A opção hide-online-players em server.properties oculta a lista de jogadores enviada em pacotes de status. Ela afeta as informações que o cliente recebe ao consultar a lista de servidores, antes de entrar. Não impede conexões, não torna jogadores invisíveis dentro do jogo e não esconde todas as informações que plugins, proxy, painel ou serviços externos possam expor.
A configuração pode servir a uma escolha de privacidade ou de apresentação. Ao mesmo tempo, pode afetar listagens, monitoramentos, widgets e ferramentas que consultam status. Antes de ativá-la, defina o objetivo e confira quem depende dessa resposta.
Separe status público de privacidade completa
O status de servidor é uma resposta protocolar a clientes que exibem nome, descrição, versão, latência e informações da população. Ocultar a lista de jogadores muda apenas parte desse status. Um jogador que entra ainda pode ser visto por outros, por permissões de tablist ou por plugins, e ferramentas de operação podem mostrar a população.
Não prometa anonimato. Se a preocupação envolve proteção de pessoas, reveja Discord, redes sociais, comandos públicos, logs, permissões, APIs, proxy e política de dados. Um plugin de lista de jogadores ou serviço de consulta pode ter fontes próprias. Faça inventário das integrações e teste o que um visitante realmente consegue observar.
Também não confunda ocultar a lista do status com desabilitar enable-status. A documentação do Paper explica que desligar status pode fazer o servidor parecer offline na lista, embora jogadores ainda consigam conectar. Essa opção altera descoberta e ferramentas de monitoramento de modo mais amplo; avalie consequências antes de mudar.
Avalie impacto em descoberta e monitoramento
Listas públicas e alguns diretórios consultam status periodicamente. Ocultar jogadores pode remover informação sobre população, reduzir recursos de algumas integrações ou modificar a forma como a comunidade escolhe entrar. Confirme com os serviços que você usa em vez de supor que a lista permanece igual.
Monitores internos podem usar protocolo de status para detectar se a instância responde. Teste alertas, painéis e scripts após a mudança. Se o status público não contém a lista, um verificador ainda pode usar outros indicadores, mas a configuração pode exigir ajuste na lógica de monitoramento.
Em rede com Velocity, o proxy pode apresentar o status ao público e combinar informações dos backends. Uma configuração no backend pode não ser a única camada que determina o que o jogador vê antes de conectar. Consulte arquitetura e documentação das versões instaladas.
Decida conforme a comunidade
Em servidores pequenos com convite, pode ser desejável que uma pessoa não consiga ver quem está online antes de entrar. Em um servidor público, exibir população pode ajudar novos jogadores a avaliar se há atividade. Em ambos os casos, explique a razão e considere ferramentas internas legítimas para a equipe.
Se o motivo é evitar assédio ou perseguição, ocultar a consulta prévia pode ser insuficiente. Combine política de privacidade, permissões, moderação e controles do Discord. Restringir acesso da equipe ao mínimo e evitar divulgar dados desnecessários costuma ser mais abrangente do que esconder um pacote de status.
Se a motivação é estética, compare como a descrição e a população aparecem em diferentes clientes e listagens. Preserve informação útil sobre regras, versões e comunidade. Não remova a comunicação necessária para que jogadores saibam se o servidor suporta sua versão e seus modos.
Teste serviços e clientes que consultam o servidor
Antes de publicar, faça uma cópia do arquivo e defina a opção em staging ou numa janela controlada. Consulte o servidor pela lista do cliente Minecraft, painel, bot de status e monitor de uptime. Verifique se lista de jogadores, contagem, ícone, MOTD, ping e alerta continuam conforme esperado.
Teste por uma conta sem OP e fora da rede interna. Contas administrativas podem ver dados por comandos que não estão disponíveis ao público. Se o proxy agrega vários modos, teste entrada com backend online e offline e confira que status público não expõe jogadores de mundos que deveriam ser privados.
Revise plugins de scoreboard, tablist, vanish e status. Alguns alteram a resposta do servidor ou exibem lista durante o jogo. Determine se o objetivo abrange apenas o status externo ou também comandos e visualização in-game.
