Overview
Arqonara menerapkan sistem keamanan Semi-Transparent Anti-Virus yang berjalan secara otomatis di level server (backend). Sistem ini dirancang untuk melindungi infrastruktur dan layanan pengguna dari malicious software yang sering kali bersembunyi di dalam plugin atau file modifikasi. Sistem ini bekerja secara native pada lingkungan Pterodactyl/Wings dan melakukan pemindaian mendalam sebelum server dinyalakan.Sistem ini aktif secara otomatis. Pengguna tidak perlu melakukan konfigurasi manual apapun untuk mengaktifkan perlindungan ini.
Cara Kerja Sistem
Berikut adalah alur kerja (workflow) bagaimana sistem keamanan kami mendeteksi dan menangani ancaman:Inisiasi Lingkungan (Environment Initialization)
Saat server hendak dinyalakan, entrypoint sistem akan mengumpulkan metadata dari lingkungan Wings/Pterodactyl. Data ini mencakup UUID Server, Group, dan Node ID. Data disimpan sementara dalam memori untuk proses verifikasi.
Pemindaian File (Deep Scanning)
Sistem akan membuka dan membaca seluruh file dengan ekstensi
.jar yang terdapat di dalam direktori plugins. Proses ini menggunakan teknik path search untuk mencari anomali di dalam struktur file Java.Deteksi Heuristik
Sistem mencari pola-pola mencurigakan yang seharusnya tidak ada dalam plugin standar (Maven/Shading), meliputi:
- Code Injector: Skrip yang mencoba menyisipkan kode berbahaya ke proses lain.
- Suspicious Obfuscator: Pola kompilasi yang sengaja disamarkan untuk menyembunyikan malware.
- Hidden Executables: File eksekusi (.exe/binary) yang disisipkan di dalam arsip .jar.
Tindakan Mitigasi (Enforcement)
Jika ditemukan plugin yang berpotensi berbahaya (flagged), sistem akan mengambil tindakan berikut:
- Logging: Data plugin dicatat ke dalam memori main task.
- Action: Menjalankan perintah eksekusi seperti
RENAME(mengubah nama file agar tidak terbaca),DELETE(menghapus file), atauCRASH. - Alerting: Log insiden dikirimkan secara otomatis ke tim administrasi Arqonara via Discord untuk peninjauan.
Runtime Protection
Perlindungan tidak berhenti saat server menyala. Sistem kami memiliki mekanisme Watcher yang aktif selama server berjalan (runtime).Log Monitoring
Menganalisis log server secara real-time untuk mendeteksi error spesifik yang mungkin dihasilkan oleh compiler obfuscator yang lemah atau mencurigakan.
Zero Latency
Sistem ini berjalan di latar belakang (background process) dan dirancang untuk tidak membebani performa server game Anda.