跳转到指南

文档 9.6.24

快速开始

安装 9.6.24,并仅启用所需功能。付费服务在付款确认后激活。

设置流程#

通过 Sign up 注册,验证邮箱并选择付费套餐。付款后添加服务器,使用具有服务器管理权限的账户下载对应安装包。

先准备账户与服务#

验证邮箱后,在账单页核对付费方案、周期、服务器数量和网站额度。从支付平台返回或上传凭证,并不等于服务已经激活;应查看当前发票和订阅状态。

使用有服务器管理权限的账户登录,为成员分别分配所需权限,不要共用管理员密码。安装前备份现有资源、可编辑配置和游戏数据库,保留可恢复的正常版本。

连接正确的服务器#

安装包和许可证对应所选服务器记录。多台服务器的文件与密钥应分别保存,避免混用。

  1. 确认服务器名称,下载该记录的安装包并核对版本。
  2. 按照安装指南启动依赖;许可证只通过 set 写入服务器端 server.cfg,不放入客户端或共享文件。
  3. 在计划维护期间启动,先检查控制台第一条错误,再确认面板显示的是正确服务器。
  4. 数据库桥接默认开启,除许可证行外无需在 server.cfg 添加任何行;不需要时,在服务器的 Tosun Connect 卡片中点击“Disable connection”关闭。先做小范围读取,不以修改经济数据作为首次测试。

用正常游戏流程确认结果#

先测试角色选择、出生、医院复活、车库、警用装备和管理员传送,再提高处罚强度。结合真实游戏情境查看检测记录,每次只修改一个设置并记录原值。

反作弊连接、桥接读取、网站创建和 HTTPS 是不同结果,应分别核对。支付结果不明确时先查发票,不要立即再次付款。

重新下载不会撤销已泄露的许可证。与管理员安排密钥更换并停止旧实例。联系支持时提供版本、服务器或网站编号、时间及已去除秘密的错误信息。

先制定小规模验收计划#

邀请整个社区之前,先写下第一次测试需要证明哪些结果。安排普通玩家和工作人员账号,覆盖首次连接与重新连接。使用服务器实际采用的框架和玩家常用资源;控制台没有错误,并不能单独证明医院或车库交互兼容。还应明确每个场景由谁执行和记录。

逐项记录操作、预期结果和实际结果。角色应正常加载,普通装备应保持可用,获得授权的工作人员操作应能够完成。如果出现检测记录,把时间与当时的游戏行为一起保存,在扩大处罚之前先调查上下文。这样另一名管理员也能理解并重复相同的情况。

选择覆盖服务器重要活动的观察时段。修改相关设置后,保持其他设置不变,再执行受影响的场景。通过这些检查可以形成具体的验收记录,但不能保证所有资源或未来更新都兼容。记录使用的版本,让后续比较能够对应同一套条件。

区分必要安装与可选服务#

为自己的部署绘制简短的依赖关系。付费账号、所选服务器的安装包、服务器端许可证和正确的资源启动构成初始路径。面板数据连接(Tosun Connect)默认已经开启,无需额外的 server.cfg 行,只需用一次小规模读取确认;如不需要,可在服务器的 Tosun Connect 卡片中关闭。Discord 通知、启动器和租用网站分别增加独立流程。在理解基础连接后,再逐个投入使用,并明确负责人和预期检查结果。

例如,反作弊已经连接而网站仍在准备时,可以继续测试普通游戏流程,同时单独跟踪网站状态。如果桥接读取失败,应检查框架支持和桥接权限;反复更换有效许可证不能修复不受支持的数据库结构。记录已经成功的环节,避免无意义地重复整个安装。

每次只增加一个可选集成,并注明负责人及验证方法。这样可以找到第一个失败阶段,在保留已完成工作的情况下恢复正常配置。列出有意关闭的功能,避免其他管理员误认为故障。以后才会启用的选项,应与当前需要解决的问题分开管理。

交接可重复的运行记录#

在另一名管理员接手前,准备包含服务器 ID、安装版本、框架、启动顺序和可编辑设置位置的简短记录。链接相关文档,说明哪些可选集成已经验证。许可证及私密凭据应放在团队认可的安全存储中,不要直接写入交接文档。

