Heimdall 是一个 Minecraft 正版服反黑卡解决方案。通过周期性地验证正版 Minecraft 账号对应的 Microsoft 帐户的归属,确保当前登录服务器的玩家是该账号的合法拥有者,从而保护 Minecraft 服务器免受黑卡账号的破坏,维护 Minecraft 社区和正版玩家的权益。
海姆达尔(Heimdall)是北欧神话中的一位神,是阿斯嘉特的守护者。为了肩负这样的任务,诸神让他拥有最好的眼睛,即使在黑夜中也可看到蚂蚁的爬动。给他非常灵敏的耳朵,连草木、羊毛生长的声音也可听到,而且日夜不休息也不会疲惫。他还拥有一个名为“加拉尔(Gjallarhorn)”的警告号角。海姆达尔平日就守在彩虹桥附近,用他过人的眼睛和耳朵监视着,不让巨人偷跑进神国领域。由于他的任务关系,他也常被比喻作大天使加百利,也有人认为他象征着世界之树(Yggdrasil)的人格。
什么是黑卡?
Minecraft 黑卡账号是指 通过非正当手段取得的正版 Minecraft 账号。早年间不法分子通常通过信用卡盗刷等金融欺诈手段获得黑卡账号,而现如今主要是通过 盗号 取得。
这些黑卡账号往往以极低的价格转售(单价最低甚至不到 1 块钱),并常被用于在服务器内进行作弊、破坏等违规行为,甚至可以实现以极低的成本对正版服发起大规模的假人压测攻击,对 Minecraft 社区和正版玩家的权益造成了极大的破坏。
Tip: 淘宝 / 拼多多等电商平台上的商家出售的各种「成品号」(不论价格高低)基本上也都是黑卡。
Heimdall 是如何工作的?
既然目前黑卡贩子获取账号的方式以盗号为主,那么「验证黑卡」的核心逻辑就可以转换成「验证玩家是否真正拥有其使用的正版 Minecraft 账号的所有权」;而正版 Minecraft 账号与 Microsoft 帐户强绑定,所以只需要「验证玩家对正版 Minecraft 账号对应的 Microsoft 帐户的所有权」,即可验证账号的合法性。
为此,Heimdall 提供了一个 Web 服务:https://heimdall.honoka.cafe,用于玩家验证自己对正版 Minecraft 账号的所有权,同时接受玩家主动上报盗号事件。服务器安装 Heimdall 插件后,所有玩家都需要通过 Heimdall 的 Minecraft 账号所有权验证,才能进入服务器。通过周期性地进行账号所有权验证,确保每一位登录服务器的玩家使用的正版 Minecraft 账号都是合法的。
获取插件
你可以在 版本列表 或者 GitHub Releases 页面下载到最新版本的 Heimdall 服务器插件。
Heimdall 服务器插件支持以下服务端平台:
- Spigot / Paper 及其分支
- 支持 Minecraft 1.8 或更高版本
- BungeeCord / Waterfall
- 支持 Build #1383 或更新版本
- Velocity
- 支持 3.1.0 或更高版本
Heimdall 服务器插件采用跨平台兼容设计,不区分特定的服务端平台版本,单一插件 JAR 文件即适用于所有支持服务端平台。
插件安装 & 使用
在安装 Heimdall 服务器插件之前,请确保你的 Minecraft 服务器已启用在线模式(online-mode),且仅接受正版玩家进入。
- 下载插件,将插件 JAR 文件放入服务端的
plugins/目录下。 - 重启服务端。此时 Heimdall 服务器插件已完成安装,并已开始工作。
- 插件会在
plugins/Heimdall/或plugins/heimdall/目录下生成配置文件config.yml和语言文件lang.yml,你可以根据需要修改这两个文件中的条目。
安装 Heimdall 服务器插件后,所有玩家在进入服务器前都需要通过 Heimdall 的 Minecraft 账号验证。
对于群组服,只需在代理端(BungeeCord / Waterfall / Velocity)安装 Heimdall 服务器插件即可,无需在后端子服上安装。
配置文件 & 本地化
根据服务端平台的不同,插件会在 plugins/Heimdall/ 目录或 plugins/heimdall/ 目录下生成配置文件 config.yml 和本地化语言文件 lang.yml,你可以根据需要修改这两个文件中的条目。
编辑配置文件或语言文件后,请重启服务器,或执行 /heimdall reload 命令来重新读取配置文件和语言文件。
要了解配置文件和语言文件的内容,请查看:README
遥测数据收集
Heimdall 服务器插件使用 bStats 收集匿名的插件使用数据。此外,插件发起的 HTTP 请求的 User-Agent 头部中会包含插件版本号和服务端平台的名称和版本号,以及用于运行服务端的 Java 运行时的版本。
除此之外,Heimdall 服务器插件不收集任何遥测数据。
第三方应用接入
除服务器插件外,Heimdall 还提供了一个 HTTP API,用于第三方应用接入。
OpenAPI 文档地址:https://heimdall.honoka.cafe/openapi.yml
可以通过 Swagger UI 等工具读取和解析:https://petstore.swagger.io/?url=https://heimdall.honoka.cafe/openapi.yml
版权
Copyright © 2026-present Suzhou Honoka Technology Co., Ltd. Made with <3 by LittleSkin.
非 Minecraft 官方产品。未经 Mojang 或 Microsoft 批准,也不与 Mojang 或 Microsoft 关联。
Heimdall 服务器插件以 MIT 协议开源,我们相信开源社区 :) 开源地址:GitHub
如果你喜欢我们提供的服务,请考虑捐助支持我们:爱发电,任意金额的捐助都是对我们巨大的支持和帮助。
没有评论