VelocityLayer prüft IP-Adressen verbindender Spieler über Proxycheck und bietet eine Verwaltungsoberfläche. Release 2.0r enthält eine kompilierte UI, der geprüfte main-Quellstand nicht. Die Erkennung ist eine Entscheidung des externen Dienstes und kein Beweis für Missbrauch durch einen Spieler oder Serversicherheit.
Release auswählen und Dienst konfigurieren
Die geprüfte release-2.0r.zip enthält velocitylayer-antivpn mit fxmanifest.lua und ui/dist/index.html. Behalte den Ordner vollständig vor ensure velocitylayer-antivpn. Das Quellarchiv erfordert einen separaten UI-Build. Hinterlege deinen eigenen API-Schlüssel in server/main.lua, prüfe Supporttexte und wähle den Berechtigungsmodus vor dem Start.
Das Plugin sendet Spieler-IPs an die Proxycheck-v2-API und lädt Kontonutzung für das Dashboard. Der Dienst hat kostenlose und kostenpflichtige Abfragelimits; kostenloser Plugincode bedeutet keine unbegrenzte API-Nutzung. Die aktuelle Dokumentation unterstützt weiterhin v2. Ändere nicht nur die URL auf v3 mit anderer Antwortstruktur. Halte den Schlüssel serverseitig und beschränke Zugriff auf angezeigte IPs und Kennungen.
Berechtigungen und Filterverhalten korrigieren
isAdmin prüft konfigurierte Rollen, doch die ESX-, QB- und OX-Zweige können ohne passende Gruppe bei true enden. Ein unbekannter Modus ebenfalls. Der txAdmin-Authentifizierungslistener ist ohne Herkunftsprüfung als Netzwerkereignis registriert. Verwende standardmäßige Ablehnung und eine vertrauenswürdige rein serverseitige Authentifizierungsquelle vor der Freigabe von Spielerdaten oder Einstellungen.
Die leere settings.json ersetzt ENABLE_ANTIVPN beim Start durch einen nicht gesetzten Wert. Neue Abfragen berücksichtigen den Schalter, gecachte Proxy-Ergebnisse lehnen Verbindungen unabhängig davon ab. Korrigiere beide Wege und teste den reinen Protokollierungsmodus mit neuen und gecachten Adressen. Der Cache liegt nur im Speicher; Ablauf wird bei periodischer Bereinigung statt bei jedem Treffer geprüft.
Viele API-Fehlerpfade erlauben die Verbindung. Lege das Verhalten bei nicht erreichbaren oder fehlerhaften Antworten fest und teste es. Bezeichne das nicht als zuverlässige Sperre. Ländersperren, Whitelist, Discord-Meldungen und historische Versuchsprotokolle stehen im README weiterhin als geplante Arbeit.
Verwaltungsoberfläche verifizieren
Im geprüften Vue-Code hat der Aktualisieren-Button keine Klickbindung; das Eingabefeld für die Cachedauer aktualisiert seinen Einstellungswert nicht. Erfolg wird vor einer Serverbestätigung angezeigt, während NUI-Callbacks keine Antwort senden. Prüfe Speichern, Aktualisieren, abgelehnten Zugriff und Neustart am eingesetzten Paket. Ein dargestelltes Dashboard belegt diese Funktionen nicht.
Am 11. September 2026 anhand der Quellrevision 0b86252a5e8f238ae691600a3bb6689b4c0e0fe8 geprüft. Das Release-ZIP bestand die Integritätsprüfung; Server-Lua und Manifest entsprechen bytegenau diesem Stand. Lua, Konfiguration und Vue-Code wurden gelesen, kompiliertes JavaScript nicht vollständig geprüft. Es wurden kein API-Schlüssel, keine Spieler-IP, Verbindungssperre oder FiveM-Laufzeit verwendet. Behalte Urheberangaben und prüfe die mitgelieferte eigene Lizenz.
Release 2.0r des Erstellers öffnen