Ha habido un problema al cargar los comentarios.

Como proteger tu servidor de Velocity

Portal de asistencia  »  Minecraft  »  Artículo en vista

  Imprimir

Cómo Proteger tu Proxy de Velocity – Mejores Prácticas

Cuando usas Velocity (o cualquier proxy), una de las cosas más importantes es proteger correctamente tus servidores backend. Como estos servidores funcionan en offline mode, es necesario asegurarse de que solo tu proxy de Velocity pueda conectarse a ellos.

 

Aquí te explicamos las mejores formas de proteger tu red:

1. Firewall del Sistema Operativo (Muy Recomendado)

La forma más efectiva y segura es usar el firewall de tu servidor.

  • Windows: Usa Windows Firewall
  • Linux: Usa iptables o nftables

Ventajas: Muy seguro y confiable.

Desventajas: Requiere configuración inicial y es necesario adquirir una VPS o servidor dedicado para configurarlo.

 

Velocity recomienda fuertemente usar un firewall siempre que sea posible. Nuestros servicios de Minecraft ya cuentan con un firewall bastante complejo que permite el uso de Velocity, pero en servicios no gestionados como VPS o servidores dedicados, esta configuración deberá ser hecha por ti.

 

2. Modern Forwarding de Velocity (Mejor opción para 1.13+)

Velocity incluye un sistema de reenvío moderno que protege contra impersonación y spoofing.

Cómo activarlo:

  • En el archivo velocity.toml cambia: player-info-forwarding-mode = "modern"
  • Usa la misma clave secreta en todos tus servidores backend.

Ventajas: Excelente seguridad + mejor reenvío de información del jugador.

Desventajas: Solo funciona en Minecraft 1.13 y versiones superiores.

 

3. Vincular Servidores a Localhost (Simple y Muy Efectivo)

Si tu proxy y servidores backend están en la misma máquina física:

  • En cada server.properties de los backend pon: server-ip=127.0.0.1
  • En velocity.toml apunta todos los servidores a 127.0.0.1:puerto

Ventajas: Muy simple y extremadamente seguro.

Desventajas: No funciona si los servidores están en máquinas diferentes.

 

4. Túnel Encriptado (Avanzado)

Usa herramientas como WireGuard, OpenVPN o spiped para crear túneles encriptados entre el proxy y los servidores backend.

 

Ventajas: Encripta todo el tráfico y restringe el acceso.

Desventajas: Configuración más compleja.

 

5. Plugins de Whitelist por IP (Último recurso)

Puedes usar plugins como IPWhitelist para permitir conexiones solo desde la IP de tu proxy Velocity.

 

Esto es especialmente útil en nuestros planes de Minecraft donde no tienes acceso completo al firewall.

 

Otros Consejos de Seguridad Importantes

  • Mantén siempre actualizados Velocity, tus servidores backend (Paper/Purpur) y todos los plugins.
  • Ejecuta los servidores con un usuario que no sea root.
  • Realiza copias de seguridad regularmente.
  • Usa contraseñas fuertes y protege todos los servicios de tu máquina.
  • Evita instalar plugins innecesarios.

¿Necesitas ayuda para proteger tu red de Velocity?

Configurar la seguridad correctamente puede ser complicado, especialmente si estás migrando desde BungeeCord o manejando varios servidores.

En PloxHost ofrecemos un servicio de configuración profesional por una comisión única. Uno de nuestros técnicos especializados se encarga de instalar, configurar, optimizar y proteger completamente tu proxy Velocity y servidores backend.

Solo abre un ticket o contáctanos por Discord y nosotros nos ocupamos de todo por ti.


Compartir a través de
¿Has encontrado útil este artículo?  

Artículos relacionados

© PloxHost