Хостинг · Сеть серверов и домены

Безопасность прокси-схемы

Как не дать зайти мимо прокси: изоляция бэкендов, ключи forwarding, проверка и последствия ошибки.

Обновлено 13 августа 2026 г.

Главная уязвимость сетки: бэкенд работает в online-mode=false и доверяет прокси. Если до бэкенда можно достучаться напрямую, любой зайдёт под любым ником, включая администратора.

Три рубежа

  1. Сетевая изоляция. Бэкенды не должны быть доступны из интернета. В Millida серверы сетки изолированы платформой: снаружи виден только вход.
  2. Modern forwarding с секретом. Прокси подписывает данные игрока, бэкенд проверяет подпись — IP-forwarding.
  3. Плагины проверки (BungeeGuard и аналоги) для схем, где режим legacy.

Проверка

Попробуйте подключиться напрямую к адресу и порту бэкенда снаружи. Если пускает — это дыра, даже если про адрес «никто не знает».

Ошибки, которые встречаются

ОшибкаПоследствие
Секрет forwarding одинаковый с чужим гайдомЛюбой знающий секрет заходит как угодно
online-mode=true на бэкенде при modernИгроков не пускает — Unable to authenticate
player-info-forwarding-mode: noneВсе игроки с одним IP, баны бессмысленны
Открытый порт бэкендаПолный обход авторизации

Внешний прокси

Если прокси не наш, изоляция обеспечивается настройками с обеих сторон — Свой внешний прокси.