Defixus 反作弊系统

Defixus 反作弊系统

Defixus (lex)。一个同时作用于服务器端和客户端的模组,从根源上阻止作弊客户端,并为你的服务器带来更多控制权。

管理

🛡️ Defixus(反作弊)与管理员生活质量工具

🔒 先进的 Fabric 客户端验证与完整性保护

检测未授权模组 · 验证文件完整性 · 监控资源包 · 保护您的社区

Minecraft Fabric Java SHA256 Discord Statistics


⚡ 🔐 SHA-256 实时验证 🔐 ⚡

Defixus 是一个为 Fabric 服务器设计的强大防篡改与验证系统。

支持 Minecraft 26.x 和 1.21.11-1.21.4

Minecraft 1.21.11, 26.x 版本将获得全面维护

与传统的白名单解决方案不同,Defixus 不仅验证安装了哪些模组,还通过 SHA-256 校验和哈希来验证其精确的完整性,确保修改、伪装或篡改过的客户端无法绕过由 Defixus 定义的服务器安全策略。

专为需要控制客户端环境的大中型社区而构建。

支持与 Geyser-Fabric 和 Hydraulic for Fabric 配合使用的基岩版客户端。


✨ 功能特性

🔍 高级验证引擎

Defixus 会验证客户端安装的每一个模组。

与传统白名单系统不同,Defixus 会检查:

  • 📦 模组验证与编译完整性
  • 🎨 资源包验证与编译完整性
  • 🔐 灰名单模组与资源包的 SHA-256 文件哈希
  • 🧩 客户端反作弊完整性
  • ⚡ 运行时资源包监控,检测游戏内的更改
  • 🛡️ 阻止游戏内资源包更改的能力
  • 📡 通过 Discord Webhook 警报发送所有信息的能力
  • 📊 为统计目的跟踪所有内容
  • 🔢 包含警报相关统计数据的 Discord 生活质量富嵌入消息
  • 👮 OP 绕过
  • ⚙️ 通过 Discord Webhook 警报跟踪每个人执行的每条命令的能力

🤖 Discord 集成

通过使用 Discord Webhook,直接在 Discord 中接收实时安全通知。您可以选择哪些警报通过哪个 Discord 频道发送,并可将其用于社区安全或透明度目的。关于命令跟踪,对执行命令的人没有限制。您可以在 webhook 配置文件中设置哪些命令会在 Discord 中发送警报。


🛡️ 为什么选择 Defixus?

大多数白名单系统仅验证:

模组 ID
版本

Defixus 验证:

模组 ID
版本
资源包
模组与资源包的 SHA-256 哈希
客户端完整性
模组与资源包的运行时客户端修改
阻止运行时修改的能力

您可以选择哪些选项会触发 Discord Webhook 警报以及发送到哪个 Discord 频道。

Defixus 还能:

庞大的统计数据
加入/离开 Discord 警报
启动/停止 Discord 警报
带有 Discord 警报的 OP 绕过
带有 Discord 警报的命令跟踪

这意味着,即使恶意玩家修改了一个已列入白名单的模组并保留了相同的模组 ID 和版本,Defixus 也能检测到修改。


验证数据示例:

defixus:1.0.0:d43fa1c9c9...
sodium:0.6.13:ab923e4f11...
iris:1.8.5:f38ac52f9f...

⚡ 验证流程

当玩家加入时,验证会自动进行。

玩家加入
      │
      ▼
客户端存在性检查
      │
      ▼
模组扫描
      │
      ▼
SHA-256 校验和
      │
      ▼
资源包扫描
      │
      ▼
数据发送至服务器
      │
      ▼
白名单验证
      │
 ┌────┴────┐
 │         │
通过     失败
 │         │
 ▼         ▼
允许加入  踢出
          + 错误码
+
运行时
跟踪

大多数验证在不到一秒内完成,具体取决于模组和资源包的数量。


🎨 资源包保护

Defixus 为资源包提供了同等级别的保护。

支持的功能

保护类型 是否支持
资源包白名单 ✅
资源包黑名单 ✅
资源包灰名单 ✅
SHA-256 验证 ✅
运行时监控 ✅
修改过的资源包检测 ✅
资源包更改检测 ✅
自动踢出 可选

⚙️ 服务器管理员解释与设置

🟢 白名单

允许与白名单中的安全模组 ID 匹配的文件。默认情况下,这包括库文件(大部分)。您需要将 ID 放入 mod_whitelist.json 或 pack_whitelist.json 文件中。

支持

  • 模组
  • 资源包

验证过程

文件名
版本
SHA-256 哈希

🔴 黑名单

已知的禁止内容可以立即被阻止,请将它们放入 mod_blacklist.json 或 pack_blacklist.json 文件中。

适用于:

  • 作弊模组
  • 漏洞利用模组
  • 未经授权的工具
  • 禁止的资源包

它已经附带了一系列已知的黑客模组。

支持

  • 模组
  • 资源包

扫描过程

文件名
版本
SHA-256 哈希

🟡 灰名单

灰名单是服务器用于存放想要验证的模组(graymods/ 文件夹)和资源包(graypacks/ 文件夹)的目录。当客户端连接时,服务器会检查客户端上是否存在相应的模组或资源包,并通过完整性 SHA-256 哈希检查与服务器版本进行比较。如果它们不匹配,客户端将无法加入服务器。

