Alerts & Security
Sofortige TPS-Alerts, Lag-Snapshots und das Security-Monitoring für Operatoren, Verbindungen und Login-Fehlschläge.
PulseNode v5.0.2Paper · Spigot1.21 – 1.21.x
Performance-Alerts
critical-tps: 15.0Fällt die TPS unter critical-tps, passieren sofort zwei Dinge, statt auf den nächsten Report zu
warten:
- Ein Alert geht raus — per E-Mail, Discord oder beides, je nach deinen Alert-Einstellungen.
- Ein Lag-Snapshot wird erfasst: TPS und MSPT in diesem Moment, Entity-Anzahl und geladene Chunks pro Welt, Weltgrößen und wer online war.
Der Snapshot macht den Alert erst verwertbar. „TPS gefallen" ist eine Benachrichtigung; „TPS gefallen
bei 11.400 Entities in world_nether und diesen sechs Spielern online" ist eine Spur.
Den Schwellwert setzen
Setz ihn knapp unter deinen normalen Boden, nicht auf 20.
Ein Server, der bei 19,9 TPS idelt und unter Last auf 18 fällt, sollte bei etwa 16 stehen. Einer, der den ganzen Abend bei 17 lebt, bei 14. Ein Schwellwert, der alle zehn Minuten feuert, erzieht dich dazu, Alerts zu ignorieren — und das ist schlimmer, als keine zu haben.
Offline-Alerts
Das Dashboard merkt außerdem, wenn ein Server komplett aufhört zu senden — nach einer Karenzzeit von mehreren Intervallen. Nützlich, um einen Crash zu erwischen, und um zu bemerken, dass ein geplanter Neustart zwanzig statt zwei Minuten gebraucht hat.
Ratenbegrenzung
| Tarif | Alerts pro Tag |
|---|---|
| Free | 10 |
| Pro | unbegrenzt |
| Business | unbegrenzt |
Der Deckel existiert, damit ein flatternder Server nicht über Nacht hunderte Nachrichten produziert.
Security-Monitoring
security: enabled: trueGetrennt von der Performance und getrennt vom Anticheat. Das hier beobachtet die administrative Oberfläche deines Servers.
Gefährliche Befehle
Befehle, die verändern, wer Macht hat — op, deop, Permission-Änderungen, stop und Ähnliches —
werden mit Spieler, Befehl und Schweregrad erfasst.
Der Schweregrad hängt vom Kontext ab: Derselbe Befehl von jemandem, der nicht bereits Operator war, gilt als kritisch, denn das ist entweder ein Exploit oder ein übernommener Account. Von einem bestehenden Operator ist es eine Warnung — erwartbar, aber protokollierenswert.
Verbindungsfluten
Mehr als 10 Verbindungen von einer IP innerhalb von 60 Sekunden werden als Flut erfasst. Das ist die Signatur eines Bot-Angriffs, und sie taucht meist Minuten auf, bevor jemand Lag bemerkt.
Login-Fehlschläge
Fehlgeschlagene Logins werden pro IP gezählt. Ab 5 von derselben Adresse steigt der Schweregrad auf kritisch. Auf einem Online-Mode-Server sind wiederholte Fehlschläge von einer Adresse fast immer jemand, der abklopft.
Das In-Game-GUI
/pn securityÖffnet ein Menü mit den letzten Security-Ereignissen, nach Schweregrad eingefärbt. Nur für Spieler
und mit pulsenode.admin.
Das GUI zeigt IP-Adressen
Vergib pulsenode.admin nur an Leute, denen du auch Zugriff auf die Server-Logs geben würdest.
Was welcher Tarif enthält
| Free | Pro | Business | |
|---|---|---|---|
| Befehls-Log | ja | ja | ja |
| Offene-Ports-Prüfung | ja | ja | ja |
| Bot-Erkennung | — | ja | ja |
| Crash-Exploit-Erkennung | — | ja | ja |
| Schwachstellen-Scanner | — | ja | ja |
| Alerts bei verdächtiger Aktivität | — | ja | ja |
| Security-Abschnitt im Report | — | ja | ja |
| Login-Fehlschlag-Tracking | — | — | ja |
| Permission-Änderungs-Tracking | — | — | ja |
| Security-Score | — | — | ja |
Abschalten
security: enabled: falseAlles andere läuft weiter. /pn security meldet dann, dass Security-Monitoring deaktiviert ist.
Überlegenswert, wenn ein anderes Plugin dasselbe Feld bereits abdeckt — zwei Systeme, die beide jeden
op-Befehl protokollieren, ergeben zwei Logs, die niemand liest, statt einem, das jemand liest.
Datenschutz
Security-Ereignisse enthalten IP-Adressen, die dein Server ohnehin in seinen eigenen Logs führt. Sie werden an deinen PulseNode-Account übertragen und sind nur für den sichtbar, der sich dort einloggen kann.
Wenn du eine Datenschutzerklärung veröffentlichst — und in der EU solltest du das —, gehört das unter deinen bestehenden Punkt zu Verbindungs-Logs, mit PulseNode als Auftragsverarbeiter.