NetCatTest

NCAT Minecraft

NCAT Minecraft: monte um laboratório de redes e segurança

Conheça o mod NCAT: navegador, SSH, proxy, switches e racks dentro do Minecraft. Prepare uma bancada e aprenda com um laboratório guiado.

Por Daniel Felipe 12 min leitura
Explorar o mod NCAT

O NCAT Minecraft é um mod para Minecraft Java 1.20.1 que permite montar um laboratório de redes e cibersegurança dentro do jogo. Telas com navegador Chromium, SSH, SFTP, terminal e proxy se combinam com cabos, switches, uma workstation e racks modulares. A proposta é tornar a infraestrutura visível: construir uma conexão, observar seu efeito e entender por que um equipamento consegue ou não alcançar outro.

Imagine uma aula em que a turma monta uma bancada, conecta um navegador a um proxy e acompanha uma requisição HTTP. Depois, muda a configuração de uma porta do switch e investiga o que deixou de aparecer na workstation. O mundo serve como espaço de organização e experimentação, enquanto algumas telas trabalham com conexões reais do computador do jogador.

Este guia apresenta os recursos do projeto, os requisitos e um roteiro de laboratório pequeno. Para explorar os blocos visualmente, abra a página oficial do NCAT Minecraft. O código e as instruções detalhadas estão no repositório oficial no GitHub.

Ilustração promocional de um laboratório NCAT com rack modular, workstation, switches e telas conectadas em um cenário voxel

Arte promocional original baseada nos equipamentos do mod. Não é uma captura de gameplay nem uma demonstração de execução de comandos.

O que torna o NCAT diferente de um computador decorativo

A tela de navegador utiliza o MCEF, que integra Chromium ao Minecraft. Isso permite trabalhar com páginas e suas interações em vez de apenas mostrar uma textura com aparência de monitor. O projeto também oferece telas especializadas: uma apresenta uma sessão SSH, outra acompanha tráfego e outra centraliza equipamentos conectados.

Há duas camadas que precisam ficar claras. A primeira é a rede de blocos do mod, com portas, cabos, descoberta de equipamentos e políticas de acesso entre eles. A segunda é a rede real utilizada pelo cliente: o navegador pode acessar um site, o SSH pode conectar a uma máquina e o terminal pode iniciar um processo local. Uma não deve ser confundida com a outra.

Quais telas e ferramentas fazem parte do laboratório

RecursoUso em uma aula ou laboratório
NavegadorAbrir uma aplicação de teste, navegar e reproduzir uma ação
SSH e SFTPAcessar um servidor autorizado e examinar arquivos da mesma sessão
TerminalUsar um shell disponível no computador do jogador
Log e DevToolsObservar requisições, console e elementos do navegador vinculado
ProxyRegistrar tráfego, pausar uma request e encaminhar uma edição controlada
WorkstationVisualizar e controlar telas e módulos alcançáveis pela rede do mod
RDP e VNCAbrir uma área de trabalho remota de um ambiente autorizado
Switches e racksOrganizar portas, módulos e conexões dentro do mundo

As molduras coloridas ajudam a reconhecer as funções. O navegador usa vermelho; SSH, azul; SFTP, ciano; Log, laranja; DevTools, roxo; e Proxy, magenta. Essa identificação é útil em uma bancada compartilhada, mas a explicação da atividade deve indicar também o nome do bloco e a tela de origem.

O Log e o DevTools precisam estar relacionados ao navegador que será observado. O SFTP usa uma sessão SSH vinculada. Antes de investigar um erro de rede, confirme que a ligação entre as telas corresponde ao exercício. Uma ferramenta aberta sem origem válida não fornece a mesma visão de uma ferramenta vinculada corretamente.

Requisitos: Minecraft, Forge, Java e MCEF

ComponenteBase documentada pelo projeto
MinecraftJava Edition 1.20.1
LoaderForge 47.1.65 ou superior da série 47
JavaVersão 17, 64 bits
MCEF2.1.1 para Forge 1.20.1
Plataforma de referênciaWindows x64 ou Linux x64

Esses requisitos não correspondem ao Minecraft Bedrock nem a um mod para Fabric. Escolha um perfil específico para a atividade e confira a combinação exata de versões antes de acrescentar outros mods. A página oficial do Forge 1.20.1 e a página do MCEF são as referências para as dependências.

O projeto recomenda reservar pelo menos 4 GB de memória ao Minecraft. Isso é um ponto de partida, não uma garantia de desempenho: quantidade de telas, resolução, distância de renderização e outros mods afetam o consumo. Comece com uma bancada pequena e amplie conforme o comportamento do computador. O suporte ao RDP documentado é para Windows x64 e Linux x64.

