安生云盾原理
安生云盾由三部分组成:
- 面板:注册登录、套餐卡密、转发规则(填写游戏服务器IP和端口)、在线玩家管理;
- 盾机节点:部署在高防多IP服务器上,承接玩家流量并回源到你的游戏服务器,节点IP池对客户隐藏;
- 加盾包:发给玩家的压缩包(游戏 + 启动器 + 本地代理 + 加密配置),玩家双击即玩,玩家端看不到你的服务器IP。
玩家双击启动器运行游戏
➜
盾机节点多IP池 · 随机出口
➜
你的游戏服务器源站IP隐藏
转发规则设置
- 登录面板后进入「添加转发规则」;
- 协议选择
TCP或UDP; - 游戏服务器IP:填你的游戏服务器公网IP(源机);
- 游戏服务器端口:填游戏实际监听的端口,支持批量:
- 多个端口逗号隔开:
8188,8688,10015,7000,7001,7200 - 连续端口用区间:
7000-7003(7000、7001、7002、7003) - 可混合:
7000-7003,8000,9000,重复端口自动跳过
- 多个端口逗号隔开:
- 提交后系统自动为每个端口分配接入端口,约 60 秒在盾机生效。
等级限制:可添加的端口数量、可使用的游戏服务器IP(源机)数量由你的套餐等级决定;
同时在线玩家数也按等级限制。
客户端接入(加盾包·改地址模式)
游戏没有源码、不能改代码?用「加盾工具」一键打包(成品程序,无需安装任何开发环境):
- 在「工具下载」页下载加盾程序包(含 加盾工具-自动识别位数.exe、启动器、本地代理),解压即用;
- 双击 加盾工具-自动识别位数.exe → 输入你的面板账号密码登录(没有账号先注册);
- 工具会列出你后台的全部转发规则(源机IP + 端口),并把这些规则全部打进包;
- 填游戏客户端EXE完整路径(工具自动识别 32 位 / 64 位,并用对应组件打包);
- 自动生成加盾包 zip,并自动打开所在文件夹:
游戏原EXE + 游戏名【盾】.exe(启动器,自动套用游戏图标) + agent.exe + shield.ini(配置已加密) + 使用说明.txt - 把 zip 发给玩家,玩家解压后双击「游戏名【盾】.exe」即可进入游戏(自动走盾,外观与游戏一致)。
包内不含任何服务器地址:节点IP、接入地址、端口映射 都加密写在
shield.ini 里(不生成 agent.ini),
玩家打开配置文件也看不到你的服务器。启动器会自动启动本地代理,游戏退出后本地代理自动关闭。
接入方式:改地址模式(不注入)
包内不做任何注入,兼容 HShield 等会拦截注入的反外挂。你要做的只有一件事: 把登录器/游戏配置里的服务器地址改成工具给出的「接入IP」。 本地代理会同时监听你原来用的源机端口,所以登录器里通常只改 IP、端口不用动(登录器的「盾IP / 游戏盾IP」那一栏填接入IP)。 玩家端从此不会出现你的真实服务器IP。
若同一账号里有多条规则用了同一个端口(不同服务器IP),那几条要用工具给出的接入端口区分 (工具窗口会打印「接入端口 ↔ 你的哪台服务器」对照表)。
包内不做任何注入,兼容 HShield 等会拦截注入的反外挂。你要做的只有一件事: 把登录器/游戏配置里的服务器地址改成工具给出的「接入IP」。 本地代理会同时监听你原来用的源机端口,所以登录器里通常只改 IP、端口不用动(登录器的「盾IP / 游戏盾IP」那一栏填接入IP)。 玩家端从此不会出现你的真实服务器IP。
若同一账号里有多条规则用了同一个端口(不同服务器IP),那几条要用工具给出的接入端口区分 (工具窗口会打印「接入端口 ↔ 你的哪台服务器」对照表)。
后台改端口,不用重新发包(以面板为准):本地代理启动时会用加盾包里的账号向面板拉取最新规则(之后每5分钟一次)。
所以你在后台加了端口 / 加了新服务器,玩家只要重开一次启动器就生效;
删掉端口、改了端口或服务器同样生效——本地代理会停掉那个旧端口的监听(正在游戏的玩家不会被踢,
只是旧端口不再接受新连接)。面板临时不可用或玩家断网时,自动退回包内配置,不影响进游戏。
续费、到期、流量、踢下线本来就在节点侧实时生效。
玩家IP 在哪里看:面板「在线玩家」列表显示的就是玩家的公网IP(由盾节点侧统计,与游戏服无关),查人/封人用这里。
游戏服自己看到的来源是盾机出口IP——这是隐藏源站的必要代价(玩家IP 在面板「在线玩家」里看)。
桌面快捷方式:启动器每次启动都会检查玩家桌面有没有同名快捷方式,没有就自动创建一个(指向启动器、用游戏图标),
