VTRegister 1.1.5 — большое обновление
Новое имя: RegisterPlugin → VTRegister. Папка plugins/RegisterPlugin переносится автоматически, аккаунты и настройки сохраняются. Для обновления достаточно заменить jar: недостающие параметры допишутся сами, вместе с описаниями.
️Плагин переезжает на GITHUB (теперь все обновления в основном будут только там тут возможно забрасываю) сыллка: https://github.com/Vitaliy222121/VTRegister
️
Совместимость
• Один jar работает на Paper, Spigot, Purpur, Folia и форках, а также на Velocity и BungeeCord/Waterfall
• Ядра 1.13 → 1.21.x → 26.x
• Java 8 → 25
• Клиенты 1.7 → новейшие (через ViaVersion / ViaBackwards / ViaRewind)
• Bedrock (Geyser/Floodgate): физика проверяется с мягкими допусками
Антибот: 10 этапов, каждый включается отдельно
• Падение: 5 повторов по случайному плану (обычное, высокое, паутина, подброс)
• Поворот камеры и переключение слотов
• Капча в чате или на карте, плюс «зачёркнутый» вариант против распознавалок
• Кнопка «Я НЕ БОТ» среди обманок; порядок и цвета каждый раз новые
• Пазл «оставь только свинок»
• Блок: открыть и закрыть сундук, взять инструмент, сломать указанный блок
• Пример на сложение (умножение по желанию) и секретное слово
• Код из огромных разноцветных блоков, выложенный по диагонали прямо в воздухе
• Быстрый режим без очередей; лобби ожидания с паркуром и PvP-зоной
Защита от атак ботов
• Бан по IP — только за доказанный провал: первые две ошибки дают кик, дальше бан на 1 → 5 → 15 минут, вечный бан включается отдельно
• Лимит подключений в секунду и в минуту, проверка пинга, блокировка хостингов и VPN (опция)
• Режим наплыва: проверки запускаются дозированно, сервер не лагает
• Контроль пакетов с первой секунды после захода
• Анализ темпа набора ответов: робот печатает слишком быстро и слишком ровно
• Общий чёрный список между серверами-партнёрами (опция)
Аккаунты
• Пароли хешируются в Argon2id; старые хеши PBKDF2 обновляются сами при следующем входе
• 2FA (Google Authenticator, Яндекс Ключ): QR-код выдаётся картой в руку, один и тот же код нельзя использовать повторно
• Обязательная 2FA для администраторов (по желанию)
• Почта: привязка и восстановление пароля; Gmail, Яндекс и Mail.ru настраиваются одной строкой
• Премиум-автовход для online-mode и вход по IP-сессии
• Одна сессия на ник: если кто-то заходит под тем же ником, играющего не выбивает
• Журнал входов; оповещение в Discord/Telegram, когда админ заходит с нового IP
• Хранилище на выбор: YAML, SQLite, MySQL, MariaDB, PostgreSQL
• Импорт аккаунтов из AuthMe и LimboAuth
Прокси
• Модуль для Velocity и BungeeCord: до авторизации /server и смена сервера запрещены, после — игрок отправляется на нужный сервер
• Подписанный мост: вход на одном сервере засчитывается во всей сети
• Если переадресация настроена неверно, консоль подскажет, что исправить
Оптимизация
• Мир проверки пустой, прорисовка — 3 чанка
• Игрок сразу появляется на платформе входа, без загрузки основного мира
• После антибота — прямиком на платформу, без перелёта туда-обратно
• Арены восстанавливаются порциями, картинки пазла готовятся заранее
• Хеширование и работа с базой вынесены из главного потока
Удобство
• Русский и английский, язык определяется автоматически
• Автоперезапуск сервера: по умолчанию раз в 48 часов в 00:00 МСК; время, часовой пояс или перезапуск по времени работы настраиваются в advanced.yml
• AFK-кик только до авторизации
• Точки спавна: до входа, после входа, при первом заходе
• PlaceholderAPI
• Подробная инструкция внутри jar: INSTRUCTION_RU.txt / INSTRUCTION_EN.txt
Новые команды
/2fa on | off | cancel | <код>
/email <адрес> | <код>
/recover, затем /recover <код> <новый пароль>
/vtregister (vtr, vreg) — help | status | cmds | reload
/authadmin — setspawn | import | unban | testmail | pvpkit | lobby
Права
registerplugin.admin — все админ-команды и /vtregister reload (по умолчанию у OP)
vtregister.afk.bypass — новое: защита от AFK-кика после авторизации
Новые файлы
advanced.yml — база данных, лимиты, автоперезапуск
lang/ru.yml, lang/en.yml — все тексты
proxy-config.yml — настройки прокси-модуля
Исправлено
• Обход антибота через /reg из очереди
• Перезапись чужого аккаунта при сбое базы
• MySQL не переподключался после обрыва связи
• Письма не уходили (не обрабатывался многострочный ответ Gmail/Яндекса)
• Ссылка 2FA не открывалась — теперь QR-код
• Администратора кикало за отсутствие 2FA
• Velocity не загружал плагин
• AFK-кик после входа и ложные кики в очереди
• Повтор блоков в проверке физики и «лишняя свинья» в пазле
• API не находил плагин после переименования
• Оптимизация анти бота, мира, лобби-очереди, спец. мира
• Анти бот новые режимы закрыты баги
• Сделан огромный фикс дыр/багов/не доработок
Плагин полностью переработан: безопасность, удобство, поддержка новых версий и прокси. Всё настраивается в config.yml с комментариями на русском!
