MGS SOFTWARE Ana Sayfa Kurumsal Hizmetler
Kurumsal Web Tasarımı SEO ve Dijital Görünürlük Özel Yazılım Geliştirme E-Ticaret Çözümleri Anti-Cheat ve Oyun Güvenliği Sunucu Kurulum ve Yönetimi Firewall ve Siber Güvenlik
Ürünler
MGS Muhasebe Programı MGS Anti-Cheat
Sunucular
Web Hosting VPS Sunucu VDS Sunucu Dedicated Sunucu Oyun Sunucusu
Referanslar Blog İletişim Proje Başlat

HWID ban nedir? Anti-cheat sistemleri hileyi nasıl tespit eder?

Hesap banı beş dakikada aşılır; donanım banı hilecinin bedelini yükseltir. HWID nasıl üretilir, nerede yetersiz kalır ve anti-cheat hileyi hangi katmanlarda yakalar, dürüstçe yazdık.

HWID ban nedir sorusu, hile yüzünden hesabı kapatılan oyuncular kadar sunucu işletmecileri tarafından da soruluyor. Kısa cevap: HWID (hardware ID, donanım kimliği) yasağı, hileci oyuncunun hesabını değil, oyunu oynadığı bilgisayarı tanıyıp engellemektir. Hesap banı yeni bir hesapla beş dakikada aşılır; donanım banı ise saldırganı yeni bir makine edinmeye veya kimlik gizleme çabasına zorlar. Bu yazıda donanım kimliğinin nasıl üretildiğini, nerede yetersiz kaldığını ve modern bir anti-cheat sisteminin hileyi aslında hangi katmanlarda tespit ettiğini, kendi sunucumuzda uyguladığımız deneyimle anlatıyoruz.

HWID ban nedir, hesap banından farkı ne?

Hesap banı oyuncu kimliğine bağlıdır: kullanıcı adı, e-posta, belki telefon numarası. Hilecinin bedeli yeni bir kayıt formudur. HWID banı ise anti-cheat istemcisinin bilgisayardan topladığı donanım bilgilerinden üretilen bir parmak izine bağlıdır. Yasaklanan parmak izi sunucuya tekrar bağlanmaya çalıştığında, hangi hesapla gelirse gelsin reddedilir. IP banı ile de karıştırılmamalı: IP adresi evde modem yeniden başlatılınca değişebilir, aynı IP arkasında yüzlerce masum kullanıcı olabilir (yurt, ofis, mobil ağ); bu yüzden IP banı kalıcı ceza için uygun değildir, donanım kimliği çok daha isabetlidir.

Donanım kimliği nasıl üretilir?

Anti-cheat istemcisi birden fazla donanım bileşeninden kimlik bilgisi toplar: disk seri numaraları, anakart ve BIOS kimliği, işlemci bilgisi, ağ kartı MAC adresi, işletim sisteminin kurulum kimliği, ekran kartı kimliği gibi. Bu değerler tek tek değil, birleştirilip karma (hash) fonksiyonundan geçirilerek saklanır; sunucuda ham seri numaraları değil, parmak izi tutulur. İyi tasarlanmış bir sistemde iki ilke vardır. Birincisi, tek bir bileşene bağlı kalmamak: disk değiştiren masum bir oyuncu banlı sayılmamalı, buna karşılık yalnızca MAC adresini değiştiren bir hileci yakayı sıyıramamalıdır. Bunun için bileşenler ağırlıklandırılır ve belirli bir benzerlik eşiğinin üzerindeki makineler aynı sayılır. İkincisi, kimlik üretiminin istemci tarafında kolayca okunup değiştirilemeyecek biçimde korunması; aksi halde hile yazılımı parmak izini doğrudan değiştirir. Kimlik üretiminin sunucuyla konuşan kısmı da korunmalıdır: parmak izi istemciden sunucuya düz metin gidiyorsa, hile yazılımı ağ katmanında bu değeri değiştirir.

HWID banı neden tek başına yetmez?

Dürüst olmak gerekirse HWID banı caydırıcıdır ama aşılmaz değildir. Üç zayıf noktası var. Birincisi "spoofer" denilen araçlar: sürücü düzeyinde çalışıp donanım sorgularına sahte cevaplar döndüren yazılımlar. Para kazanan hile satıcıları bunu paketin içinde verir. İkincisi sanal makineler: sanal makine içinde her kurulumda yeni bir donanım kimliği üretilebilir; bu yüzden sanal ortam tespiti ayrı bir kontrol olarak gerekir. Üçüncüsü yanlış pozitif riski: internet kafe, okul laboratuvarı veya aynı bilgisayarı paylaşan kardeşler gibi durumlarda bir kişinin hilesi diğerlerini de yasaklar. Bu yüzden donanım banı, tespit sisteminin sonucu olmalıdır; tespit yönteminin kendisi değil. Asıl iş, hileyi doğru yakalamaktır. Spoofer kullanımının kendisi de bir sinyaldir: donanım kimliğinin her girişte değişmesi ya da bilinen sahte seri numarası kalıplarıyla eşleşmesi, ayrı bir tespit kuralı olarak değerlendirilmelidir.

Anti-cheat sistemleri hileyi nasıl tespit eder?

Modern bir anti-cheat tek bir kontrol değil, birbirini tamamlayan katmanlardan oluşur.

