VelocityLayer consulta IPs de jogadores conectando via Proxycheck e fornece uma interface administrativa. O release 2.0r contém UI compilada; o código main revisado não. A detecção é uma decisão do serviço externo, não prova de abuso de um jogador nem de segurança do servidor.
Escolha o release e configure o serviço
O release-2.0r.zip verificado contém velocitylayer-antivpn com fxmanifest.lua e ui/dist/index.html. Mantenha a pasta intacta antes de ensure velocitylayer-antivpn. O arquivo de código exige build separado da UI. Defina sua própria chave API em server/main.lua, revise textos de suporte e escolha o modo de permissão antes de iniciar.
O plugin envia IPs à API Proxycheck v2 e busca uso da conta no painel. O serviço tem limites gratuitos e pagos; código gratuito não implica API ilimitada. A documentação atual ainda suporta v2. Não troque apenas a URL por v3, cuja resposta tem outra estrutura. Mantenha a chave no servidor e restrinja acesso aos IPs e identificadores exibidos.
Corrija permissões e filtragem
isAdmin verifica funções configuradas, mas os caminhos ESX, QB e OX podem terminar em true quando nenhum grupo permitido coincide. Um modo desconhecido também. O listener de autenticação txAdmin é evento de rede sem verificar origem. Use negação por padrão e autenticação confiável somente no servidor antes de expor dados ou configurações.
O settings.json vazio substitui ENABLE_ANTIVPN por valor ausente ao iniciar. Novas consultas respeitam a opção; resultados proxy no cache recusam conexões independentemente dela. Corrija ambos e teste modo apenas de registro com endereços novos e em cache. Os dados ficam só na memória, e a expiração é verificada na limpeza periódica, não a cada acesso.
Muitos erros da API permitem conexão. Defina e teste o comportamento para respostas indisponíveis ou malformadas. Não anuncie isso como bloqueio confiável. Bloqueio por país, whitelist, notificações Discord e histórico de tentativas continuam como trabalho futuro no README.
Verifique a interface administrativa
No Vue revisado, o botão de atualizar não tem evento de clique e o campo de duração não atualiza a configuração. O sucesso aparece antes da confirmação do servidor, enquanto callbacks NUI não enviam resposta. Verifique salvar, atualizar, acesso negado e reinício no pacote implantado; o painel visível não prova essas funções.
Revisado em 11 de setembro de 2026 na revisão 0b86252a5e8f238ae691600a3bb6689b4c0e0fe8. O ZIP passou na integridade; Lua do servidor e manifesto são idênticos byte a byte. Lua, configuração e Vue foram lidos; JavaScript compilado não foi auditado integralmente. Nenhuma chave API, IP de jogador, conexão bloqueada ou runtime FiveM foi usado. Preserve atribuição e revise a licença personalizada incluída.
Abrir o release 2.0r do criador