Seguridad y DDoS

Protección del Acceso y las Credenciales RCON

Revisado el 6 de septiembre de 2026 1 min de lectura

RCON le da una consola de tu servidor a quien tenga la contraseña. Hay bots escaneando puertos RCON abiertos sin parar, y una contraseña débil no es un riesgo pequeño: es un compromiso total en cuanto la adivinan.

Por qué pasa

Los escáneres automáticos barren rangos de IP públicas buscando RCON a la escucha. Cuando encuentran uno, prueban contraseñas comunes y por defecto. Una como 12345 se encuentra en segundos, y a partir de ahí pueden ejecutar cualquier comando de consola, incluidos los que borran archivos.

Qué hacer

  1. Usa una contraseña larga y aleatoria

    Al menos 16 caracteres, alfanuméricos y generados al azar. Ni una palabra, ni el nombre del servidor, ni una secuencia de números.

  2. Apaga RCON si no lo usas

    Pon enable-rcon=false en server.properties. Un puerto que no está abierto no se puede escanear.

  3. Cámbiala después de compartirla

    Si una contraseña se pegó alguna vez en un chat, un ticket o una configuración que compartiste, dala por pública y rótala.

Conviene saberlo

No asumimos responsabilidad por inyección de comandos, griefing o pérdida de datos que hayan entrado por un RCON mal configurado.