Адрес вашего игрового сервера и должен быть публичным; защищать нужно домашний IP-адрес, настоящее имя, место жительства и аккаунты, которые к ним ведут. Если сервер работает в дата-центре, а не дома, самая крупная утечка исчезает сразу: единственный адрес, который видят игроки, принадлежит хостеру. Остаётся несколько менее заметных утечек, которые подводят людей годами: домен, когда-то указывавший на ваш дом и до сих пор видный в истории DNS, ваше официальное имя на странице оплаты, один и тот же ник на сервере и в личных аккаунтах, скриншот с вашей пользовательской папкой Windows и ссылки, по которым вы переходите и которые записывают ваш адрес. Закройте их - и у озлобленного забаненного игрока не останется материала для работы.
Эта статья - о вашей собственной уязвимости как человека, который всем управляет. Защита данных ваших игроков - смежная, но отдельная тема, она разобрана в статье приватность и данные игроков на игровом сервере.
Что на самом деле под угрозой#
Не вся информация одинаково опасна. Расставьте приоритеты, прежде чем беспокоиться обо всём сразу.
| Что | Как это обычно утекает | Что с этим можно сделать |
|---|---|---|
| Домашний IP-адрес | Хостинг дома, старые DNS-записи, ссылки, по которым вы переходили | Атаковать ваше домашнее подключение, примерно определить местоположение |
| Настоящее имя | Платежи, записи домена, повторно используемые аккаунты, коммиты в Git | Найти ваши соцсети, работу, семью |
| Домашний адрес | Записи домена, сочетание всего перечисленного | Преследование, угрозы, хуже |
| Личные аккаунты | Повторно используемые ники и адреса email | Попытки угона, новая информация |
| Адрес вашего сервера | Нигде - он публичен по замыслу | Атаковать сервер, а это принимает на себя хостер |
Последняя строка - обнадёживающая. IP-адрес сервера в дата-центре ничего не говорит атакующему о вас. Атаки на него приходятся на инфраструктуру, построенную, чтобы их выдерживать, а не на ваш домашний роутер, - как это выглядит и что фильтрация может и не может, описано в статье DDoS-атаки на игровые серверы.
Доксинг редко бывает одной большой утечкой. Обычно это несколько маленьких, сложенных вместе: ник ведёт на старый профиль на форуме, там есть адрес email, он встречается в регистрации домена, там есть имя, оно ведёт к аккаунту в соцсети с фотографией узнаваемой улицы. Каждый шаг сам по себе безобиден. Ваша цель - разорвать эту цепочку в как можно большем числе мест.
Хостинг дома - самая крупная утечка#
Сервер на домашнем подключении сообщает ваш домашний IP-адрес каждому зашедшему игроку, а также каждому мониторингу серверов, инструменту запросов и сканеру в интернете. Никакой настройкой его не скрыть, потому что игрокам нужно к чему-то подключаться.
Что это раскрывает:
- Ваше примерное местоположение. Геолокация по IP часто точна до города, иногда до района.
- Ваше домашнее подключение для атак. Забаненный игрок с дешёвым «бутер»-сервисом может положить интернет всему вашему дому, включая ваши рабочие звонки и чужие стримы. Перед домашними подключениями нет никакой фильтрации.
- Вашего провайдера. Что в сочетании с социальной инженерией иногда используют, чтобы попытаться выведать больше о владельце договора.
Варианты, примерно в порядке того, насколько хорошо они вас защищают:
- Арендуйте сервер. Адрес, который видят игроки, принадлежит хостеру и находится в дата-центре. Это самое простое решение и причина, по которой большинство сообществ перестают хостить дома после первой атаки. Расходы обеих сторон честно разобраны в статье хостинг дома или аренда.
- Поставьте ретранслятор перед домашним сервером. Туннель или небольшой арендованный сервер, который пересылает трафик, так что игроки видят адрес ретранслятора. Это стоит некоторой задержки и некоторой сложности - компромиссы описаны в статье туннели и прокси для игровых серверов.
- Держите домашний сервер закрытым. Сервер только для друзей, к которому подключаются через частную сеть вроде VPN-mesh, никогда не публикуемый в мониторингах и не раздаваемый незнакомцам. Для небольшой группы, где все друг другу доверяют, это нормально.
Если вы раньше хостили дома и переехали, помните, что ваш старый адрес мог уже где-то сохраниться: в истории мониторингов, на скриншотах, в старых сообщениях. На многих домашних подключениях перезагрузка роутера может дать новый адрес, а провайдер иногда выдаёт новый по запросу.
Другие способы утечки домашнего IP#
Даже когда сервер в дата-центре, ваш домашний адрес может утечь из-за ваших собственных действий.
- Ссылки, по которым вы переходите. Любой сайт, который вы открываете, видит ваш IP-адрес. Сервисы «IP-логгеров» существуют именно для того, чтобы обернуть обычную на вид ссылку и записать, кто её открыл. Забаненный игрок, присылающий вам «доказательства» ссылкой, или «апелляция на бан» на странном сайте могут быть как раз этим. Открывайте ссылки от людей, с которыми у вас конфликт, в браузере за VPN или не открывайте вовсе.