补充维护时段、改动的设置以及原来有效的数值。说明谁负责账单、集成凭据和玩家反馈。描述如何恢复自己保存的资源文件与配置,以及恢复后需要立即检查的结果。应让其他成员能够按照记录操作,而不只是依赖原管理员的记忆。

以后资源、框架或托管环境改变时,重复使用相同的验收场景。将新结果与旧记录比较,而不是凭印象判断。这有助于评估更新,也能为支持团队提供有用历史,同时避免分享与问题无关的玩家数据归档。把每次检查的日期、条件和结果一起保存。

在安装记录中对应四种身份#

安装前记录面板服务器 ID、下载历史的 Build ID、fxmanifest.lua 版本及准备启动的目录。它们分别标识服务器记录、分发包、软件版本和机器安装。新 ZIP 可能还在桌面上,而服务器继续启动旧目录;下载成功不能证明更新已运行。不要在这份记录中写许可证。

解压后沿目录找到 fxmanifest.lua,确认实际资源根目录,并对应首次启动输出与测试时间。面板名称与机器名称不同,应核对身份而非依赖名称相似。多台机器还要标明活动副本。这四项信息与时间能帮助支持区分错包、错服务器和旧活动文件,无须分享秘密或无关备份。

根据症状选择正确文档#

用一句话描述预期结果。能登录但不能下载,先查账单与服务器权益;登录不证明下载权限。资源不能启动,查安装中的路径与依赖。启动后许可证被拒,查许可证与 Build ID 绑定。游戏正常但面板读取失败,应从 MySQL、任务状态与框架支持开始。

保持症状的范围。角色余额不同先查身份与读取类型,不要改全部防护。实际测得卡顿查配置与性能,合法脚本被拒查导出与集成。不要重复结果不确定的付款或余额写入来诊断。只应用相关步骤并核对同一观察,用长文档定位首个失败环节,同时保留已确认的工作。

Tosun AC 9.6.12#

已修复 Render 启动清单。单一 INSTALL.sql 会修复旧表缺失列。数据库桥使用服务器解析出的许可证。面板权限定期刷新,最新设置会保留在队列中。未变化的资源复用昂贵分析结果。一次下载包括九种语言的离线指南及独立 Discord 机器人安装包。

9.6.19 更新内容#

反作弊在启动时修复其 admin_logs 和 ac_detections 表,只添加缺失的列;默认不改动与其他脚本共用的表。事件限制器现在会记录超出列表中事件限制的玩家(server_event_spam,默认 LOG;检查限制后再设为 KICK;面板中保存的值优先)。其他服务器脚本如果不在受信任资源列表中,将无法再触发反作弊的内部事件(调整期间可用 set tosun_ac_local_event_guard "audit" 只做报告)。后门自动隔离在开启后可以正常工作,新日志提醒会发送到管理团队的手机和游戏内菜单,安装健康摘要(tosunac_health)会在启动后列出需要修复的项目。框架启动较晚也不会再导致服务器模块停止。

9.6.18 更新内容#

反作弊客户端未运行或停止响应的玩家现在会被踢出(绝不封禁),管理团队也包括在内。管理团队的豁免范围收窄:只有明确登记的成员(管理员文件、面板授权、tosun.exempt 权限或经验证的 txAdmin 会话)才被豁免;只有宽泛权限或 ip: 条目的成员会像玩家一样被检测,自动处理最多为踢出,被豁免成员的检测会发送到新的 StaffAlerts webhook。游戏内菜单和 txAdmin 的穿墙、自由视角和观战模式会获得服务器验证的管理员模式租约。新的服务器端移动防护在服务器上检查位置;它以观察(shadow)模式启动,在你设置 ts.serverMovement.guard.mode = "enforce" 之前不会踢出任何人。安装前请阅读 RELEASE-9.6.18.md:添加 StaffAlerts webhook,并检查哪些人被豁免。

9.6.3 更新内容#

框架 API 错误不再被当作缺少武器的证据。checkDamage=false 正常生效;背包重启会清除旧结果。AllowWeapon 需要受信任的资源。反自瞄按目标保存最近一次命中;阈值和默认处理不变。

