Schutz & Sicherheit

Fremde Namen und IPs in den Server-Logs: Wirst du gehackt?

Quele, Gründer von BlackProtectStand 6. Oktober 20265 Min. Lesezeit
Kurz gesagt

Fremde Namen, die kurz verbinden und sofort wieder weg sind, stammen fast immer von Scanner-Bots. Die durchsuchen das ganze Internet nach Minecraft-Servern und prüfen, ob man ohne Whitelist reinkommt.

Ein Hack ist das nicht. Aber offene Server landen in Listen, die auch Griefer benutzen. Whitelist an, Konten prüfen lassen (online-mode=true) und die echte IP verstecken.

Inhalt
  1. Was du in den Logs siehst
  2. Was Scanner-Bots wollen
  3. So schützt du dich
  4. Häufige Fragen

Was du in den Logs siehst

Typisch sind Zeilen wie diese, oft mitten in der Nacht und mit wechselnden Ports:

log
[23:52:14] [Server thread/INFO]: Scanner123 (/203.0.113.7:38802) lost connection: Disconnected
[01:16:57] [Server thread/INFO]: Scanner123 (/203.0.113.7:54948) lost connection: Disconnected

Der Name ist meistens ein Programm-Name, keine echte Person. Die IP gehört oft zu einem gemieteten Server in einem Rechenzentrum. Dass der Port jedes Mal anders ist, ist normal: Jede Verbindung bekommt einen neuen.

Was Scanner-Bots wollen

Es gibt Programme, die rund um die Uhr alle Adressen im Internet nach Minecraft-Servern abklopfen. Sie fragen erst die Serverliste ab (Version, Spieler, MOTD) und versuchen dann oft zu joinen, um herauszufinden, ob eine Whitelist an ist.

  • Harmlos: Viele sammeln nur Daten für Statistiken oder Server-Suchmaschinen.
  • Nicht harmlos: Andere bauen Listen von Servern ohne Whitelist. Solche Listen wurden schon für massenhaftes Griefing benutzt.

Wenn bei dir „lost connection“ steht, aber nie „joined the game“, hat die Whitelist ihren Job gemacht. Niemand war auf deinem Server.

So schützt du dich

  1. Whitelist für private Server

    Spielt bei dir nur ein fester Kreis, lass die Whitelist dauerhaft an: /whitelist on und /whitelist add <Name>.

  2. Konten prüfen lassen

    Steht in der server.properties online-mode=false, kann jeder mit jedem Namen joinen, auch mit deinem. Stell auf online-mode=true, wenn es irgendwie geht, oder nutze ein Login-Plugin.

  3. Keine Rechte für Unbekannte

    Gib OP-Rechte nur echten Teammitgliedern und prüfe, welche Plugins Befehle für alle freigeben.

  4. Die echte IP verstecken

    Scanner finden Server über ihre IP-Adresse. Liegt dein Server hinter BlackProtect, antwortet unser Filter nur, wenn jemand deine Domain benutzt. Wer einfach Adressen durchprobiert, findet deinen Server dort nicht. Damit das wirkt, darf die echte IP nicht öffentlich sein: Server-IP verstecken.

Ein Hinweis zu Port-Änderungen

Den Port von 25565 auf etwas anderes zu ändern, hält einfache Scanner kurz auf, aber gute Scanner probieren auch andere Ports. Als einziger Schutz reicht das nicht.

Häufige Fragen

Muss ich mir Sorgen machen?

Wenn nur „lost connection“ in den Logs steht und die Whitelist an ist: nein. Dann ist niemand reingekommen. Sorgen machen solltest du dir, wenn fremde Spieler wirklich „joined the game“ haben oder Befehle ausgeführt wurden.

Soll ich die IP aus dem Log sperren?

Kannst du, bringt aber wenig. Scanner wechseln ständig die Adresse. Whitelist, Kontoprüfung und eine versteckte Server-IP schützen viel besser.

Woher kennen die meinen Server, ich habe ihn nirgends veröffentlicht?

Gar nicht gezielt. Die Programme probieren einfach alle Adressen im Internet durch. Jeder Server mit offenem Port wird so innerhalb von Stunden gefunden.