- Peer-to-peer игры и listen-серверы. Когда вы хостите матч из собственного игрового клиента или заходите в игру, которая соединяет игроков напрямую, другие игроки могут видеть ваш адрес. Выделенный сервер для игр вашего сообщества избавляет от этого в таких играх.
- Голосовые серверы у себя. Сервер TeamSpeak или Mumble дома - та же уязвимость, что и игровой сервер дома. Голосовой чат Discord, напротив, подключает вас к серверам Discord, а не к другим пользователям, поэтому не раскрывает ваш адрес собеседникам. Как правильно хостить голосовую связь, описано в статье голосовые серверы для сообществ.
- Админ-инструменты и RCON из дома. Ваш домашний IP появляется в логах самого сервера каждый раз, когда вы подключаетесь к RCON или заходите как игрок. Это нормально, пока эти логи остаются закрытыми, - и это причина не давать доступ к логам всей команде.
- Email. Некоторые почтовые сервисы и клиенты включают IP-адрес отправителя в заголовки письма. Крупные веб-почты, как правило, этого не делают, но настольный почтовый клиент, отправляющий через ваш собственный сервер, может. Отправляйте письма сообщества из веб-почты.
Домены, история DNS и записи, которые переживут вас#
Домен помогает найти сервер, и он же - один из самых частых источников информации для доксинга, потому что интернет помнит DNS.
История DNS. Несколько сервисов записывают, на что резолвился каждый домен с течением времени. Если play.example.com год указывал на ваш домашний адрес, прежде чем вы перешли на арендованный сервер, этот адрес всё ещё виден в такой истории, иногда спустя годы. Удалить его вы не можете. Можно лишь убедиться, что адрес больше никуда полезного не ведёт, - а если вы с тех пор переехали или провайдер сменил вам адрес, он может и не вести.
Забытые поддомены и записи. Запись home.example.com, указывающая на ваш NAS, запись MX, указывающая на почтовый сервер у вас дома, запись TXT с упоминанием личного email. Проверьте всю зону, а не только запись для игры. Что раскрывает каждый тип записей, описано в статье DNS-записи простыми словами.
Регистрационные данные. Раньше при регистрации домена в WHOIS публиковались имя владельца, адрес, email и телефон. После GDPR большинство регистраторов по умолчанию скрывают персональные данные физических лиц, а большинство предлагают бесплатную услугу приватности или прокси. Проверьте публичную запись своего домена любым WHOIS-сервисом и убедитесь, что там указаны данные службы приватности регистратора, а не ваши. У некоторых национальных доменов свои правила, так что проверьте их до регистрации.
Cloudflare и другие прокси. Если поставить домен за Cloudflare, скроется исходный адрес сайта, но игровой трафик на обычных тарифах не проксируется, поэтому адрес игрового сервера по-прежнему виден любому, кто подключается. Для сервера в дата-центре это нормально; спрятать домашний сервер так не получится. Почему - объяснено в статье Cloudflare для сайтов и игровых серверов.
# What a careful zone for a community looks likeplay.example.com. A 203.0.113.10 ; game server at the hostexample.com. A 198.51.100.20 ; website at the host_minecraft._tcp.play SRV 0 5 25565 play.example.com.# No records pointing at a home connection, no personal email in TXTВаше имя, ваши аккаунты и то, что вы публикуете#
Остальная часть цепочки - это уже личность, а не адреса.
- Заведите отдельную личность для сообщества. Ник, которым вы не пользуетесь в личных аккаунтах, и адрес email, созданный для сообщества. Если название вашего сообщества и ваш игровой ник совпадают с вашими старыми личными аккаунтами, кто-нибудь найдёт связь за считаные минуты.
- Платежи показывают имена. Страницы донатов и платёжные провайдеры, в зависимости от сервиса и типа аккаунта, могут показывать плательщику ваше официальное имя. Платформы магазинов, выступающие продавцом, ставят своё имя вместо вашего. Проверьте, что видит плательщик, сделав себе небольшой тестовый платёж.
- Коммиты в Git содержат адрес email. Если вы публикуете плагины или конфиги на GitHub, настройте приватный no-reply адрес, который даёт GitHub, иначе каждый коммит покажет ваш личный email. Старые коммиты хранят то, что было настроено на тот момент.
- Скриншоты показывают больше, чем кажется. Путь к пользовательской папке Windows вроде
C:\Users\JohnSmith\, панель задач с личными уведомлениями, браузер с открытым аккаунтом на настоящее имя, файловый менеджер с вашими документами. Обрезайте плотно или делайте скриншоты из отдельной учётной записи. - Фотографии могут содержать данные о местоположении. Фото с телефона часто хранят GPS-координаты в метаданных. Удаляйте метаданные перед публикацией изображений вне платформ, о которых вы точно знаете, что они их удаляют, или отключите геотеги в камере.
