Pterohost docs

Античит и серверная авторитетность Project Zomboid Build 42

Что переехало на сервер в Build 42: передача предметов, контейнеры, лут и TimedActions. Какие проверки делает античит, как читать логи кика и что делать администратору сервера.

Build 42 не только добавил контента, но и переписал саму архитектуру мультиплеера. Ключевые действия, которые раньше выполнял клиент - передача предметов, взаимодействие с контейнерами, распределение лута, любые тайминговые действия - переехали на сервер. Это фундаментально меняет модель угроз: клиент больше не решает, что произошло в игре, а лишь показывает результат, присланный сервером. В этой статье разбираем, что именно стало server-authoritative, как работает встроенный античит, что делать с ложными срабатываниями и какими инструментами располагает администратор.

Что переехало на сервер в Build 42

До Build 42 значительная часть игровой логики Project Zomboid выполнялась на клиенте, а сервер лишь синхронизировал состояние между игроками. Это классическая уязвимость для читерства: если клиент сам решает, удалось ли действие, достаточно модифицировать клиент, чтобы оно “удавалось” всегда.

Build 42 меняет эту модель на server-authoritative для ключевых систем:

  • Передача предметов между инвентарями. Любой обмен предметом - между игроками, из инвентаря в контейнер и обратно - теперь проверяется и подтверждается сервером, а не просто отображается клиентом как свершившийся факт.
  • Взаимодействие с контейнерами. Открытие ящиков, шкафов, машин обрабатывается на серверной стороне, что закрывает класс читов на дублирование предметов через рассинхронизацию контейнера.
  • Распределение лута. Спавн и выдача предметов из контейнеров считается сервером, а не генерируется локально у каждого клиента.
  • TimedActions. Любое действие с прогресс-баром - крафт, стройка, лечение, взлом - идёт через серверную проверку тайминга, что убирает читы на ускорение или мгновенное завершение действий.

Разработчики прямо называют цель этих изменений: защитить сервер от спуфинга команд читерами и закрыть эксплойты дублирования предметов, читерской выносливости персонажа и ряд других уязвимостей, которыми пользовались нечестные игроки на серверах Build 41.

Какие проверки делает встроенный античит

Помимо переноса логики на сервер, Build 42 включает набор активных проверок поведения игрока в реальном времени.

ПроверкаЧто отслеживаетТипичный триггер
SpeedСкорость перемещения персонажаСпидхак, телепорт-читы
HitКорректность попаданий в боюЧиты на урон, невозможные хиты сквозь стены/дистанцию
NoClipПрохождение через непроходимые объектыЧиты на прохождение сквозь стены
InventoryМанипуляции с содержимым инвентаряДублирование, спавн предметов через инвентарь

В версии 42.20 набор расширен: добавлены дополнительные проверки для консольных команд, получения опыта, прав доступа и системы safehouse (закреплённой территории игрока). Отдельно разработчики отметили, что вернули возможность банить игроков по IP-адресу на серверах с прямым Steam-подключением - эта функция ранее выпадала из-за особенностей сетевого стека Steam.

Логика проверок построена на аномальном поведении: система не “знает” о конкретных читерских программах, а реагирует на действия, невозможные при штатной игре без модификаций - слишком высокую скорость, попадания сквозь препятствия, несовместимые изменения инвентаря за один тик. Это принципиально отличается от подходов вроде kernel-level античитов в других играх и не требует установки дополнительного софта на клиенте.

Отдельно версия 42.20 закрыла ряд конкретных эксплойтов, которыми пользовались нечестные игроки на серверах Build 41: дублирование предметов через рассинхронизацию, читерскую выносливость персонажа (когда модифицированный клиент занижал реальный расход стамины) и несколько смежных уязвимостей. Формально это не “проверка” в списке выше, а прямое закрытие дыры в логике, но эффект для рядового администратора тот же - привычные до этого способы читерства просто перестали работать.

Ложные срабатывания при лагах и высоком пинге

Обратная сторона поведенческих проверок - риск ложных срабатываний у легитимных игроков с нестабильным интернетом. Наиболее частые сценарии:

  • Скачки пинга приводят к резкой коррекции позиции персонажа на клиенте, что при синхронизации с сервером иногда читается проверкой Speed как аномальное перемещение.
  • Потеря пакетов может привести к рассинхронизации состояния инвентаря между кадрами обновления, что задевает проверку Inventory.
  • Высокая задержка в бою способна создать ситуацию, где клиент и сервер по-разному видят момент попадания, - это чаще фиксируется как предупреждение, чем сразу как кик, но при системной проблеме с пингом у игрока частота таких событий растёт.

Если жалобы на необоснованные кики поступают регулярно от игроков с объективно плохим соединением (а не от тех, кого стоит подозревать в читерстве), администратору стоит в первую очередь проверить общее качество сети до сервера - маршрут, потери пакетов, стабильность канала - и только затем рассматривать смягчение чувствительности конкретной проверки в настройках. Качественная сетевая инфраструктура хостинга и защита от паразитного трафика снижают количество ложных срабатываний просто за счёт более стабильного соединения - подробнее о фильтрации нежелательного трафика в статье про защиту от DDoS.

