Minecraft whitelist (beyaz liste), sunucunuza yalnızca önceden onayladığınız oyuncuların girebilmesini sağlayan yerleşik bir erişim filtresidir. Açmak için sunucu konsoluna whitelist on yazmanız, sonra da whitelist add OyuncuAdi komutuyla oyuncuları tek tek eklemeniz yeterlidir. Listede olmayan biri bağlanmaya çalıştığında sunucu bağlantıyı el sıkışma aşamasında keser ve oyuncuya “You are not white-listed on this server!” mesajı gider.
Beyaz liste bir eklenti değildir; Vanilla sunucu yazılımının parçasıdır ve Paper 26.2, Purpur, Spigot, Fabric ya da Forge fark etmeksizin aynı şekilde çalışır. Bu sayfada whitelist’i komutla ve dosya üzerinden açmayı, whitelist.json yapısını, enforce-whitelist ayarının ne yaptığını, offline mod ile Bedrock/proxy senaryolarındaki farkları ve en sık karşılaşılan sorunların çözümünü anlatıyoruz.
Whitelist Nedir ve Ne Zaman Kullanılır?#
Whitelist, ban listesinin tam tersidir. Ban listesi “şunlar giremez” der, beyaz liste ise “sadece şunlar girebilir” der. Bu yüzden kapalı bir kitleye açık sunucularda tek başına çok etkili bir korumadır: bilinmeyen bir hesabın sunucuya bağlanma ihtimali sıfırlanır.
Beyaz listenin mantıklı olduğu tipik durumlar:
- Arkadaş grubu sunucuları. On kişilik bir survival dünyasında whitelist, griefing riskini büyük ölçüde ortadan kaldırır.
- Yapım ve test aşaması. Sunucuyu kurup eklentileri ayarlarken dışarıya kapalı tutmak, açılışta hatalı bir yapılandırmayla yakalanmayı önler.
- Başvurulu topluluk sunucuları. Discord üzerinden başvuru alıp onaylananları listeye eklemek yaygın bir yöntemdir.
- Saldırı sonrası kurtarma. Sunucunuz ele geçirildiyse önce whitelist açıp trafiği kesmek, sonra temizliğe başlamak doğru sıralamadır.
- Modlu sunucular. Aynı modpack sürümüne sahip olmayan oyuncuların bağlanıp hata üretmesini engeller.
server.properties Üzerinden Whitelist Açma#
Konsola erişemiyorsanız ya da sunucu zaten kapalıysa, beyaz listeyi doğrudan yapılandırma dosyasından açabilirsiniz. Sunucu kök dizinindeki server.properties dosyasını açıp aşağıdaki satırları düzenleyin:
white-list=true
enforce-whitelist=true
max-players=20
online-mode=true
enable-status=true
hide-online-players=false
prevent-proxy-connections=false
Ayar adının white-list olduğuna dikkat edin; arada tire vardır. Komut ise tek kelime, whitelist biçimindedir. Bu iki yazımın karıştırılması en sık yapılan hatalardan biridir.
server.properties yalnızca sunucu açılışında okunur. Dosyayı düzenledikten sonra sunucuyu yeniden başlatmanız gerekir. Diğer tüm satırların ne işe yaradığını server.properties ayarları tam listesi sayfasında bulabilirsiniz.
| Ayar | Varsayılan | Ne yapar |
|---|---|---|
white-list | false | Beyaz listeyi açar veya kapatır. Ana anahtar budur. |
enforce-whitelist | false | Liste yeniden yüklendiğinde, listede olmayan çevrimiçi oyuncuları sunucudan atar. |
online-mode | true | Kimlik doğrulamayı Mojang hesap servisine yaptırır. false ise whitelist yalnızca isim eşleşmesine dayanır. |
enable-status | true | false yapılırsa sunucu, oyuncu listesi ping isteklerine yanıt vermez ve çevrimdışı görünür. |
hide-online-players | false | true ise sunucu listesinde çevrimiçi oyuncuların adları gösterilmez. |
prevent-proxy-connections | false | true ise VPN veya proxy üzerinden gelen bağlantılar reddedilmeye çalışılır. |
Konsol ve Oyun İçi Whitelist Komutları#
Sunucu çalışırken beyaz listeyi yönetmenin en pratik yolu komutlardır. Konsolda eğik çizgi kullanmanız gerekmez; oyun içinde kullanacaksanız komutun başına / koyun ve en az 3. seviye operatör yetkisine sahip olun.