与白名单不同,灰名单允许管理员选择性地对特定文件强制执行验证,从而提供更精细的控制。因此,当模组和资源包存在于客户端时,灰名单提供了一种更强大的方式来确保其完整性。

非常适合:

  • 对模组或资源包进行更严格的控制
  • 精确匹配 jar 文件(模组)或 zip 文件(资源包)

支持

  • 模组
  • 资源包

扫描过程

文件名
版本
SHA-256 哈希
检查 SHA-256 是否与 graymods/ 或 graypacks/ 中加载的同一文件相同

问:这一切意味着什么? 答:这意味着如果您的服务器有大量空间,您可以强制玩家仅使用那些特定的模组及其特定版本,并且它们必须通过 SHA-256 哈希验证逐位相同。这对于共享必备整合包的服务器来说非常完美。


👑 OP 绕过系统与管理员滥用检查

服务器管理员可以选择绕过验证。

适用于:

  • 管理
  • 开发
  • 测试
  • 紧急维护
  • 通过在使用命令时发出警报,实现对社区的文明尊重和透明度。对执行命令的人没有限制。您可以选择哪些命令会在 Discord 中发送警报。

每个绕过事件都可以被记录和跟踪。


📊 统计系统

Defixus 存储全局和每个玩家的统计数据。并在各种场合用于生活质量警报。管理员也可以通过游戏内命令访问这些数据。


🌍 全局统计数据

自动跟踪:

指标
已验证玩家总数
成功验证次数
失败验证次数
总踢出次数
检测到的非法模组数量
检测到的修改模组数量
资源包违规次数
OP 绕过事件次数
服务器会话次数

👤 玩家统计

每个玩家都可以拥有一个单独的安全档案。

指标
首次出现
最后出现
连接次数
成功加入次数
总游戏时间
会话时长
踢出历史
非法模组检测次数
资源包违规次数
OP 绕过使用次数

支持的事件

事件 通知
玩家已验证 ✅
验证失败 ✅
玩家被踢出 ✅
非法模组 ✅
修改过的模组 ✅
缺少模组 ✅
资源包违规 ✅
资源包已更改 ✅
反作弊篡改 ✅
OP 加入 ✅
OP 权限变更 ✅
统计数据事件 ✅
配置重载 ✅
服务器启动 ✅
服务器关闭 ✅
执行命令 ✅

📂 配置结构

config/
└── Defixus-anticheat/
    │
    ├── verification/
    │   ├── mod_whitelist.json
    │   ├── mod_blacklist.json
    │   ├── pack_whitelist.json
    │   ├── pack_blacklist.json
    │   ├── config.json
    │   ├── graymods/
    │   └── graypacks/
    │
    ├── discord/
    │   └── webhook.json
    │
    ├── statistics.json
    │
    └── players/
        └── <uuid>.json

⚙️ 功能详解

library-bypass(库绕过)

允许依赖项和库模组绕过严格的验证。如果您希望实现绝对控制,可以禁用它。

这对于通常包含自动生成的依赖链的整合包非常有用。


block-pack-change(阻止资源包更改)

防止玩家在成功验证后更改资源包。

建议在高度受控的环境中使用。


🖥️ 命令

主命令

/defixus

验证管理

/defixus list mods
/defixus list packs
/defixus scan mods
/defixus scan packs
/defixus reload

统计

/defixus stats
/defixus cleanup
/defixus player <player>

哈希查找

/defixus hash <modid>

🚀 安装

服务器

要求

  • Fabric Loader
  • Fabric API
  • Java 25

设置

  1. 安装 Fabric Loader
  2. 安装 Fabric API
  3. 将 Defixus 放入:
mods/
  1. 启动服务器一次
  2. 配置验证设置
  3. 重启或重载

客户端

玩家必须安装:

Defixus(与服务器相同版本)

放入:

mods/

以及被批准的模组。


⚠️ 安全说明与本模组目标

Defixus 旨在检测:

✅ 未授权模组

✅ 修改过的模组

✅ 篡改过的客户端

✅ 资源包违规

✅ 资源包运行时更改

✅ 完整性不匹配

✅ 反作弊修改

虽然没有任何客户端侧验证系统可以保证绝对安全,但 Defixus 显著增加了使用修改版或未授权客户端的难度。 然而,拥有 Defixus 并不意味着最佳。您还应该使用像 Vulkan 或其他运行时反作弊来进一步降低允许黑客客户端的可能性。


🏗️ 最新版本技术细节

组件 值
Minecraft 版本 26.2
加载器 Fabric
Java 版本 25
哈希算法 SHA-256
网络通信 自定义数据包
统计数据 持久化
Discord 集成 Webhooks
资源包监控 实时

低于 26.1 的 Minecraft 版本将不再获得任何支持。


🧑‍💻 适用场景

Defixus 特别适用于:

  • 🏆 竞技服务器
  • ⚔️ PvP 服务器
  • 🏰 RPG 服务器
  • 💰 经济服务器
  • 🔒 私人社区
  • 🎪 活动服务器
  • 📜 白名单服务器
  • 🧩 定制整合包

任何需要严格客户端完整性强制执行的服务器都可以从 Defixus 中受益。


❤️ 支持

如果您喜欢 Defixus:

⭐ 给项目点个星

📥 从 Modrinth 下载

🐛 报告 Bug

💡 建议功能

🤝 贡献创意


🛡️ Defixus

通过验证建立信任

安全 · 轻量 · 透明

为 Minecraft Fabric 社区倾心制作。