• 欢迎加入MineBBS QQ讨论群:点击查看所有的官方讨论群
  • 我们将于近期对服务器进行迁移,服务可能中断至多2日。请各位安排好自己的访问计划,造成不便敬请谅解!
  • MineBBS入站考试已经上线!想要成为【正式会员】解锁更多功能吗?快来参与吧!【点我去看】
Heimdall —— 正版服反黑卡解决方案

原创 开源 Heimdall —— 正版服反黑卡解决方案 2026-02-27

完成注册/登录后下载
版权类型
原创
插件中文名称
Heimdall
插件英文名称
Heimdall
原帖地址
https://heimdall.honoka.cafe
支持的核心(代理-服务端)
  1. Bungee
  2. WaterFall
  3. Velocity
  4. LightFall
  5. Spigot
  6. PaperSpigot
  7. Folia
  8. Purpur
  9. PufferFish
  10. Leaves
  11. 其他核心
适配版本(Java)
  1. 1.21
  2. 1.20
  3. 1.19
  4. 1.18
  5. 1.17
  6. 1.16
  7. 1.15
  8. 1.14
  9. 1.13
  10. 1.12
  11. 1.11
  12. 1.10
  13. 1.9
  14. 1.8

Heimdall - Minecraft 正版服反黑卡解决方案


Heimdall 是一个 Minecraft 正版服反黑卡解决方案。通过周期性地验证正版 Minecraft 账号对应的 Microsoft 帐户的归属,确保当前登录服务器的玩家是该账号的合法拥有者,从而保护 Minecraft 服务器免受黑卡账号的破坏,维护 Minecraft 社区和正版玩家的权益。

海姆达尔(Heimdall)是北欧神话中的一位神,是阿斯嘉特的守护者。为了肩负这样的任务,诸神让他拥有最好的眼睛,即使在黑夜中也可看到蚂蚁的爬动。给他非常灵敏的耳朵,连草木、羊毛生长的声音也可听到,而且日夜不休息也不会疲惫。他还拥有一个名为“加拉尔(Gjallarhorn)”的警告号角。海姆达尔平日就守在彩虹桥附近,用他过人的眼睛和耳朵监视着,不让巨人偷跑进神国领域。由于他的任务关系,他也常被比喻作大天使加百利,也有人认为他象征着世界之树(Yggdrasil)的人格。

—— 海姆达尔 - Wikipedia

未验证 / 已过期拦截效果
heimdall-blocked-not-verified.webp


黑卡账号拦截效果
heimdall-blocked-hacked.webp

什么是黑卡?​

Minecraft 黑卡账号是指 通过非正当手段取得的正版 Minecraft 账号。早年间不法分子通常通过信用卡盗刷等金融欺诈手段获得黑卡账号,而现如今主要是通过 盗号 取得。

这些黑卡账号往往以极低的价格转售(单价最低甚至不到 1 块钱),并常被用于在服务器内进行作弊、破坏等违规行为,甚至可以实现以极低的成本对正版服发起大规模的假人压测攻击,对 Minecraft 社区和正版玩家的权益造成了极大的破坏。

Tip: 淘宝 / 拼多多等电商平台上的商家出售的各种「成品号」(不论价格高低)基本上也都是黑卡。

Heimdall 是如何工作的?​

既然目前黑卡贩子获取账号的方式以盗号为主,那么「验证黑卡」的核心逻辑就可以转换成「验证玩家是否真正拥有其使用的正版 Minecraft 账号的所有权」;而正版 Minecraft 账号与 Microsoft 帐户强绑定,所以只需要「验证玩家对正版 Minecraft 账号对应的 Microsoft 帐户的所有权」,即可验证账号的合法性。

为此,Heimdall 提供了一个 Web 服务:https://heimdall.honoka.cafe,用于玩家验证自己对正版 Minecraft 账号的所有权,同时接受玩家主动上报盗号事件。服务器安装 Heimdall 插件后,所有玩家都需要通过 Heimdall 的 Minecraft 账号所有权验证,才能进入服务器。通过周期性地进行账号所有权验证,确保每一位登录服务器的玩家使用的正版 Minecraft 账号都是合法的。

获取插件​

你可以在 红石中继站 或者 GitHub Releases 页面下载到最新版本的 Heimdall 服务器插件。

Heimdall 服务器插件支持以下服务端平台:
  • Spigot / Paper 及其分支
    • 支持 Minecraft 1.8 或更高版本
  • BungeeCord / Waterfall
    • 支持 Build #1383 或更新版本
  • Velocity
    • 支持 3.1.0 或更高版本
Heimdall 服务器插件采用跨平台兼容设计,不区分特定的服务端平台版本,单一插件 JAR 文件即适用于所有支持服务端平台。

插件安装 & 使用​

在安装 Heimdall 服务器插件之前,请确保你的 Minecraft 服务器已启用在线模式(online-mode),且仅接受正版玩家进入。
  1. 下载插件,将插件 JAR 文件放入服务端的 plugins/ 目录下。
  2. 重启服务端。此时 Heimdall 服务器插件已完成安装,并已开始工作。
  3. 插件会在 plugins/Heimdall/ 或 plugins/heimdall/ 目录下生成配置文件 config.yml 和语言文件 lang.yml,你可以根据需要修改这两个文件中的条目。
安装 Heimdall 服务器插件后,所有玩家在进入服务器前都需要通过 Heimdall 的 Minecraft 账号验证。

对于群组服,只需在代理端(BungeeCord / Waterfall / Velocity)安装 Heimdall 服务器插件即可,无需在后端子服上安装。

配置文件 & 本地化​

根据服务端平台的不同,插件会在 plugins/Heimdall/ 目录或 plugins/heimdall/ 目录下生成配置文件 config.yml 和本地化语言文件 lang.yml,你可以根据需要修改这两个文件中的条目。

编辑配置文件或语言文件后,请重启服务器,或执行 /heimdall reload 命令来重新读取配置文件和语言文件。

要了解配置文件和语言文件的内容,请查看:README

遥测数据收集​

Heimdall 服务器插件使用 bStats 收集匿名的插件使用数据。此外,插件发起的 HTTP 请求的 User-Agent 头部中会包含插件版本号和服务端平台的名称和版本号,以及用于运行服务端的 Java 运行时的版本。

除此之外,Heimdall 服务器插件不收集任何遥测数据。

第三方应用接入​

除服务器插件外,Heimdall 还提供了一个 HTTP API,用于第三方应用接入。

OpenAPI 文档地址:https://heimdall.honoka.cafe/openapi.yml
可以通过 Swagger UI 等工具读取和解析:https://petstore.swagger.io/?url=https://heimdall.honoka.cafe/openapi.yml

版权​

Copyright (c) 2026-present Suzhou Honoka Technology Co., Ltd. Made with <3 by LittleSkin.

非 Minecraft 官方产品。未经 Mojang 或 Microsoft 批准,也不与 Mojang 或 Microsoft 关联。

Heimdall 服务器插件以 MIT 协议开源,我们相信开源社区 :) 开源地址:GitHub

如果你喜欢我们提供的服务,请考虑捐助支持我们,任意金额的捐助都是对我们巨大的支持和帮助。

作者
SSSSSteven
下载
9
查看
466
首次发布
最后更新

评分

0.00 星 0 次评分

SSSSSteven 的其他资源

后退
顶部 底部