9.6.6 有哪些变化?#

修复了一个在大型交战中可能导致服务器卡顿的性能问题。管理员检查(ts.AdminStatus)对非管理人员的每次调用都会执行两条同步数据库查询,查询期间整个服务器线程都在等待。惩罚豁免检查会在每次爆炸和伤害事件中调用它,因此大型交战可能造成卡顿,玩家也可以每秒请求一次管理员检查来故意制造同样的负载。现在数据库返回的“非管理人员”结果会按玩家缓存 30 秒。ACE、txAdmin 和 admins.lua 检查不缓存,立即生效;面板新授予的权限最迟 30 秒内被识别。

9.6.5 有哪些变化?#

对于从面板请求的截图,现在会校验被监视玩家回传的地址。以前被监视的作弊者可以用任意地址代替截图:托管在别处的干净图片、跟踪像素或指向其他网站的链接。现在只接受 base64 模式的 data:image 地址和面板 /images/ 目录下的路径,完整地址中的主机名始终替换为实际接收上传的面板。其他地址会被丢弃,请求标记为失败,并在服务器控制台显示警告。

9.6.3 和 9.6.4 有哪些变化?#

9.6.3:ts.weaponInventory.checkDamage = false 现在会真正关闭伤害检测。背包 API 无响应时,武器按“未知”处理,而不是“缺失”。AllowWeapon 现在需要受信任的服务器资源:请把竞技场/彩弹脚本加入现有的 tosun_ac_trusted_resources 列表(保留其他名称)。自瞄扫描的内存和计算量现在有上限,阈值不变。9.6.4:Shield 截图只有在服务器请求后(60 秒内、仅一次)才会被接受。封禁视频只接受最近 2 分钟内真正被踢出或封禁的玩家;以前任何玩家都能在面板中制造虚假的“BAN”记录并触发 Discord 封禁通知。

9.6.2 有哪些变化?#

修复了车辆物理防护(ts.vehicleGuard,默认踢出)可能踢出无辜玩家的两种情况。以前一次爆炸掀起同一玩家的多辆车时,每辆车各记一次警告,即使炸弹是别人扔的,车主也可能被踢出。现在每轮采样中每名玩家最多记一次警告,最近 4 秒内爆炸点 30 米范围内的车辆不参与判定。只有未被其他检测取消的爆炸才会计入,作弊者无法把抛车行为藏在被拦截的爆炸后面。

9.6.1 有哪些变化?#

加固了客户端日志通道。以前任何玩家都能以任意标签和状态写入日志:在面板中伪造“[BAN] ...”记录、用“Detection”状态向所有管理员推送手机通知,并且每行日志都会单独请求一次面板。现在普通玩家只能使用反作弊自身的客户端标签;状态由服务器决定,每名玩家每分钟最多 12 行。其他标签(管理菜单)需要管理员权限。面板日志镜像现在每 3 秒合并为一次请求发送,繁忙时段的封禁和检测通知不再触发面板的请求频率限制。游戏数据库中的日志记录不变。

9.6.0 有哪些变化?#

武器/背包检测现在不仅检查手中的武器,也检查造成的伤害。作弊菜单可以不持有武器就开火(魔法子弹、用电击枪电击玩家)。如果伤害事件中的武器不在攻击者的背包里,就会进入同样的记录与处罚流程(默认仅记录)。需要 60 秒内出现 2 次。投掷武器、加入后的前 60 秒、尚未加载的背包、附加与载具武器,以及通过 AllowWeapon 授予的武器都会被忽略。设置 ts.weaponInventory.checkDamage = false 可关闭。

9.5.9 有哪些变化?#

玩家死亡、倒地或处于濒死状态时检测会暂停,以免复活动画造成误判。作弊者可以在本地触发框架的死亡事件,或把生命值维持在 101–110,从而永久保持这一状态。倒地的玩家无法奔跑、冲刺或驾驶行进中的车辆;玩家持续做这些动作 20 秒后,残留的“倒地”标记会被清除,低生命值也不再暂停检测。真正倒地的玩家不受影响。

9.5.7 和 9.5.8 有哪些变化?#

审计了客户端所有可能施加处罚的检测,每项发现都经过三次独立复核。针对作弊者关闭的漏洞:一个本地事件即可让整个会话的客户端检测全部失效的锁死问题;客户端可自行写入的豁免会悄悄吞掉检测(现在会以日志上报);SetSpawned 可永久关闭检测;密钥刷新会让签名检测失明;以及永远无法完成的确认窗口。为无辜玩家修复的问题:骑自行车下坡被永久封禁、用油桶加油时被踢、1 点环境伤害后被判上帝模式封禁、警察瞄准逃跑嫌犯被判自瞄封禁、停车场里的车被算作刷车、车行试驾车触发载具无敌封禁、菜单扫描误中 FiveM 自带的 exec 命令和游戏自带的贴图名、站在船甲板或卡车车厢上,以及引擎故障脚本导致司机被踢。