whitelist on
whitelist add Oyuncu_Adi
whitelist add Ikinci_Oyuncu
whitelist list
whitelist remove Oyuncu_Adi
whitelist reload
whitelist off
| Komut | Etkisi | Gerekli seviye |
|---|---|---|
whitelist on | Beyaz listeyi etkinleştirir ve ayarı server.properties dosyasına yazar. | 3 |
whitelist off | Beyaz listeyi kapatır. Liste silinmez, sadece devre dışı kalır. | 3 |
whitelist add <ad> | Oyuncuyu listeye ekler, kimliğini çözer ve whitelist.json dosyasına yazar. | 3 |
whitelist remove <ad> | Oyuncuyu listeden çıkarır. | 3 |
whitelist list | Listedeki tüm oyuncuları konsola yazdırır. | 3 |
whitelist reload | Diskteki whitelist.json dosyasını yeniden okur. | 3 |
Komut başarılı olduğunda konsolda şuna benzer satırlar görürsünüz:
[18:22:10] [Server thread/INFO]: Turned on the whitelist
[18:22:31] [Server thread/INFO]: Added Oyuncu_Adi to the whitelist
[18:24:04] [Server thread/INFO]: Removed Oyuncu_Adi from the whitelist
[18:25:47] [Server thread/INFO]: Disconnecting Yabanci_Oyuncu: You are not white-listed on this server!
minecraft.command.whitelist düğümünü verin. LuckPerms ile yetki sistemi kurma sayfasında grup tanımlarını adım adım anlattık.whitelist.json Dosyasının Yapısı ve Elle Düzenleme#
Beyaz liste, sunucu kök dizinindeki whitelist.json dosyasında saklanır. Yapısı ops.json dosyasına benzer ama daha sadedir; yalnızca kimlik ve isim alanı taşır:
[
{
"uuid": "069a79f4-44e9-4726-a5be-fca90e38aaf5",
"name": "Notch"
},
{
"uuid": "853c80ef-3c37-49fd-aa49-938b674adae6",
"name": "Jeb_"
}
]
Belirleyici alan uuid’dir. name yalnızca okunabilirlik içindir; sunucu, oyuncu adını değiştirse bile kimliğe bakarak eşleştirme yapar. Boş bir liste [] şeklinde yazılır, dosyayı silmeyin.
ops.json dosyasından önemli bir farkı vardır: whitelist’in bir yeniden yükleme komutu bulunur. Dosyayı düzenledikten sonra sunucuyu kapatmanız gerekmez.
-
Dosyayı sunucudan alın#
Panel kullanıyorsanız dosya yöneticisinden açın. Uzak bir sunucuda çalışıyorsanız SFTP istemcisiyle
whitelist.jsondosyasını indirin. Düzenlemeye başlamadan önce bir kopyasını saklayın. -
JSON biçimini bozmadan düzenleyin#
Her kaydın arasına virgül koyun, son kayıttan sonra virgül bırakmayın. JSON destekli bir düzenleyici kullanmak, eksik parantez gibi hataları anında görmenizi sağlar.
-
Yükleyip yeniden okutun#
Dosyayı sunucuya geri gönderdikten sonra konsolda tek komut çalıştırın:
whitelist reload whitelist list -
Sonucu doğrulayın#
whitelist listçıktısında beklediğiniz isimleri göremiyorsanız JSON hatalıdır. Bu durumda sunucu genelde listeyi boş kabul eder ve konsola bir ayrıştırma hatası basar;logs/latest.logdosyasına bakın.
Bağlantılar resmî kaynaklara gider. Üçüncü taraf sitelerden jar veya araç indirmeyin.
enforce-whitelist: Listeden Çıkarılanı Anında Atmak#
Varsayılan davranış çoğu sunucu sahibini şaşırtır: bir oyuncuyu whitelist remove ile listeden çıkardığınızda o oyuncu sunucudan atılmaz. Oyun oynamaya devam eder, ancak çıkış yaptığında bir daha giremez. Bunun sebebi enforce-whitelist ayarının varsayılan olarak false olmasıdır.
enforce-whitelist=true
Bu ayar true yapıldığında, beyaz liste her yeniden yüklendiğinde sunucu çevrimiçi oyuncuları tarar ve listede olmayanları anında düşürür. Yani sorun çıkaran birini uzaklaştırmanın hızlı yolu şudur:
whitelist remove Sorunlu_Oyuncu
whitelist reload
enforce-whitelist=true ayarını açıkken listeyi elle düzenlerken dikkatli olun. Hatalı bir JSON yüzünden liste boş okunursa, whitelist reload komutu sunucudaki tüm oyuncuları (operatörler hariç) tek seferde dışarı atar.Offline Mod (Cracked) Sunucularda Whitelist#
online-mode=false ile çalışan sunucularda kimlik doğrulama Mojang tarafında yapılmaz. Sunucu oyuncunun kimliğini yalnızca yazdığı kullanıcı adından türetir. Bunun whitelist açısından iki sonucu vardır.
