tapscrollWIKI

Alerts & Security

Sofortige TPS-Alerts, Lag-Snapshots und das Security-Monitoring für Operatoren, Verbindungen und Login-Fehlschläge.

PulseNode v5.0.2Paper · Spigot1.21 – 1.21.x

Performance-Alerts

plugins/PulseNode/config.yml
critical-tps: 15.0

Fällt die TPS unter critical-tps, passieren sofort zwei Dinge, statt auf den nächsten Report zu warten:

  1. Ein Alert geht raus — per E-Mail, Discord oder beides, je nach deinen Alert-Einstellungen.
  2. Ein Lag-Snapshot wird erfasst: TPS und MSPT in diesem Moment, Entity-Anzahl und geladene Chunks pro Welt, Weltgrößen und wer online war.

Der Snapshot macht den Alert erst verwertbar. „TPS gefallen" ist eine Benachrichtigung; „TPS gefallen bei 11.400 Entities in world_nether und diesen sechs Spielern online" ist eine Spur.

Den Schwellwert setzen

Setz ihn knapp unter deinen normalen Boden, nicht auf 20.

Ein Server, der bei 19,9 TPS idelt und unter Last auf 18 fällt, sollte bei etwa 16 stehen. Einer, der den ganzen Abend bei 17 lebt, bei 14. Ein Schwellwert, der alle zehn Minuten feuert, erzieht dich dazu, Alerts zu ignorieren — und das ist schlimmer, als keine zu haben.

Offline-Alerts

Das Dashboard merkt außerdem, wenn ein Server komplett aufhört zu senden — nach einer Karenzzeit von mehreren Intervallen. Nützlich, um einen Crash zu erwischen, und um zu bemerken, dass ein geplanter Neustart zwanzig statt zwei Minuten gebraucht hat.

Ratenbegrenzung

TarifAlerts pro Tag
Free10
Prounbegrenzt
Businessunbegrenzt

Der Deckel existiert, damit ein flatternder Server nicht über Nacht hunderte Nachrichten produziert.

Security-Monitoring

YAML
security:  enabled: true

Getrennt von der Performance und getrennt vom Anticheat. Das hier beobachtet die administrative Oberfläche deines Servers.

Gefährliche Befehle

Befehle, die verändern, wer Macht hat — op, deop, Permission-Änderungen, stop und Ähnliches — werden mit Spieler, Befehl und Schweregrad erfasst.

Der Schweregrad hängt vom Kontext ab: Derselbe Befehl von jemandem, der nicht bereits Operator war, gilt als kritisch, denn das ist entweder ein Exploit oder ein übernommener Account. Von einem bestehenden Operator ist es eine Warnung — erwartbar, aber protokollierenswert.

Verbindungsfluten

Mehr als 10 Verbindungen von einer IP innerhalb von 60 Sekunden werden als Flut erfasst. Das ist die Signatur eines Bot-Angriffs, und sie taucht meist Minuten auf, bevor jemand Lag bemerkt.

Login-Fehlschläge

Fehlgeschlagene Logins werden pro IP gezählt. Ab 5 von derselben Adresse steigt der Schweregrad auf kritisch. Auf einem Online-Mode-Server sind wiederholte Fehlschläge von einer Adresse fast immer jemand, der abklopft.

Das In-Game-GUI

BASH
/pn security

Öffnet ein Menü mit den letzten Security-Ereignissen, nach Schweregrad eingefärbt. Nur für Spieler und mit pulsenode.admin.

Das GUI zeigt IP-Adressen

Vergib pulsenode.admin nur an Leute, denen du auch Zugriff auf die Server-Logs geben würdest.

Was welcher Tarif enthält

FreeProBusiness
Befehls-Logjajaja
Offene-Ports-Prüfungjajaja
Bot-Erkennungjaja
Crash-Exploit-Erkennungjaja
Schwachstellen-Scannerjaja
Alerts bei verdächtiger Aktivitätjaja
Security-Abschnitt im Reportjaja
Login-Fehlschlag-Trackingja
Permission-Änderungs-Trackingja
Security-Scoreja

Abschalten

YAML
security:  enabled: false

Alles andere läuft weiter. /pn security meldet dann, dass Security-Monitoring deaktiviert ist.

Überlegenswert, wenn ein anderes Plugin dasselbe Feld bereits abdeckt — zwei Systeme, die beide jeden op-Befehl protokollieren, ergeben zwei Logs, die niemand liest, statt einem, das jemand liest.

Datenschutz

Security-Ereignisse enthalten IP-Adressen, die dein Server ohnehin in seinen eigenen Logs führt. Sie werden an deinen PulseNode-Account übertragen und sind nur für den sichtbar, der sich dort einloggen kann.

Wenn du eine Datenschutzerklärung veröffentlichst — und in der EU solltest du das —, gehört das unter deinen bestehenden Punkt zu Verbindungs-Logs, mit PulseNode als Auftragsverarbeiter.