- Стримы и голос. Настоящие имена, произнесённые вслух членами семьи, окно за вашей спиной, этикетка посылки на столе. Стримить сервер - хороший способ его развивать; просто смотрите, что попадает в кадр.
Команда, поддержка и социальная инженерия#
Люди - такой же источник утечек, как и файлы.
- Команде не нужны ваши личные данные. Делитесь тем, что нужно для работы сервера, и ничем больше. Если кому-то нужно срочно с вами связаться, достаточно email сообщества или Discord.
- Доступ команды к логам - это доступ к адресам игроков - и к вашему, если вы заходите на сервер или подключаетесь к RCON. Ограничьте доступ к логам теми, кому он нужен; в панели с субпользователями модераторы могут получить доступ к консоли без доступа к файлам.
- Атакующие выдают себя за вас. Кто-то может связаться с вашим хостером, регистратором домена или участниками вашего Discord, представившись вами. Двухфакторная аутентификация во всех важных аккаунтах - панель, регистратор, email, Discord - останавливает большую часть таких попыток. О панели - в статье двухфакторная аутентификация в аккаунте панели; сделайте то же для адреса email, через который восстанавливается всё остальное.
- Не пишите в тикеты поддержки личную информацию сверх того, что нужно для подтверждения аккаунта. Система тикетов - не место для вашего домашнего адреса.
Если это всё-таки случилось#
Если кто-то опубликовал ваши личные данные или угрожает вам:
- Не вступайте в диалог. Публичный ответ даёт им внимание и часто новую информацию.
- Документируйте всё. Скриншоты с датами, ссылки, ники, ID сообщений. Сохраняйте копии вне платформы.
- Пожалуйтесь платформе. Discord, соцсети и форумы запрещают публикацию личной информации и реагируют на жалобы, особенно с доказательствами.
- Обратитесь в полицию, если есть угрозы или если вы опасаетесь, что кто-то может воспользоваться вашим адресом. В некоторых местах можно пометить адрес как находящийся под риском ложных вызовов экстренных служб; спросите об этом.
- Измените то, что можно изменить. Новый домашний IP-адрес (у провайдера или перезагрузкой роутера на динамическом подключении), новые пароли, двухфакторная аутентификация везде, настройки приватности в соцсетях.
- Расскажите команде, что произошло, чтобы никто случайно ничего не подтвердил, когда атакующий выйдет с ними на связь.
Стоит также коротко и спокойно сообщить сообществу, что за доксинг полагается немедленный постоянный бан и жалоба на платформу. Ясно показав, что к такому поведению относятся серьёзно, вы отобьёте охоту у следующего.
Защищайте игроков так же#
Всё сказанное выше относится и к вашим игрокам, а их адреса храните именно вы.
- Не публикуйте вывод консоли открыто. Строки о входе в Minecraft содержат IP-адреса, а канал Discord, зеркалирующий консоль, показывает их всем, кто может читать этот канал. Держите мосты с консолью в каналах только для команды и по возможности фильтруйте строки о входе.
- Не выкладывайте адреса в публичные бан-листы, веб-карты или страницы статистики.
- Считайте утечку адреса игрока одним из самых серьёзных нарушений правил - для команды в той же мере, что и для игроков.
FAQ#
Опасно ли, что игроки видят IP-адрес моего сервера?
Нет, если сервер размещён в дата-центре. Этот адрес принадлежит хостеру, и атаки на него приходятся на инфраструктуру, рассчитанную на них. Личный риск возникает, только когда сервер работает на вашем домашнем подключении.
Скрывает ли доменное имя IP моего сервера?
Нет. Домен - это просто имя, которое резолвится в адрес, и посмотреть его может любой. Он упрощает переезд сервера и запоминание адреса, но ничего не скрывает.
Можно ли найти мой домашний адрес по IP?
По одной геолокации обычно можно определить только город или регион. Опасность возникает, когда IP-адрес сочетается с другой информацией или с социальной инженерией в отношении провайдера, - поэтому остальные утечки из этой статьи важнее.
Стоит ли владельцу сервера пользоваться VPN?
Это помогает для одной конкретной задачи: открывать ссылки и сайты от людей, которым вы не доверяете, чтобы они не видели ваш домашний адрес. Для сервера, размещённого дома, VPN ничего не даёт, и он не заменяет разделения личностей.
Раньше я хостил дома. Мой старый адрес всё ещё где-то есть?
Скорее всего, да - в истории DNS и старых мониторингах. Если провайдер выдаёт вам динамический адрес, он мог с тех пор смениться. Если нет, многие провайдеры выдадут новый адрес по запросу, и старые записи станут бесполезны.




Комментарии
Полностью анонимно: без аккаунта, без почты, без cookie. Мы храним имя, которое вы ввели, текст и время - больше ничего. Количество ссылок ограничено, разметка не отображается.