Birincisi, koruma zayıflar: listedeki bir ismi bilen herkes o isimle bağlanarak beyaz listeyi geçebilir. İkincisi, kimlikler isimle birlikte değişir; oyuncu adını değiştirdiğinde eski kaydı geçersiz kalır. Bu yüzden offline mod sunucularda beyaz listeyi tek başına bir güvenlik önlemi saymayın.
Pratik yapılandırma sırası şöyledir:
- Oyuncu bir kez bağlanmayı denesin; sunucu kimliğini
usercache.jsondosyasına yazsın. - Ardından
whitelist addkomutunu çalıştırın; kimlik önbellekten doğru şekilde alınır. - Bir giriş eklentisi kurun. AuthMe kurulumu ve giriş sistemi yapılandırması sayfasındaki parola politikası bölümünü uygulayın.
- Yönetici hesapları için IP kısıtlaması tanımlayın ve gereksiz operatör kayıtlarını silin.
whitelist on ve enforce-whitelist=true ile trafiği kesin, sonra sunucu güvenliği rehberindeki kontrol listesini uygulayın.Bedrock, Geyser ve Proxy Ağlarında Whitelist#
Geyser ve Floodgate ile bağlanan Bedrock oyuncuları#
Geyser, Bedrock istemcilerini Java sunucusuna bağlar; Floodgate ise bu oyuncuların Mojang Java hesabı olmadan girmesini sağlar. Floodgate ile gelen oyuncular Java tarafında farklı bir UUID ve yapılandırmaya göre önekli bir kullanıcı adı taşır. whitelist add komutunu bu adı tam olarak yazarak çalıştırmanız gerekir. Bedrock tarafındaki sunucu yapısını Minecraft PE / Bedrock sunucu kurulumu sayfasında ele aldık.
BungeeCord ve Velocity arkasındaki sunucular#
Proxy’li bir ağda her alt sunucunun kendi whitelist.json dosyası vardır. Bir oyuncu lobby’ye girebiliyor ama survival sunucusuna geçemiyorsa, sorun genellikle survival tarafında eksik bir whitelist kaydıdır. İki yaklaşımdan birini seçin:
- Filtrelemeyi yalnızca proxy üzerinde yapın, alt sunucularda whitelist’i kapatıp bağlantıları sadece proxy IP’sinden kabul edin.
- Ya da tüm alt sunucularda aynı
whitelist.jsondosyasını dağıtın ve değişiklikten sonra hepsindewhitelist reloadçalıştırın.
Birinci yöntem daha temizdir. Proxy tarafındaki player-info-forwarding ve firewall ayrıntıları için BungeeCord ve Velocity ile sunucu ağı kurulumu sayfasına bakın.
Whitelist Yerine ve Yanında Kullanılabilecek Yöntemler#
Beyaz liste kaba bir filtredir: ya içeridesiniz ya da değilsiniz. Halka açık bir sunucu işletiyorsanız whitelist’i sürekli açık tutmak oyuncu kaybettirir. Bu durumda katmanlı bir yaklaşım daha iyi sonuç verir.
Ban ve mute listesi#
banned-players.json ve banned-ips.json dosyaları sorunlu hesapları hedefler. ban, ban-ip ve pardon komutları için konsol komutları listesine bakın.
Bölge koruma#
Herkesi içeri alıp yapıları korumak çoğu zaman daha mantıklıdır. WorldGuard bölgeleri ve CoreProtect günlükleri için griefing önleme rehberine göz atın.
Eklenti tabanlı whitelist#
Süreli whitelist, Discord onayı veya izin düğümüyle muafiyet gibi ihtiyaçlar için eklenti tabanlı çözümler kullanılır. Kurulum adımları plugin kurulumu sayfasında.
Bakım moduna almak istediğinizde whitelist on ile birlikte server.properties içindeki motd satırını da güncelleyin; oyuncular sunucu listesinde neden giremediklerini görsün. Bakım öncesinde dünya yedeği almayı alışkanlık hâline getirin.