Como preparar a instalação sem misturar perfis

  1. Crie ou selecione uma instância dedicada do Minecraft Java 1.20.1.
  2. Instale o Forge compatível nessa instância.
  3. Consulte a aba de arquivos da página oficial do NCAT no CurseForge e confira a disponibilidade de uma build para essa combinação.
  4. Obtenha o MCEF para Forge 1.20.1 e coloque os dois arquivos na pasta mods da instância escolhida.
  5. Abra o perfil do Forge e acompanhe a preparação inicial do Chromium pelo MCEF.
  6. Entre em um mundo de teste separado antes de alterar um mundo importante.

Se a aba de arquivos não listar uma build compatível, acompanhe a publicação pelo projeto oficial ou consulte as instruções de compilação no GitHub. Não use um arquivo de outro loader para contornar a ausência. Builds de desenvolvimento também precisam de conferência das dependências e de testes no seu ambiente.

Em launchers com múltiplas instâncias, a pasta pode ser diferente de %APPDATA%\.minecraft\mods. Use a pasta da instância efetivamente aberta. O README também diferencia o JAR completo de um arquivo -slim.jar: o segundo não inclui todas as bibliotecas necessárias para SSH e VNC.

Quando o distribuidor disponibilizar um checksum, compare com o arquivo recebido. No PowerShell, este comando apenas calcula o hash; a conferência exige compará-lo com uma referência confiável.

Prompt de comando
Get-FileHash .\ncat_minecraft-*.jar -Algorithm SHA256

Primeira bancada: navegador, Log e Proxy

Comece em modo criativo, com uma tela de navegador, um teclado, uma tela de Log e uma de Proxy. Monte os retângulos de tela completos e use a ferramenta de vínculo para associar o teclado ao navegador. Para o Log e o Proxy, indique o navegador como origem ou configure a conexão de dados correspondente.

Abra uma aplicação simples sob seu controle. No cenário fictício desta matéria, uma máquina virtual do laboratório responde a http://192.168.56.20:8000/perfil?modo=aluno. Esse endereço é ilustrativo: ele precisa existir e estar acessível na sua bancada. Use dados fictícios e uma operação de leitura.

  1. Deixe o Proxy em Observar e carregue a página.
  2. Localize a request e confira método, destino e caminho.
  3. Identifique a tela de origem e compare o registro com a ação feita no navegador.
  4. Ative Interceptar, reproduza a ação e observe a request aguardando decisão.
  5. Altere um parâmetro de teste permitido, encaminhe e compare o resultado com a referência.
  6. Retorne ao modo de observação quando terminar o exercício.

Na configuração documentada, uma request esquecida em espera é encaminhada sem alteração após 120 segundos. O prazo é configurável. Essa diferença importa para uma aula: deixar a tela sem resposta não significa bloquear a chamada para sempre.

Uma edição local não prova uma vulnerabilidade do servidor. Registre a mensagem enviada e o comportamento recebido; depois explique a hipótese investigada. O guia de comparação de requests no Repetir do CatSuite apresenta esse raciocínio em outra ferramenta, fora do Minecraft. Os dois projetos têm interfaces próprias.

Cabos, switches e VLANs: construir para entender

Adicione portas RJ45 aos equipamentos com a ferramenta de instalação de portas. O cabo de dados conecta uma porta à outra; o ajustador organiza o trajeto. Um switch de oito portas permite reunir vários equipamentos. Para trabalhar com VLANs, portas desativadas e isolamento, utilize o modelo gerenciável e seu tablet de configuração, conectado pelo cabo serial.

O exercício mais claro usa uma mudança por vez. Primeiro confirme que a workstation encontra um equipamento. Depois desative a porta correspondente e observe o resultado. Reative, confira a recuperação e só então experimente uma política de VLAN. Anote a topologia inicial, a alteração e o comportamento esperado.

Evite transformar toda falha de descoberta em um problema de VLAN. Porta inexistente, cabo na conexão errada, equipamento desligado e falta de associação entre telas produzem sintomas parecidos. A bancada em blocos ajuda a localizar cada elemento, mas a interpretação ainda precisa de método.

Racks e workstation: um centro de operações em blocos

O rack reúne módulos que seriam dispersos pela construção. O projeto inclui rack de piso de 12 U, extensão de 18 U e rack de parede de 6 U. Navegador, SSH, SFTP, terminal, Log, DevTools, Proxy, conexão remota e switches têm módulos próprios.