Dosya ve bellek bütünlüğü

İstemci dosyalarının değiştirilip değiştirilmediği, oyun belleğine dışarıdan yazılıp yazılmadığı ve oyun sürecine izinsiz bir DLL enjekte edilip edilmediği denetlenir. Bellek hileleri (hız, hasar, görüş menzili) ve enjekte edilen modüller bu katmanda yakalanır. Dürüst not: bu katman istemcide çalıştığı için istemci üzerinde tam denetime sahip bir saldırgan tarafından hedef alınır; bu yüzden tek başına yeterli değildir.

İmza ve davranış tabanlı tespit

Bilinen hile araçlarının bellek izleri, süreç adları ve sürücü imzaları bir imza veritabanıyla karşılaştırılır. Bu, antivirüs mantığına benzer: bilineni hızlı yakalar, yeniyi kaçırır. Davranış tespiti bu açığı kapatır: bir karakterin insan tepki süresinin altında hareket etmesi, duvar arkasındaki hedefe nişan alması, fiziksel olarak mümkün olmayan hızda yer değiştirmesi veya saatlerce aynı deseni tekrar etmesi, hangi araçla yapıldığından bağımsız olarak şüphe üretir.

Sunucu tarafı doğrulama

En önemli ve en çok ihmal edilen katman. Hasar, hız, mesafe, para ve eşya hareketleri sunucuda yeniden hesaplanmalı; istemcinin "bu kadar hasar verdim" demesine güvenilmemelidir. İstemci tarafı tamamen aşılsa bile sunucu tarafı doğrulama, hilenin oyuna etkisini sınırlar. Bu konudaki yaygın hataları anti-cheat kurarken yapılan hatalar yazısında ayrıca ele aldık.

Sürücü düzeyinde koruma

Bazı sistemler çekirdek (kernel) düzeyinde bir sürücüyle çalışır; böylece kullanıcı düzeyindeki hilelerin göremediği bir konumdan izleme yapar ve spoofer araçlarını daha erken fark eder. Bedeli, oyuncunun bilgisayarında derin yetkiyle çalışan bir bileşen bulundurmaktır; bu da güven ve kararlılık sorumluluğu getirir. Bu yüzden çekirdek sürücüsü imzalı olmalı, oyun kapandığında kaynakları bırakmalı ve ne topladığı açıkça belgelenmelidir.

Yanlış pozitif ve itiraz süreci

Hile tespitinin başarısı yalnızca yakaladığı hileciyle ölçülmez; yanlışlıkla cezalandırdığı masum oyuncu sayısıyla da ölçülür. Her tespit kaydı zaman damgası, tespit türü, teknik iz ve donanım parmak iziyle saklanmalıdır. Yeni bir kural önce yalnızca kayıt kipinde çalıştırılmalı, gerçek oyuncu verisiyle yanlış pozitif oranı görüldükten sonra yaptırıma bağlanmalıdır. İtiraz süreci yönetim panelinde tanımlı olmalı; paylaşılan bilgisayar durumları için donanım banının hesap bazında kaldırılabilmesi gerekir. Oyuncuya ban gerekçesini genel hatlarıyla söylemek, tespit yöntemini açıklamak anlamına gelmez; itiraz süreci şeffaf, tespit ayrıntısı gizli kalmalıdır. Kendi geliştirdiğimiz MGS Anti-Cheat’i de bu ilkelerle kurduk: donanım banı, DLL koruması ve bellek denetimi istemci tarafında; doğrulama ve delil kaydı sunucu tarafında çalışır ve her ceza kayıt üzerinden savunulabilir. Önce kendi MMORPG sunucumuzda kullandık, sonra ürünleştirdik; kusursuz değil, ama sahada test edilmiş. Performans etkisini ölçmeden ve kayıt kipinde denemeden hiçbir kuralı yaptırıma bağlamıyoruz. Oyun altyapısının geri kalanıyla ilişkisini oyun sunucusu darboğazları yazısında da bulabilirsiniz.

İşletmeciler için kontrol listesi

  • Donanım kimliği birden fazla bileşenden, ağırlıklı ve karma olarak mı üretiliyor?
  • Sanal makine ve spoofer tespiti ayrı bir kontrol olarak var mı?
  • Dosya bütünlüğü, bellek ve DLL enjeksiyon denetimi çalışıyor mu?
  • Kritik hesaplar (hasar, hız, para, eşya) sunucu tarafında yeniden doğrulanıyor mu?
  • Davranış tabanlı kurallar önce kayıt kipinde deneniyor mu?
  • Her ban için teknik delil saklanıyor ve itiraz süreci panelde tanımlı mı?
  • Paylaşılan bilgisayar senaryosu için istisna mekanizması var mı?
  • İmza ve kural güncellemeleri düzenli geliyor mu?
  • Anti-cheat’in kare hızına etkisi ölçüldü mü?

Özetle: HWID banı, hilecinin bedelini hesap açmaktan makine değiştirmeye yükselten güçlü bir yaptırımdır; ama tespit katmanları doğru kurulmadan tek başına ne hileyi durdurur ne de masum oyuncuyu korur. Oyun sunucunuz için katmanlı koruma kurmak veya mevcut sisteminizi değerlendirmek isterseniz ürün sayfamızdan ayrıntılara ulaşabilirsiniz.

· İlgili Yazılar

Okumaya
devam edin

Tüm yazıları gör
Uygulamaya geçelim

Bu yaklaşımı
sizin için uygulayalım

Yazıda anlatılanları kendi projenizde görmek isterseniz ücretsiz keşif görüşmesi için bugün ulaşın.