9.5.6 有哪些变化?#

基于作弊菜单事件名的客户端陷阱不再误伤真实资源。例如在运行 SEM_InteractionMenu 警察菜单的服务器上,被关进监狱的玩家会收到该菜单自身的事件,从而被当作作弊者踢出。如果事件名的前缀是一个正在运行的资源,该事件会被视为该资源的合法事件,永远不会受罚。武器类爆炸类型(轨道炮、感应地雷、土制炸弹、射线枪)现在跟随武器黑名单:如果你把该武器从黑名单中移除(例如为了抢劫脚本),它的爆炸也会被允许。

9.5.5 有哪些变化?#

字段为空的封禁不再拦截无关玩家。连接检查过去把缺失的标识符当作空值去匹配,因此面板封禁了一名没有 Steam 或 Discord 的玩家后,任何没有 Steam 或 Discord 的玩家加入时都可能被这条封禁的卡片拒绝。现在会按格式校验标识符,空值或占位值永远不会匹配。离线封禁现在会真正写入。在 MySQL 8 上无法添加限时封禁所需的列,导致被封禁的玩家可以进入;迁移和安装 SQL 现在在两种数据库上都能运行。规避封禁分析只使用生效中的封禁,且默认不再把共用 IP(运营商、宿舍、网吧)视为关联。

9.5.4 有哪些变化?#

反自瞄模块的一个错误曾让作弊者逃脱处罚:日志记录和处罚共用 4 秒等待,因此每 2 秒或更频繁重复的信号(每一枪都触发的魔法子弹、每秒一次的扳机机器人)从未被处罚。向人群开一枪霰弹枪不再算作魔法子弹:阈值为 4 个目标,且信号必须重复。服务器端的武器伤害过高检测会忽略车辆撞击、碾压、爆炸和坠落,单次事件仅记录。面板默认值已与配置默认值对比:新服务器的 OCR、战斗、rate guard 和 burst 设置更安全;未使用面板设置的安装默认 watchdog 为踢出、native guard 为记录,并关闭无限耐力检测。

9.5.3 有哪些变化?#

威胁情报不再把仅记录的检测和连接问题变成加入时踢出。上报到面板的分数过去会计入每一次检测(包括仅记录的)、丢失的心跳,以及玩家客户端自己可以写入的一个值。保存的分数从不下降,因此无辜玩家可能每次加入都被踢出。现在只计入本服务器最近 10 分钟内实际执行(踢出或封禁)的检测,加入时的默认操作仅为记录。在未使用面板设置的安装中,批量物体检测的默认值已从封禁改为记录。当关闭 fail-open(面板故障时会踢出所有人)或设置加入时踢出时,配置医生和面板会发出警告。

9.5.2 有哪些变化?#

Shield AI 不再删除合法实体。在 OneSync 服务器上,物体和玩家角色没有人口类型。在旧设置下,玩家创建的每个联网物体都会被取消(表情和手机道具、路锥、家具),不在一份短名单上的脚本创建的每辆载具和每个 NPC 也会被取消。现在,服务器上运行的任何资源创建的实体都会放行,只有不属于任何资源的脚本实体才会被取消。生成始终会被取消;只有同一违规在 60 秒内重复 3 次才会踢出或封禁。旧行为保留为可选的严格白名单。自 9.3.0 起失效的黑名单物体检测重新生效。无伤害的静音爆炸(排气回火)不再计入处罚。

9.5.1 有哪些变化?#

又关闭了两个误封来源。基于光标的覆盖层检测可能会永久封禁在用 E 打开的 ATM、商店或手机菜单中移动鼠标的玩家,同时还会把光标拉到角落;现在只要有菜单处于焦点就不会运行,不再监视 E 和 ESC,默认只记录日志。单次无声或不可见的爆炸原本会导致永久封禁,但消防、排气爆鸣和铝热剂脚本也会产生这种爆炸。爆炸仍会始终被取消;处罚现在需要在 60 秒内重复 5 次,默认为踢出。