A workstation conectada à rede apresenta os módulos alcançáveis. Assim, a montagem do rack pode virar uma atividade de organização: quais funções ficam em cada unidade, quais portas estão conectadas e como verificar energia e acesso. O conteúdo dos módulos aparece na workstation, não em uma tela individual na frente de cada unidade.

Ilustração revisada de um rack modular NCAT com portas de vidro abertas e frente livre de cabos, em um cenário Minecraft ao pôr do sol

Ilustração promocional revisada da galeria NCAT, com a frente do rack livre de cabos. A imagem representa o equipamento; não é uma captura de gameplay nem uma prova de funcionamento.

Terminal, SSH e desktop remoto não são apenas simulação

A tela de Terminal inicia um shell no computador do jogador, com as permissões daquele usuário. A tela SSH conecta a um servidor; RDP e VNC trabalham com áreas de trabalho remotas. Por isso, uma aula deve separar contas didáticas de contas pessoais e máquinas de laboratório de sistemas de produção.

Para uma atividade inicial centrada em navegador e rede de blocos, o responsável pode desabilitar o terminal no arquivo ncat_minecraft_client.toml de cada cliente. Edite a opção existente, seguindo a estrutura gerada pelo mod:

Código
terminal_enabled = false

O projeto também documenta o servidor de arquivos herdado do WebDisplays. Se ele não fizer parte da atividade, a opção miniserv_port = 0, dentro da seção mini_server da configuração comum, o desabilita. Consulte o guia de configuração para distinguir opções do cliente e do mundo ou servidor.

Confira a impressão digital ao abrir uma conexão SSH e use contas com acesso limitado ao exercício. Senhas permanecerem no cliente não impede que dados apareçam na tela: jogadores próximos, gravações e tablets de requisição podem expor conteúdo visível. Cookies, tokens e arquivos precisam ser revisados antes de compartilhar um mundo ou uma captura.

Um roteiro de aula com resultados verificáveis

EtapaTarefaO que registrar
ConstruçãoMontar navegador, Log e ProxyEquipamentos e origem de cada tela
ObservaçãoFazer uma chamada de leituraMétodo, caminho e resultado de referência
IntervençãoMudar um parâmetro permitidoRequest encaminhada e diferença observada
RedeDesativar e reativar uma portaEquipamento alcançável antes e depois
OrganizaçãoMover funções para um rackMódulos, energia e acesso pela workstation
EncerramentoRevisar e guardar o laboratórioTopologia, configurações e dados removidos

Uma boa entrega pode ser curta: desenho da topologia, duas mensagens HTTP comparadas e uma explicação do efeito de uma porta desativada. A qualidade está na relação entre ação e observação. Não é necessário executar ferramentas agressivas ou acumular comandos para demonstrar aprendizado.

Perguntas frequentes sobre o mod NCAT

Funciona no Minecraft Bedrock ou no celular?

A base documentada é Minecraft Java 1.20.1 com Forge. Este guia não descreve um addon Bedrock ou uma versão móvel.

Preciso de um servidor público?

Não. Comece com um mundo local e um ambiente de laboratório sob seu controle. Se houver servidor dedicado, confira as dependências e a configuração de todos os participantes.

O Proxy captura toda a rede do computador?

Não. O recurso é vinculado ao navegador do NCAT no cliente. Ele não equivale a uma captura universal de todos os programas instalados.

Posso usar o mod para ensinar redes?

Essa é uma aplicação prevista pelo projeto. Defina objetivos, versões, contas e limites da atividade. Diferencie políticas da rede do mod dos controles da infraestrutura real e verifique o comportamento na build utilizada.

Conheça o projeto e prepare sua próxima bancada

Explore o laboratório visual do NCAT, consulte a página do projeto no CurseForge e leia a documentação de primeiros passos no GitHub. Comece com três telas e uma chamada simples; expanda para switches e racks quando a primeira conexão estiver clara.

O NCAT deriva do WebDisplays e utiliza o MCEF como dependência. O projeto é independente e não é um produto oficial, aprovado ou associado à Mojang ou à Microsoft. Requisitos e instruções foram conferidos em 6 de outubro de 2026; consulte os canais oficiais para acompanhar alterações.

Escrito por

Daniel Felipe é criador do NetCatTest e produz conteúdos sobre cibersegurança, privacidade digital, OSINT, laboratórios autorizados e ferramentas para estudo técnico responsável.

Compartilhar

Enviar este artigo