Sunucu Bağlantıyı Hangi Aşamada Reddeder?#
Whitelist hatalarını hızlı çözmenin en iyi yolu, sunucunun bir bağlantıyı hangi sırayla değerlendirdiğini bilmektir. Java Edition’da giriş şu adımlardan geçer:
-
El sıkışma ve protokol kontrolü#
İstemci protokol numarasını bildirir. Minecraft 26.2 için bu değer 776, 26.1 için 775’tir. Uyuşmazsa oyuncu whitelist’e hiç bakılmadan “Outdated client” veya “Outdated server” uyarısı alır.
-
Kimlik doğrulama#
online-mode=trueise sunucu, oturumu Mojang hesap servisiyle doğrular ve kalıcı UUID’yi buradan alır. Offline modda bu adım atlanır ve kimlik isimden türetilir. -
Ban kontrolü#
banned-players.jsonvebanned-ips.jsontaranır. Banlı bir hesap whitelist’te olsa bile giremez; ban her zaman önceliklidir. -
Whitelist kontrolü#
Beyaz liste açıksa
whitelist.jsoniçindeki UUID’lerle karşılaştırma yapılır. Operatör listesindeki oyuncular bu adımı atlar. -
Oyuncu sınırı kontrolü#
Son olarak
max-playersdeğeri kontrol edilir.ops.jsoniçindebypassesPlayerLimitalanıtrueolan operatörler sunucu dolu olsa bile girebilir.
Bu sıralamayı bilmek teşhisi kolaylaştırır: oyuncu “sunucu dolu” mesajı alıyorsa whitelist zaten geçilmiş demektir, sorun kapasitededir. “Outdated client” alıyorsa listeye bakmanın hiçbir anlamı yoktur. Doğru mesajı okumak, çözümün yarısıdır.
Sık Karşılaşılan Whitelist Sorunları#
“You are not white-listed on this server!” hatası aldım#
Mesaj tam olarak söylediği şeyi ifade eder: girmeye çalışan hesap listede yok. Konsolda whitelist list çalıştırıp adı doğrulayın. İsim doğru görünüyorsa kimlik uyuşmuyordur; kaydı whitelist remove ile silip whitelist add ile yeniden ekleyin.
whitelist add komutu “oyuncu bulunamadı” diyor#
Sunucu, ismi kimliğe çeviremiyor. Online modda bu genelde ağ sorunudur: sunucunun dışarıya HTTPS erişimi kapalı olabilir ya da DNS çözümlemesi başarısızdır. Offline modda ise oyuncunun daha önce hiç bağlanmamış olması yeterlidir; bir kez giriş denemesi yaptırın.
whitelist.json değişiklikleri uygulanmıyor#
whitelist reload komutunu çalıştırmayı unutmuş olabilirsiniz. Komutu çalıştırdığınız hâlde liste eskiyse dosya yanlış dizindedir; birden fazla sunucu klasörü olan makinelerde yanlış örneği düzenlemek yaygın bir hatadır. Sunucunun hangi dizinde çalıştığını panel bilgilerinden veya başlatma betiğinden doğrulayın.
Whitelist açık olmasına rağmen yabancı biri girdi#
İki olası açık var. Birincisi, giren kişi operatör listesindedir; operatörler beyaz listeyi aşar. ops.json dosyasını kontrol edin ve gereksiz kayıtları silin. İkincisi, sunucu offline modda çalışıyordur ve kişi listedeki bir ismi kullanmıştır.
Whitelist açtım, sunucu listede hâlâ görünüyor#
Bu beklenen davranıştır. Beyaz liste giriş aşamasında devreye girer, sunucunun durum yanıtını etkilemez. Sunucuyu ping isteklerine kapatmak isterseniz enable-status=false ayarını kullanın; bu durumda sunucu listesinde çevrimdışı görünür ama doğru adresle bağlanan whitelist üyeleri girmeye devam eder.
Özetle#
Whitelist açmak iki komuttan ibaret: whitelist on ve her oyuncu için whitelist add OyuncuAdi. Aynı ayar server.properties içindeki white-list=true satırıyla da yapılabilir; liste ise whitelist.json dosyasında UUID ve isim çiftleri hâlinde tutulur. Dosyayı elle düzenlediyseniz sunucuyu yeniden başlatmanıza gerek yok, whitelist reload yeterli.
Beyaz listeden gerçek fayda görmek için üç noktayı atlamayın: enforce-whitelist=true ile listeden çıkanların anında düşürülmesini sağlayın, operatör listesini temiz tutun çünkü OP’ler whitelist’i aşar ve offline mod kullanıyorsanız beyaz listeyi bir giriş eklentisiyle destekleyin. Bu üçü yerindeyse whitelist, kurulumu birkaç dakika süren ama sunucunuzu istenmeyen ziyaretçilerden tamamen ayıran en ucuz güvenlik katmanıdır.