Sofort hilft die Whitelist (/whitelist on) oder ein Wartungsmodus, der nur dich und dein Team durchlässt.
Dauerhaft brauchst du einen Schutz, der Bots erkennt, bevor sie deinen Server erreichen, und bei Cracked-Servern zusätzlich ein Login-Plugin.
Inhalt
Woran du einen Bot-Angriff erkennst
Bei einem Bot-Angriff schickt jemand mit einem Programm viele gefälschte Spieler auf deinen Server. Die Leitung ist dabei nicht verstopft wie bei einem DDoS, aber dein Server ist mit Fake-Spielern beschäftigt.
- In der Konsole tauchen in Sekunden viele unbekannte Namen auf, oft mit Zufallsbuchstaben oder durchnummeriert (
Bot_001,Bot_002…). - Der Chat wird mit Werbung, Beleidigungen oder Links geflutet.
- Die Spielerzahl springt plötzlich hoch, und echte Spieler bekommen „Server ist voll“.
- Der Server laggt, weil jeder Join Welt und Plugins belastet.
Was sofort hilft
- Whitelist einschalten
Mit
/whitelist onkommen nur noch Spieler rein, die du freigegeben hast. Für ein paar Stunden ist das völlig in Ordnung. - Oder: Wartungsmodus mit Ausnahmen
Mit BlackProtect schaltest du für deine Route den Wartungsmodus ein und trägst dich und dein Team in die Wartungs-Bypass-Allowlist ein. Alle anderen sehen eine Wartungsmeldung, bevor sie deinen Server überhaupt erreichen.
- Auffällige Adressen sperren
Kommen die Bots von wenigen Adressen, sperrst du sie in der IP-Blocklist pro Route. Unter Blockierte Verbindungen siehst du, was gerade abgewiesen wird.
- Spieler informieren
Ein kurzer Hinweis im Discord, warum gerade nur Freigegebene joinen können, verhindert Frust.
Dauerhaft schützen
Die Whitelist ist kein Dauerzustand für einen öffentlichen Server. Damit neue Spieler joinen können und Bots trotzdem draußen bleiben, kombinierst du mehrere Schichten:
- Ein Schutz vor dem Server: BlackProtect bremst Verbindungsfluten schon am Filter, liest das Minecraft-Protokoll mit und wirft gefälschte Verbindungen raus, bevor sie deinen Server erreichen.
- Rejoin-Delay: Legt fest, wie schnell dieselbe Adresse wieder joinen darf. Bots, die im Sekundentakt neu verbinden, prallen ab, echte Spieler merken nichts.
- VPN-/Proxy-Filter: Viele Bot-Programme laufen über VPNs oder gemietete Server. Der Filter sperrt Verbindungen aus solchen Netzen (im Plan Pro).
- Ein Anti-Bot-Plugin auf dem Proxy: Für Velocity und BungeeCord gibt es kostenlose Plugins wie Sonar, die neue Spieler kurz prüfen. Das ergänzt den Schutz davor gut.
Besonders betroffen: Cracked-Server
Auf einem Cracked-Server (in der server.properties steht online-mode=false) prüft niemand, ob ein Spieler wirklich ein Minecraft-Konto hat. Bots können also beliebig viele Namen erfinden, ohne dass es sie etwas kostet.
- Login-Plugin ist Pflicht: Mit einem Plugin wie AuthMe oder nLogin muss sich jeder Spieler mit Passwort anmelden. Sonst kann sich jemand einfach als du oder dein Admin ausgeben.
- Schutz davor ist noch wichtiger als bei normalen Servern, weil Bots hier nichts im Weg steht.
- Wenn es geht, auf `online-mode=true` umstellen. Dann prüft Mojang jedes Konto, und Bot-Angriffe werden viel teurer.
Bot-Angriffe kommen oft zusammen mit Überlastungs-Angriffen. Wie du die erkennst, steht in Server wird angegriffen: Was du jetzt tun kannst.
Häufige Fragen
Reicht ein Anti-Bot-Plugin allein?
Gegen kleine Bot-Wellen oft ja. Bei größeren Angriffen kommt dein Server aber schon durch die vielen Verbindungen ins Schwitzen, bevor das Plugin prüfen kann. Ein Filter vor dem Server nimmt ihm diese Last ab.
Warum haben die Bots so komische Namen?
Bot-Programme erzeugen Namen automatisch, oft zufällig oder durchnummeriert. Auf Cracked-Servern können sie auch echte Namen nachahmen, deshalb ist dort ein Login-Plugin so wichtig.
Bekomme ich die Spam-Nachrichten wieder weg?
Nachrichten im Chat verschwinden für neue Spieler von selbst. Hat ein Bot Schilder oder Bücher beschrieben, hilft ein Rollback mit einem Plugin wie CoreProtect.