9.5.0 有哪些变化?#

配置诊断:在应用面板和数据库设置之后,反作弊会读取实际生效的值,并列出存在误封或安全风险的项。例如,当 OCR 或传送处罚被设为封禁、某项防护被关闭或 Debug 处于开启状态时,它会发出警告。它会在启动约 90 秒后自动运行,并在面板日志中写入一条摘要;也可以随时在服务器控制台运行 tosunac_doctor。它不会修改任何设置。在面板中,检测、玩家和封禁详情中的值现在都会被转义:游戏客户端发送的原因无法在管理员的浏览器中执行代码,页面中嵌入的数据也无法跳出其上下文。通知铃铛已恢复正常。

9.4.0 有哪些变化?#

新增武器与库存检测:服务器读取玩家手中的武器,并在库存(ox_inventory、QBCore/Qbox 或 ESX)中查找。库存中没有对应物品的武器即为刷出的武器,即使不在黑名单中也会被发现。默认只记录日志,需要连续 3 次采样,并忽略加入后的前 60 秒以及角色尚未加载的玩家。请先在面板中观察几天,再在反作弊设置的服务器权威部分将其提升为踢出或封禁。不通过库存物品发放武器的脚本应调用 AllowWeapon。此外还关闭了第二个 getConfig 注册,API 页面现在以请求头而不是 URL 的方式展示密钥。

9.3.1 有哪些变化?#

完成了从无辜玩家角度的其余审查。防弹衣和急救包不再导致玩家被踢出;生命或护甲突增现在需要在 60 秒内重复 3 次。打空 SMG 弹匣、火焰和爆炸不再被视为自瞄,远距离检测只针对短射程武器。在车行浏览车辆、两次倒地、离开后燃烧车辆爆炸以及狙击命中都不再触发处罚。警用和抢劫装备(BZ 毒气、信号枪、黑客设备)已从默认武器黑名单中移除。Shield 签名在双方使用相同的规范文本,单次密钥投递丢失也不会再导致玩家超时被踢。

9.3.0 有哪些变化?#

这是一个安全与误封修复版本。在之前的版本中,在面板中保存设置时,面板 API 密钥可能被发送到玩家客户端;面板现已不再发送该密钥,9.3.0 也会过滤发送给客户端的每一项设置。更新后,请在网站设置中生成新的 AC API 密钥,保存后发送给 AC。玩家可自行触发以获得豁免的服务器事件,现在只会短时间放宽移动和可见性检查。单次传送(角色选择、医院、房屋、管理员拉人)现在只记录日志而不再封禁;持续的不可能速度(noclip 飞行)会被处罚。资金检测、聊天与名称过滤、OCR、载具防护以及 27 项未映射的客户端检测均已修复,不再导致误封。敏感导出仅接受受信任的资源;请在 server.cfg 中通过 tosun_ac_trusted_resources 添加你信任的脚本。详情见安装包内的 RELEASE-9.3.0.md 和 INTEGRATION.md。

9.2.0 的变化#

游戏内管理员菜单已重新设计。它现在以面板形式停靠在屏幕边缘打开,游戏画面保持可见;停靠按钮可将其移到另一侧。Ctrl K 可查找任何玩家或操作,本次会话中被检测到的玩家排在最前,踢出、封禁、警告和给予武器会打开一个显示目标名称的小表单。击杀、解封、删除附近以及所有全服操作都需要再按一次确认。玩家名称无法再向菜单注入脚本,管理员菜单的 allowEsp、allowFreecam 和 allowDelete 设置现已生效。

9.1.0 的变化#

新的服务器端防护读取 OneSync 同步到服务器的玩家状态:超级跳跃、无敌、隐身、关闭碰撞的(慢速)穿墙、武器伤害与防御倍率、手持黑名单武器,以及远离玩家的摄像机(观战/自由视角)。即使作弊程序停止了客户端反作弊,这些检查仍会继续运行。高可信度检查默认踢出玩家;依赖场景的检查仅记录日志,直到您在反作弊设置的 v25 部分提高处罚。服务器版本不支持的检查会自动关闭,并在服务器控制台中列出。

9.0.3 的变化#

加强服务器事件数据验证和频率限制;可选的数据桥接按需读取;短期上传凭证不具备面板管理权限。任何反作弊或安装包保护都无法保证阻止所有攻击。