Pterohost - хостинг сервера Project Zomboid Build 42 со стабильным каналом и DDoS-защитой Guard Rise, которая не влияет на пинг. Промокод 4START даёт -20% на первый заказ. Арендовать сервер Project Zomboid

Логи и как читать, кого и за что кикнули

Все срабатывания античита и серверных проверок фиксируются в серверных логах. При разборе инцидента администратору важно смотреть на несколько параметров:

  • Тип проверки (Speed, Hit, NoClip, Inventory или новые проверки 42.20) - определяет, что конкретно показалось системе аномальным.
  • Steam ID и username игрока - для однозначной идентификации, особенно если ник менялся.
  • Частота срабатываний - разовое событие часто означает лаг или баг, повторяющийся паттерн у одного игрока - более вероятный признак читерства.
  • Контекст по времени - совпадение срабатываний с известными пиками пинга на сервере (например, во время резервного копирования или пиковой нагрузки) указывает на техническую, а не читерскую причину.

Полный доступ к логам обычно есть через файловую систему сервера или панель хостинга. Управление игроками по итогам разбора - бан, кик, whitelist - выполняется через консольные команды сервера или RCON; список актуальных команд администратора собран в статье про команды сервера Project Zomboid.

Ручные инструменты администратора

Встроенный античит не заменяет ручную модерацию - он снижает объём рутинных читов, но окончательное решение по спорным случаям остаётся за администратором. Базовый набор инструментов:

  • Kick - разовое отключение игрока без долгосрочных последствий, подходит для разбора спорной ситуации или временного технического сбоя.
  • Ban - постоянное или временное исключение по Steam ID или IP, применяется при подтверждённом читерстве или систематическом нарушении правил.
  • Whitelist - режим, при котором подключиться могут только заранее одобренные игроки, полезен для закрытых серверов друзей или платных сообществ, где важен контроль состава.
  • Просмотр инвентаря и позиции игрока через административные команды - позволяет проверить подозрительного игрока без необходимости банить его сразу по формальному срабатыванию проверки.

Если сервер только настраивается или переезжает с Build 41, стоит заранее продумать политику модерации и заготовить шаблонные ответы для типичных ситуаций - подробности первого запуска сервера в статье про настройку сервера Build 42, а специфика переноса существующего сообщества с прежними банами и whitelist разобрана в статье про миграцию на Build 42.

Почему стало сложнее читерить и что античит всё ещё не ловит

Главный эффект server-authoritative архитектуры - не в самих проверках, а в том, что они опираются на данные, которые клиент больше не контролирует напрямую. Раньше модифицированный клиент мог заявить серверу “я нашёл этот предмет” или “это действие завершилось мгновенно”, и сервер это принимал. Теперь клиент лишь просит сервер выполнить действие, а сервер сам решает, возможно ли оно по правилам игры - модификация клиента такое решение не меняет.

При этом встроенный античит остаётся поведенческой системой, а не полноценной защитой уровня отдельного anti-cheat продукта:

  • Читы вроде ESP (подсветка позиций зомби и игроков через модификацию рендера или чтение памяти клиента) технически не нарушают ни одну из серверных проверок - это не действие, а просто дополнительная визуальная информация у читера. Единственная защита от такого класса читов - то, что сама подсмотренная информация не даёт преимущества там, где решение всё равно принимает сервер.
  • Аимботы, которые не выходят за разрешённые серверу пределы по скорости прицеливания и урону, тоже не триггерят Hit-проверку напрямую - они используют штатные игровые действия, просто выполняя их точнее человека.

Итог: Build 42 радикально усложнил классические серверные читы - дублирование предметов, спидхаки, телепорты, накрутку опыта, - но не устраняет полностью класс читов, которые действуют в рамках разрешённых серверу операций. Здесь по-прежнему важна роль администратора: наблюдение за статистикой, разбор жалоб игроков и ручная модерация остаются частью защиты сервера даже при современном античите.

Pterohost - готовый сервер Project Zomboid Build 42 с панелью для банов, whitelist и просмотра логов без SSH. Промокод 4START даёт -20% на первый заказ. Заказать хостинг Project Zomboid

Часто задаваемые вопросы

Что изменилось в серверной архитектуре Project Zomboid Build 42?

Передача предметов между инвентарями, взаимодействие с контейнерами, распределение лута и все TimedActions (тайминговые действия вроде постройки, крафта, лечения) стали server-authoritative - решение принимает сервер, а клиент только отображает результат. Раньше часть этой логики выполнял клиент, что открывало простор для читов.

Какие проверки делает встроенный античит Build 42?

Базовый набор включает проверки скорости передвижения (Speed), попаданий в бою (Hit), прохождения сквозь стены (NoClip) и манипуляций с инвентарём (Inventory). В версии 42.20 добавлены дополнительные проверки для консольных команд, опыта, прав доступа и safehouse, а также восстановлена возможность банить по IP на серверах с прямым Steam-подключением.

Может ли античит Build 42 кикнуть игрока с плохим интернетом по ошибке?

Да, ложные срабатывания при высоком пинге и лагах возможны, чаще всего по проверке скорости или синхронизации позиции. Если легитимные игроки регулярно получают кики без видимой причины, стоит проверить сетевые настройки сервера и, при системном характере проблемы, ослабить чувствительность конкретной проверки.

Что античит Build 42 всё ещё не ловит?

Внешние читы уровня ESP (просмотр карты и позиций через память процесса) и аимботы, которые не выходят за разрешённые серверные лимиты по скорости и урону, встроенный серверный античит не обнаруживает - это не система уровня kernel-anticheat, а набор серверных проверок на аномальное поведение. Основную защиту от таких читов даёт сама server-authoritative архитектура: даже подсмотренная информация не даёт преимущества, если действие всё равно проверяет сервер.