传奇禁止登录列表全控制教程:账号角色IP机器码封禁解封与单IP限登配置

来源: 作者: 点击:
禁止登录控制分四条线。账号级封登录帐号,角色级封人物名,网络级封IP,终端级封机器码。临时封重启失效,永久封写库或写配置重启仍生效。处理开辅助、刷屏、卡BUG、恶意充值对账异常都用这几套,按情节轻重选一种或组合。

一、M2-GM命令封三类

HERO及多数传统引擎在M2命令行或GM聊天框可直接加禁止列表。必须有GM权限,普通角色不行。

封IP:
@DenyIPLogon 123.123.123.123 0 临时禁该IP
@DenyIPLogon 123.123.123.123 1 永久禁该IP
@DelDenyIPLogon 123.123.123.123 移出IP禁止列表
@ShowDenyIPLogon 查看当前IP禁止列表

封登录账号:
@DenyAccountLogon 账号名 0 临时禁账号
@DenyAccountLogon 账号名 1 永久禁账号
@DelDenyAccountLogon 账号名 解除账号禁止
@ShowDenyAccountLogon 查看账号禁止列表

封角色名:
@DenyCharNameLogon 角色名 0 临时禁角色
@DenyCharNameLogon 角色名 1 永久禁角色
@DelDenyCharNameLogon 角色名 解除角色禁止
@ShowDenyCharNameLogon 查看角色禁止列表

行为表现:被加列表后,目标再次登录会红字提示并拒绝进入;已经在线不立即踢,下线再上才拦。临时模式0重启M2或重启相关服务后清空,永久模式1写入服务端配置或数据库,重启仍生效。

二、网关层IP与机器码过滤

M2看在线人物拿IP。M2菜单查看、在线人物列表,复制目标IP;登录网关LoginGate、角色网关SelGate、游戏网关RunGate各自有选项、安全过滤或永久过滤。LoginGate加IP可拦登录请求,RunGate加IP可拦已进游戏网关的连接,SelGate按版本可辅助拦角色选择阶段。

机器码过滤只在部分新引擎完整支持。RunGate在线列表或安全日志里能看到机器码字段,复制后到RunGate选项、安全过滤、机器码过滤增加;要解封回到原网关原过滤组删除并保存。机器码比IP稳定,但玩家换机器、重装改硬盘、用虚拟机或修改客户端特征可绕,适合短期反辅助不全依赖。

LoginGate.ini可手动加单IP限制:
MaxIPLogin=1 同IP最多1个账号登录
没有该字段就按引擎说明手动添加,保存后重启LoginGate。多网关环境每台都改,只改一台其他网关不生效。

三、单IP单账号限制

GOM/GEE类进M2选项、登录设置或账号安全,勾限制同一IP仅允许一个账号登录;再勾IP变更强制下线原账号、重复IP登录提示该IP已存在登录账号。多区每台M2、每个LoginGate分别设,区与区之间不自动同步。

Hero无图形单IP模块时,用脚本在登录触发做。QFunction或登录相关触发读取IP变量,建全局IP计数列表;同IP已在线达到1就拒绝新角色进入并提示。变量存HUMAN不适用跨角色,存服务端全局列表或文本更稳。示例思路:

[@OnLoginCheck]
IF

CHECKIPLOGINCOUNT 1
ACT

KICK
SENDMSG 0 同IP已有限制账号,禁止重复登录
BREAK

CHECKIPLOGINCOUNT不是全引擎通用,具体以本服M2命令列表替换;没有就用网关MaxIPLogin更省事。

四、白名单与例外

运营账号、测试机、客服号应进白名单,避免全局IP封禁误伤。白名单实现分两层:
1. M2或LoginGate若支持允许IP/允许账号,单独建allow列表,优先于deny判断。
2. 脚本登录触发先比对白名单文本,命中就跳过所有封禁检查。

白名单文件按行写账号或IP,路径放QuestDiary或Mir200配置目录:
AllowIP.txt
AllowAccount.txt
AllowChar.txt

登录脚本:
IF

CheckStringList AllowIP.txt <$IP>
ACT

BREAK
IF

CheckStringList AllowAccount.txt <$ACCOUNT>
ACT

BREAK

变量名按引擎换<IP>、<CLIENTIP>、<$ACCOUNT>等。

五、自动封禁脚本

反辅助、反刷屏、反卡BUG可用机器人或触发自动加禁止列表。以角色名临时封为例,检测违规次数变量达到阈值执行:

[@AutoBan]
IF

CHECKVAR HUMAN 违规次数 >= 5
ACT

DenyCharNameLogon <$USERNAME> 1
AddTextList <USERNAME> <DATE> <$TIME> 自动永久封禁.txt
SENDMSG 0 违规达5次,角色已自动永久禁止登录
BREAK

IP自动封示例:
IF

CHECKIPFAILCOUNT 某行为 10
ACT

DenyIPLogon <$IP> 1
AddTextList <IP> <DATE> <$TIME> 自动IP封禁.txt
BREAK

命令名按引擎替换,Hero用@DenyIPLogon类GM命令可在脚本通过GM权限执行;部分版本脚本不能直接调GM命令,就写外部处理程序或M2插件。自动封禁必须写日志文件,包含IP、账号、角色、时间、规则名、处理人,便于复查误封。

六、永久列表落盘位置与维护

不同引擎永久禁止列表落盘位置不同,常见三类:
1. M2内部配置或账号库禁止字段:账号级最稳,重装客户端、换角色名都封得住。
2. IP禁止写LoginGate/RunGate安全过滤配置:重启网关保留,适合网络层硬封。
3. 角色名禁止写M2禁止库或文本:换账号建新角色可绕,适合配合账号级一起封。

定期导出:
@ShowDenyIPLogon 输出贴工单
@ShowDenyAccountLogon 输出对账
@ShowDenyCharNameLogon 输出角色审计
人工复核每周一次,临时封到期清,永久封按违规证据保留。误封解封走原命令删除并写解封日志:解封人、时间、原因、被解封IP/账号/角色。

七、IP封禁注意事项

家庭宽带、校园、公司、手机热点都是NAT,一个公网IP背后几十到上千人。封整IP会误伤正常玩家,处理思路:
1. 开辅助确凿先用角色名封,再视情况账号封,最后才整IP。
2. 只封具体外网IP不封网段;必须封段用192.168、10、172内网段过滤无效,公网段如123.123.123.0/24要确认整个段都属于目标再封。
3. 动态IP别永久封,临时封加时效,过期自动清。
4. 单IP限制MaxIPLogin=1会拦家庭多开,若允许同屋多号就把值设2到3,配合账号唯一登录更精准。

八、机器码局限与补充

机器码来自客户端特征、网卡、硬盘、主板等组合,不同引擎采集字段不同。优点是不随动态IP变化;缺点是玩家换设备、改虚拟机、重装某些驱动、使用多开器伪造特征可绕。正式反作弊不单独靠机器码,配合角色名+账号+行为检测。网关机器码过滤适合快速应急,长期封用账号级。

九、解封流程

1. 查证据:M2在线日志、网关过滤、聊天日志、交易日志、辅助检测日志。
2. 定位层级:只封IP可网关删除;只封角色可M2删角色禁止;账号级封用账号解禁命令。
3. 执行解封:
@DelDenyIPLogon IP
@DelDenyAccountLogon 账号
@DelDenyCharNameLogon 角色
网关安全过滤手动删除对应IP/机器码并保存。
4. 写解封记录:解封人、被解封对象、时间、原原因、复核结论。
5. 回归观察:解封后加监控变量,再违规直接永久账号封,不再只IP临时封。

十、排错

加命令无效果:确认GM权限,部分M2要求@前缀在GM行执行;确认对象名和登录账号/角色名一致,角色名带空格、特殊符号按实际复制。

在线不被踢:禁止列表默认拦截再次登录,不踢已在线;要立即下线用KICK或M2强制下线,再让其重新登录才会被拒。

重启后临时封消失:临时0不落盘,属正常;要长期封改1或写网关永久过滤。

网关加了仍能进:确认加在正确网关,LoginGate拦登录、RunGate拦游戏连接;多机部署只在其中一台加,其他台不拦就会绕。

单IP限制不生效:LoginGate.ini未重启、MaxIPLogin字段名不对、多LoginGate只改一台;GOM/GEE改用M2图形IP限制并全节点重载。

机器码过滤不生效:老Hero/LEG可能无完整机器码,换IP+账号+角色;确认RunGate版本支持机器码且客户端不屏蔽特征上报。

白名单被拦:登录脚本白名单判断要放在所有deny判断之前;网关层白名单和M2层白名单分别配,只配一层会被另一层拦。

完整管控建议:日常违规先角色名临时、再账号永久;网络攻击、代理刷注册用IP临时加时效;同IP多开用网关MaxIPLogin或M2单IP规则;辅助多开用机器码应急但必须配合账号封。所有操作留文本日志和M2命令查询输出,定期复核,避免临时封堆积、永久封误伤正常玩家。