sinkt die Performance auch vorher von Version zu Version etwas. Das veränderte Chunkloading in 1.14. hat sie aber absolut gekillt
 
Oben