Altere sem interromper a operação
Confirme o server.properties correto e faça cópia antes de mudar. Edite uma única linha e reinicie se a versão exigir; depois leia o arquivo novamente e confira a resposta na lista. Painéis podem regenerar propriedades, então verifique que a instância usa o valor alterado.
Se o monitor parar de detectar o serviço, não desative a observabilidade para escondê-lo. Ajuste a checagem ao objetivo, usando fonte confiável e protegida. Garanta que alertas de indisponibilidade continuem ativos mesmo quando dados de população não são públicos.
Tenha rollback para o valor anterior. Se diretórios, widgets ou clientes se comportarem mal, reverta e investigue a dependência. Anote versão, motivo, integrações testadas e resultado para futuras atualizações.
Combine com proteção de rede e dados
Ocultar lista pública não protege backends contra conexão direta, não autentica jogadores e não bloqueia ataques. Se usa proxy, siga a documentação de segurança do Velocity: restrinja acesso aos backends, use forwarding adequado e mantenha firewall. Forwarding moderno depende de segredo e não substitui firewall.
Evite registrar ou publicar nomes de usuários sem motivo operacional. Configure retenção de logs e permissões de painel de acordo com sua política. Quando coletar dados por monitoramento, informe equipe e comunidade de forma clara.
Depois de ativar, revise o resultado com jogadores e administradores, e confirme se o objetivo foi alcançado. Se a necessidade for privacidade individual ou moderação contra abuso, complemente com controles que tratem identidade, visibilidade e acesso; status escondido, sozinho, resolve somente o que ele foi projetado para esconder.
Verifique integrações e expectativas de terceiros
Algumas listas de servidores exibem população para ajudar visitantes a escolher uma comunidade. Se seu servidor depende dessa descoberta, confirme o comportamento com a plataforma de listagem e leia as regras para status oculto. Não use cabeçalho enganoso ou dado inventado para simular atividade; descreva a experiência com honestidade.
Plugins de painel e bots do Discord podem fazer consultas de status ou usar API própria. A mudança em uma instância pode reduzir os dados disponíveis e fazer o bot mostrar contagem vazia, antiga ou indisponível. Teste tratamento de erro e deixe claro se a população foi ocultada intencionalmente.
Se houver mais de um backend atrás do proxy, o proxy pode agregar estado ou usar um servidor padrão para responder. Investigue a configuração e faça teste externo a partir de uma rede separada. Conferir apenas a conexão localhost pode mostrar informação diferente da que um jogador ou scanner público recebe.
Defina uma política simples para a equipe
Documente qual informação fica pública, quem pode ver jogadores online, qual canal recebe pedidos de privacidade e em quanto tempo a equipe responde. Diferencie necessidade de moderação de curiosidade. Permissões de comandos administrativos devem ser concedidas apenas a quem precisa, e cada painel deve exigir conta individual.
Ao ocultar uma lista, não incentive membros da equipe a publicar capturas ou nomes em canais abertos. Restrinja relatórios internos a um local apropriado e aplique retenção razoável. Se existe incidente de assédio, siga o procedimento de denúncia e preserve evidência em vez de depender de uma configuração de status.
Faça revisão quando trocar proxy, plugin de listagem ou monitoramento. Esses componentes podem introduzir uma segunda resposta de status. Mantenha checklist de verificação para que a intenção de privacidade não seja anulada por uma integração esquecida.
Avalie se a mudança cumpriu o objetivo
Depois da publicação, confirme de fora que a lista de nomes realmente não aparece e que o status continua funcional no nível desejado. Verifique clientes e listagens compatíveis, monitores de uptime e painel da equipe. Pergunte a usuários afetados pelo objetivo, sem coletar mais informações pessoais do que o necessário.
Se visitantes deixaram de encontrar o servidor ou os alertas falham, reavalie se ocultar a lista é o controle correto. Talvez o problema seja um bot específico, uma opção do proxy ou exposição em outro serviço. Use a camada mínima que resolve a necessidade, documente trade-offs e reverta caso a mudança afete descoberta sem benefício de privacidade claro.
Fontes e referências
- Paper: server.properties e hide-online-players
- Paper: segurança de Velocity
- Minecraft: padrões de comunidade
Documentação consultada em 2026-10-08. Os exemplos precisam ser conferidos na versão instalada; este guia não afirma que a configuração foi testada no seu ambiente.