玩家下次直接双击桌面图标即可;已有就不动它。
玩家首次运行如被杀毒软件拦截,请提示玩家添加信任(本地代理属于正常加盾行为)。
建议给加盾包取个正规名字,如「XX游戏登录器」。
想自己改界面/品牌名的商家:加盾程序包内附带易语言源码(e_client/),
可按《建工程与编译手册》自行编译;不想折腾就直接用成品 加盾工具-自动识别位数.exe。
自测提示:本地测试时源机(游戏服)IP 不要填 127.0.0.1,用公网IP更直观。
自带登录器 / 已有封装流程
你已经有自己的登录器、只想让它走盾?用「改地址模式」照样可以,不需要注入:
- 按上面的流程生成加盾包,把包内的
agent.exe + shield.ini放到你的游戏客户端目录(与游戏EXE同级); - 在你自己的登录器里,启动游戏前先静默启动
agent.exe(隐藏窗口运行即可); - 把你登录器里的服务器地址改成接入IP(端口可沿用原来的,本地代理会一起监听), 或直接用工具给出的接入端口;
- 玩家进游戏后流量自动走盾,游戏服务器看到的是盾机出口IP(玩家的公网IP 在面板「在线玩家」就能看到)。
这套方式适合你想把加盾功能合进自家登录器、或已有自研流程的场景——不注入、不改你的程序,兼容性最好。
直连接入(游戏能改连接地址时)
直接把游戏客户端的服务器地址改为你的 专属接入IP:端口一般沿用原来的(本地代理会同时监听你原来的端口),
若同一账号里撞了端口,则用加盾工具给出的接入端口。同样需要在游戏目录放 agent.exe + shield.ini 并先启动它。
节点入口带宽:玩家的本地代理要连「节点地址:1080」进站。如果你的节点主 IP 带宽小(比如 5M)、附加 IP 带宽大(比如每个 200M),
就在后台「节点管理 → 编辑 → 玩家入口IP池」里填上那些公网IP,并把「系统设置 → 节点入口IP分配」设为按客户分散(默认),
平台会按客户把入口分散到这些 IP 上,避免主 IP 被游戏流量打满(表现就是「有些人连不上、要等几秒」)。
改完立刻生效:玩家本地代理下次启动(或 5 分钟内自动同步)就用新入口,不用重新发包。
只能填公网IP:填内网IP(如 172.31.x.x)玩家的本地代理连不上,会出现整片断线——后台保存时会自动帮你测一遍这些IP的 1080 端口,连不上会直接拒绝保存。
只能填公网IP:填内网IP(如 172.31.x.x)玩家的本地代理连不上,会出现整片断线——后台保存时会自动帮你测一遍这些IP的 1080 端口,连不上会直接拒绝保存。
验证上盾成功
- 玩家运行加盾包后,面板「在线玩家」列表应出现该玩家(IP / 连接时间 / 流量);
- 把游戏服务器上对外端口临时关闭(或直接看服务器连接日志):玩家源头IP为盾机节点IP段,而不是玩家自己的IP;
- 节点日志(盾机服务器)会打印
[TCP] 客户账号 -> 游戏服务器IP:端口 (出口 X.X.X.X),出口IP每次连接随机变化即为正常。
UDP 游戏接入
- 添加规则时协议选
UDP,源机端口填游戏 UDP 监听端口; - 玩家侧通过加盾包的本地代理自动走盾(本地代理转发 UDP),或直接把游戏连接地址改为 接入IP:接入端口;
- UDP 会话有 5 分钟空闲超时,超时后自动回收,不占资源。
在线玩家与踢下线
- 面板「在线玩家」实时显示:玩家IP:端口、连接时间、上传/下载流量,约15秒刷新一次,离线玩家自动从列表消失;
- 点「踢下线」后,命令约5秒内下发到节点并断开该玩家连接,玩家需要重新连接;
- 踢下线不会封禁玩家,仅断开当前连接。
常见问题排查
玩家连不上?
- 账号是否到期/被禁用(面板首页有提示);
- 在线玩家数是否达到等级上限(节点日志有「[拒绝] 在线玩家数已达等级上限」);
- 加盾包是否被杀毒软件拦截(查看玩家电脑上agent是否在运行);
- 规则是否已生效(添加后约60秒;面板规则列表能看到即已入库);
- 游戏是否使用非阻塞connect(少数游戏,可用直连接入模式规避)。
游戏服务器收不到连接?
- 规则里的「游戏服务器IP」是否填错(必须是公网可达IP);
- 游戏服务器防火墙是否放行了对应端口(含UDP);
延迟变高?
多一跳转发必然增加少量延迟,取决于「玩家 → 节点」与「节点 → 服务器」两段链路的物理距离。 选择离你和玩家更近的节点可明显改善。
流量怎么算?
玩家上传+下载合计计入套餐流量;每月1号自动归零并按套餐刷新上限。