Status em tempo real e operações por tecla única. Sem editar
pf.conf,
sem decorar comandos do
pfctl.
Cada porta do Metin2 tem sua política própria, cada limite respeita o tráfego real do jogo, cada decisão foi tomada pensando em servidor brasileiro.
Cada porta do jogo (auth, channels TCP, channels UDP, P2P interno, MySQL, Apache do patcher) recebe sua própria política de aceitação, rate limit e overload.
Limites usam overload
sem flush.
Um IP problemático não derruba acesso de jogadores legítimos da Vivo, Claro ou TIM.
SYN proxy na porta SSH, rate limit por IP nas portas de jogo, bloqueio de flags
TCP usadas por nmap
e xprobe2,
anti-spoofing nativo.
Zonas IPDeny pré-baixadas e ativáveis pelo menu. Países com histórico de tráfego automatizado contra servidores de MMO já vêm mapeados.
Conjunto carregado pelo Packet Filter nativo do FreeBSD. Define filtragem por porta, rate limit, normalização, anti-spoofing e tabelas dinâmicas. Cada serviço do Metin2 recebe a política adequada.
Interface em terminal pra administrar tudo sem editar arquivos: iniciar, parar, recarregar regras, validar sintaxe, banir/desbanir, whitelist, GeoIP, estatísticas e tabelas ativas.
Daemon que monitora syserr
e syslog
do Metin2 em tempo real e aplica ban automático ao detectar padrões característicos
de ataque, com janela deslizante configurável.
O Log Watcher fica em segundo plano vigiando padrões característicos de exploit e flood do client do Metin2. Quando o limite é estourado dentro da janela, o IP entra automaticamente na tabela de bloqueio do PF.
syserr
e syslog
em tempo real · dry-run disponível pra calibrar antes de ativar
Auth, channels TCP/UDP, P2P interno, MySQL e Apache do patcher tratados independentemente.
Limite de novas conexões por segundo por endereço de origem nas portas de jogo.
Ativo na porta SSH — handshake validado antes de chegar no daemon.
Máximo de conexões simultâneas que um único IP pode manter abertas.
Combinações de flags usadas por nmap, xprobe2 e similares ficam bloqueadas.
Pacotes vindos por rota inválida ou com source forjado caem antes do filtro.
Espaços RFC1918, loopback e link-local nunca passam vindo da WAN.
Reassembly de fragmentos, randomização de IPs, remoção do bit Don't-Fragment.
Whitelist administrativa com acesso liberado a SSH e banco.
IPs banidos persistidos em disco — sobrevivem a reload e reboot.
IPs do site/patcher autorizados a consultar o MySQL externamente.
Desligar firewall ou limpar tabela de bans exige confirmação explícita.
WhatsApp direto comigo. Sem ticket, sem fila — tira tuas dúvidas e fecha a licença na hora.
NC-Firewall v1.0 · PF Edition · Desenvolvido por Neves Code