RegisterPlugin v1.1.0 — Мега-обновление!
Два режима ввода пароля
Защищённый — пароль вводится следующим сообщением в чат и не попадает в консоль и логи сервера (перехват на самом раннем приоритете — раньше других плагинов!)
Обычный — классический /reg qwe222 и /l qwe222 с честным предупреждением игроку, что пароль будет виден в логах
Режим авторизации всегда показывается игроку — скрыть его нельзя!
Открытый код, плагин без обф, код можно посмотреть через https://jdec.app/
Игрок попадает в отдельный пустой мир (нулевая нагрузка!) и проходит этапы:
Многоэтапная проверка на бота
Падение на платформу — проверка реальной физики клиента
Поворот камеры 3 секунды без остановки — боты не шлют Look-пакеты
Переключение слотов хотбара
Капча-код в чат
Клик по сообщению для подтверждения
Каждый этап включается/выключается в конфиге, все тексты настраиваются!
При перегрузе — очередь с лимитом одновременных проверок
Неавторизованный игрок ничего не может:
Полная изоляция до входа
Двигаться и крутить камерой (где нужно)
Писать в чат и использовать команды
Ломать/ставить блоки, драться, брать урон
Телепортироваться — блокируются ВСЕ телепорты
Умереть через /kill и потерять инвентарь — вещи защищены даже при смерти!
Выкидывать/подбирать предметы, крафтить, есть, рыбачить, садиться в транспорт...
До авторизации игроки невидимы друг для друга — боты и спамеры не мешают настоящим игрокам!
Скрытие игроков
/changepassword — старый и новый пароль вводятся в чат безопасно, с отменой и таймаутом
Смена пароля игроком
Отдельный файл easy-passwords.yml — разреши простые пароли своим игрокам или держи строгую проверку сложности
Лёгкие пароли (опционально)
Криптография нового уровня
PBKDF2-SHA512 с 200 000 итераций (настраивается)
Секретный pepper — украденная база не поддаётся перебору
Константное сравнение хешей против timing-атак
Автоматический rehash при смене настроек
Поддержка прокси
Velocity, BungeeCord и другие прокси — автоопределение и защита от обхода через IP-форвардинг
Инструкция по настройке в комплекте: PROXY_SETUP.txt
Если другой плагин пытается выключить защиту — RegisterPlugin восстанавливает команды и слушатели, а при повторных атаках может остановить/перезапустить сервер (настраивается, по умолчанию выкл)
Самозащита плагина
Поддержка ядер и версий
Minecraft 1.16.5 → 26.3+ (и новее)
Spigot, Paper, Purpur, Pufferfish и форки
Совместимость со старым CraftBukkit — без падений
Максимум кастомизации
Все сообщения настраиваются — HEX-цвета &#RRGGBB, префикс, плейсхолдеры
Свои инструкции регистрации/входа — сколько угодно строк
Комментарии на русском по всему конфигу
ConfigMerger — новые ключи дописываются в конфиг без потери твоих комментариев
/authadmin reload | reset | setpw | logout | info | list | unregister | forcelogin | status — полный контроль над аккаунтами
Админ-команды
Плагин — для backend-сервера (Spigot/Paper/форки), для прокси ставится на каждый сервер сети. Ни один плагин не может на 100% скрыть пароль от другого плагина в том же процессе — но наш защищённый режим перехватывает ввод раньше всех вежливых плагинов.
