Антибот и защита от ботов
Как выглядит бот-атака, чем она опасна, какие есть уровни защиты и что делает хостинг, а что должен сделать владелец.
Обновлено 13 августа 2026 г.
Бот-атака — поток фальшивых подключений: сервер тратит ресурсы на вход, авторизацию и спавн и перестаёт отвечать живым игрокам.
Как это выглядит
- В логе сотни строк входа и выхода в секунду с разными никами.
- Ники по шаблону: одинаковая длина, случайные буквы.
- Онлайн скачет, TPS падает, игроков выкидывает.
Уровни защиты
- Сеть. Фильтрация мусорных пакетов и лимиты на подключения — на стороне хостинга. Millida держит это на входных узлах, до вашего контейнера.
- Плагин-антибот. Проверяет поведение при входе: скорость подключения, повтор ников, движение до авторизации. Популярные решения работают вместе с плагином авторизации.
- Белый список. Радикально и мгновенно:
white-list=trueна время атаки — Белый список.
Настройка антибота
Ключевые параметры: лимит подключений в секунду, лимит с одного IP, действие при срабатывании (кик или временный бан), «прогрев» — сколько секунд после входа игрок считается подозрительным.
Слишком строгие настройки отсекают живых игроков после перезапуска, когда все заходят одновременно. Проверяйте пороги на реальном наплыве.
На пиратском сервере
Offline-режим — главный магнит для ботов: не нужен аккаунт. Связка AuthMe с антиботом обязательна.
Что не поможет
Смена порта и скрытие адреса. Адрес сервера публичен по определению: он есть в мониторингах — Мониторинги.