Fremde Namen, die kurz verbinden und sofort wieder weg sind, stammen fast immer von Scanner-Bots. Die durchsuchen das ganze Internet nach Minecraft-Servern und prüfen, ob man ohne Whitelist reinkommt.
Ein Hack ist das nicht. Aber offene Server landen in Listen, die auch Griefer benutzen. Whitelist an, Konten prüfen lassen (online-mode=true) und die echte IP verstecken.
Was du in den Logs siehst
Typisch sind Zeilen wie diese, oft mitten in der Nacht und mit wechselnden Ports:
[23:52:14] [Server thread/INFO]: Scanner123 (/203.0.113.7:38802) lost connection: Disconnected
[01:16:57] [Server thread/INFO]: Scanner123 (/203.0.113.7:54948) lost connection: DisconnectedDer Name ist meistens ein Programm-Name, keine echte Person. Die IP gehört oft zu einem gemieteten Server in einem Rechenzentrum. Dass der Port jedes Mal anders ist, ist normal: Jede Verbindung bekommt einen neuen.
Was Scanner-Bots wollen
Es gibt Programme, die rund um die Uhr alle Adressen im Internet nach Minecraft-Servern abklopfen. Sie fragen erst die Serverliste ab (Version, Spieler, MOTD) und versuchen dann oft zu joinen, um herauszufinden, ob eine Whitelist an ist.
- Harmlos: Viele sammeln nur Daten für Statistiken oder Server-Suchmaschinen.
- Nicht harmlos: Andere bauen Listen von Servern ohne Whitelist. Solche Listen wurden schon für massenhaftes Griefing benutzt.
Wenn bei dir „lost connection“ steht, aber nie „joined the game“, hat die Whitelist ihren Job gemacht. Niemand war auf deinem Server.
So schützt du dich
- Whitelist für private Server
Spielt bei dir nur ein fester Kreis, lass die Whitelist dauerhaft an:
/whitelist onund/whitelist add <Name>. - Konten prüfen lassen
Steht in der
server.propertiesonline-mode=false, kann jeder mit jedem Namen joinen, auch mit deinem. Stell aufonline-mode=true, wenn es irgendwie geht, oder nutze ein Login-Plugin. - Keine Rechte für Unbekannte
Gib OP-Rechte nur echten Teammitgliedern und prüfe, welche Plugins Befehle für alle freigeben.
- Die echte IP verstecken
Scanner finden Server über ihre IP-Adresse. Liegt dein Server hinter BlackProtect, antwortet unser Filter nur, wenn jemand deine Domain benutzt. Wer einfach Adressen durchprobiert, findet deinen Server dort nicht. Damit das wirkt, darf die echte IP nicht öffentlich sein: Server-IP verstecken.
Den Port von 25565 auf etwas anderes zu ändern, hält einfache Scanner kurz auf, aber gute Scanner probieren auch andere Ports. Als einziger Schutz reicht das nicht.
Häufige Fragen
Muss ich mir Sorgen machen?
Wenn nur „lost connection“ in den Logs steht und die Whitelist an ist: nein. Dann ist niemand reingekommen. Sorgen machen solltest du dir, wenn fremde Spieler wirklich „joined the game“ haben oder Befehle ausgeführt wurden.
Soll ich die IP aus dem Log sperren?
Kannst du, bringt aber wenig. Scanner wechseln ständig die Adresse. Whitelist, Kontoprüfung und eine versteckte Server-IP schützen viel besser.
Woher kennen die meinen Server, ich habe ihn nirgends veröffentlicht?
Gar nicht gezielt. Die Programme probieren einfach alle Adressen im Internet durch. Jeder Server mit offenem Port wird so innerhalb von Stunden gefunden.
