Inhalt dieses Guides
ASA RCON und Admin sicher betreiben: TCP-Port 27020, Adminpasswort, Firewall, VPN, saveworld, Wartung und Schutz vor offenem Fernzugriff.
Server-Arbeitsmodus
Arbeite den Guide kontrolliert ab und ändere immer nur eine Variable. Dein Fortschritt bleibt nur in diesem Browser gespeichert.
Wo hängt dein Server gerade?
Netzwerkdiagnose bringt nichts, solange der Server lokal nicht sauber startet oder lauscht.
Wenn localhost/LAN funktioniert, liegt der nächste Prüfbereich bei Host-Firewall, Router, öffentlicher Adresse und NAT.
Bei Lag, Abstürzen oder Update-Problemen sind Logs, Ressourcen, Mods und ein sauberer Rollbackpfad wichtiger als weitere Portregeln.
RCON ist praktisch, weil administrative Befehle ohne direkten Spielclient möglich sind. Gleichzeitig ist ein offener RCON-Port eine hochprivilegierte Fernverwaltung. Behandle ihn deshalb wie SSH oder ein Adminpanel und nicht wie einen normalen Game-Port.
RCON-Port ist optional
Die ARK-Wiki führt TCP 27020 als typischen RCON-Port. Er muss nur erreichbar sein, wenn du RCON tatsächlich nutzt. Nicht benötigte Verwaltungsports bleiben geschlossen.
Starkes Adminpasswort verwenden
Verwende ein einzigartiges, langes Passwort, das nicht mit Spieler-, Panel- oder Datenbankpasswörtern identisch ist. Speichere es nicht in öffentlich zugänglichen Startskripten oder Repositories.
Zugriff per Firewall begrenzen
Wenn du eine feste Admin-IP besitzt, erlaube TCP-Zugriff nur von dort. Noch besser ist ein VPN beziehungsweise privates Managementnetz. Der Game-Port kann öffentlich sein, während RCON intern bleibt.
Admin-Befehle im Spiel
ARK unterstützt auch eine Ingame-Admin-Konsole. Nach der Verbindung kann die Administration über das gesetzte Adminpasswort aktiviert werden. Für viele private Server reicht das aus, sodass gar kein öffentlicher RCON-Zugang nötig ist.
Vor Neustarts speichern
Automatisierte Wartung sollte vor einem Prozessende einen kontrollierten Save auslösen und erst danach beenden. Ergänze zusätzlich ein Backup, wenn Updates oder Modänderungen folgen.
RCON-Tools aktuell halten
Externe RCON-Clients sind zusätzliche Software. Beziehe sie aus vertrauenswürdiger Quelle, aktualisiere sie und gib ihnen keine weitergehenden Rechte auf dem Host als nötig.
Fehlversuche überwachen
Wenn dein RCON-Port öffentlich erreichbar sein muss, protokolliere Verbindungsversuche und erwäge IP-Rate-Limits oder vorgeschaltete VPN-Zugänge. Wiederholte Loginversuche sind ein Signal, die Angriffsfläche zu reduzieren.
Notfallzugang separat halten
Verlasse dich nicht ausschließlich auf RCON. Betriebssystemzugang, Panel oder Konsole sollten als getrennte Recovery-Wege existieren, falls der Spielprozess hängt oder RCON nicht mehr antwortet.
Wartungsbefehle standardisieren
Definiere für wiederkehrende Arbeiten einen kleinen Ablauf mit Broadcast, Save, Kontrolle und anschließendem Restart. Dadurch muss nicht jeder Administrator improvisieren. Protokolliere außerdem, wer Zugang zu RCON besitzt und entferne alte Zugänge sofort, wenn Personen die Administration nicht mehr benötigen.