Seguridad y DDoS

Evitar el Bypass de Seguridad en Redes Proxy

Revisado el 6 de septiembre de 2026 1 min de lectura

Una red con proxy es tan segura como su backend más débil. Si un jugador puede llegar directo a un servidor de backend en vez de pasar por el proxy, todas las protecciones del proxy dejan de aplicarle.

Lo que estás viendo

  • Aparecen jugadores dentro del juego sin haberse registrado ni iniciado sesión.
  • Alguien entra con el nombre de un administrador y tiene sus permisos.
  • El número de jugadores del backend no cuadra con el que informa el proxy.

Por qué pasa

Cuando montas una red con BungeeCord o Velocity, los servidores de backend —lobby, survival, minijuegos— siguen escuchando cada uno en su propio puerto. Si esos puertos son accesibles desde internet, un jugador puede conectarse directamente a ellos, saltarse el proxy, saltarse el registro y presentar el nombre que le apetezca.

Qué hacer

  1. Activa el reenvío entre proxy y backends

    Pon ip-forwarding: true en BungeeCord, o configura el reenvío moderno en Velocity. Eso es lo que permite al backend fiarse de la identidad que le pasa el proxy.

  2. Pon online-mode=true en cada backend

    Con el reenvío configurado, los backends verifican la identidad que llegó por el proxy en vez de aceptar lo que se les conecte directamente.

  3. Compruébalo desde fuera de tu red

    Intenta conectarte a la dirección y el puerto propios de un backend desde otra conexión. Si te deja entrar, el agujero sigue abierto.

Cómo saber que ya está

Un intento de conexión directa a un backend se rechaza, y la única forma de entrar en la red es por la dirección del proxy.

Conviene saberlo

Asegurar la topología de tu propia red es responsabilidad del cliente. El soporte no audita configuraciones de red ni monta cortafuegos por ti.