Честно о границах
Плагин живёт и развивается благодаря вам!
Твоё мнение важно!
Оставь отзыв — понравился плагин? Пару слов и оценка помогут другим найти его, а мне — понять, что делаю правильно
Предлагай идеи! Чего не хватает? Что добавить? Что улучшить? Что вообще убрать?
Пиши в обсуждениях — я читаю каждое сообщение и лучшие идеи попадают в следующие обновления!
Нашёл баг? Не молчи — пиши в обсуждения, исправлю максимально быстро. Укажи версию сервера и ядро (Paper/Spigot/др.) — так починю ещё быстрее
Скачал = поддержал! Каждое скачивание и отзыв мотивирует выпускать обновления чаще и делать их ещё круче
Следи за обновлениями на MineLeak.pro — впереди ещё много всего интересного!
Обновление плагина (Security & Compatibility Update)
В этом обновлении основной упор сделан на безопасность, совместимость с новыми версиями Minecraft и улучшение авторизации.
Основные изменения
Поддержка Bedrock (Floodgate)
Добавлен BedrockSupportService с мягкой интеграцией через Floodgate:
- Поддержка полностью опциональная
- По умолчанию отключена
- Не влияет на обычных Java-игроков
Усиление безопасности
Защита до авторизации (pre-auth)
- Закрыты обходы через побочные события
- Неавторизованный игрок больше не может взаимодействовать с миром
Корректная обработка пароля
- Убрана ошибка с trim()
- Пароль теперь обрабатывается точно в том виде, как ввёл игрок
Безопасный телепорт
- Исправлен конфликт между защитой и safe-teleport
- Разрешены только внутренние (санкционированные) телепорты плагина
Bedrock bypass (безопасный режим)
- Работает только если:
- включён в конфиге
- установлен Floodgate
- Исключены случайные bypass-сценарии
🛠 Улучшение admin-flow
- /authadmin больше не зависит от внешних факторов
- Используется внутреннее хранилище данных
- Добавлен audit trail для отслеживания действий администратора
Усиление парольной политики
- Проверка:
- длины
- сложности
- допустимых символов
- Все ограничения стабильно применяются
Совместимость
Поддержка новых версий Minecraft
- Убрано жёсткое ограничение версий
- Плагин теперь ориентирован на 1.16.5+ (включая 1.21.11)
- Нет искусственного блокирования новых релизов
Локализация
- Все сообщения приведены к единому русскому стилю
- Добавлены новые сообщения для Bedrock-сценариев
- Улучшена читаемость и логичность текста
Конфигурация Bedrock
bedrock:
enabled: false
trust_floodgate_players: false
log_api_errors: true
Параметры:
- enabled — включает поддержку Bedrock
- trust_floodgate_players — разрешает авто-обход авторизации для Floodgate-игроков
- log_api_errors — включает логирование ошибок интеграции
1. Теперь во время авторизации/регистрации не какие эффекты/голод/реген не тратятся (даже время воздействия) от слова воопще. (исключение темнота)
2. Предметы во время регистрации/авторизации не ломаются (элитры могли ломатся ранее во время регистрации/авторизации)
3. Взаимодействия с кроватью, получение опыта, включения полета (/fly, gm 1), крафт, зачарование, наковальня, починка - полностью запрещенны
4. Усиленная блокировка телепорта во время регистрации/авторизации
5. Добавлена защита благодаря которой во время регистрации/авторизации игрока нельзя не только телепортировать а и защита от бездны
6. Добавлен PROXY MOD (включать в config.yml) если данный плагин установлен Velocity/BungeeCord + для таких серверов есть отдельная спец. настройка в config.yml (возможно работает немного криво)
1. Поддержка версии 1.21.11
2. Исправлен баг в том что когда плагин был загружен и вы писали /reg - потом пароль в чат с 1 раза у вас не регистрировался аккаут, и регистрировался только со 2 попытки (баг был поидее не у всех)
3. Добавлены дополнительные обработчики для блокировки других типов взаимодействий (во время регистрации/логина), которые могли быть пропущены.