Безопасность прокси-схемы
Как не дать зайти мимо прокси: изоляция бэкендов, ключи forwarding, проверка и последствия ошибки.
Обновлено 13 августа 2026 г.
Главная уязвимость сетки: бэкенд работает в online-mode=false и доверяет прокси. Если до бэкенда можно достучаться напрямую, любой зайдёт под любым ником, включая администратора.
Три рубежа
- Сетевая изоляция. Бэкенды не должны быть доступны из интернета. В Millida серверы сетки изолированы платформой: снаружи виден только вход.
- Modern forwarding с секретом. Прокси подписывает данные игрока, бэкенд проверяет подпись — IP-forwarding.
- Плагины проверки (BungeeGuard и аналоги) для схем, где режим
legacy.
Проверка
Попробуйте подключиться напрямую к адресу и порту бэкенда снаружи. Если пускает — это дыра, даже если про адрес «никто не знает».
Ошибки, которые встречаются
| Ошибка | Последствие |
|---|---|
| Секрет forwarding одинаковый с чужим гайдом | Любой знающий секрет заходит как угодно |
online-mode=true на бэкенде при modern | Игроков не пускает — Unable to authenticate |
player-info-forwarding-mode: none | Все игроки с одним IP, баны бессмысленны |
| Открытый порт бэкенда | Полный обход авторизации |
Внешний прокси
Если прокси не наш, изоляция обеспечивается настройками с обеих сторон — Свой внешний прокси.