PALWORLD
本公司的 Palworld 服务器不会将 RCON 端口与 REST API 公开到互联网。不过,您想通过 RCON 完成的操作,都可以通过游戏面板的 API 同样实现。本页说明其原因,以及实际可以使用的命令。
阅读约3分钟更新 2026-08-13适用 Palworld
结论:通过面板 API 可完成相同操作
本公司的 Palworld 服务器不会将 RCON 端口(25575)及 REST API(8212)公开到互联网。
另一方面,您想用 RCON 完成的操作 — 获取在线玩家列表、全服公告、踢出与封禁、保存、重启等 — 都可以通过游戏面板的 API 同样实现。
关于 API 密钥的创建、命令的发送以及执行结果的读取,请参阅 通过面板 API 从外部操作服务器。
为什么不公开 RCON 端口
- Palworld 的 RCON 密码与管理员密码相同。一旦被第三方获知,服务器将可能被完全操控。
- RCON 通信未经加密,不建议公开到互联网使用。
- 增加对外开放的端口,等同于增加受攻击面。
通过面板 API,则可在 HTTPS 加密、API 密钥、允许 IP 限制、操作日志记录 的保护下完成相同操作。
可通过面板 API 使用的命令
Info | 确认服务器名称与版本 | Welcome to Pal Server[v1.0.3.101283] <服务器名称> |
ShowPlayers | 在线玩家列表 | 在 name,playeruid,steamid 之后以 CSV 格式输出 |
Broadcast <文字> | 全服公告 | Broadcasted: <文字> |
Save | 手动保存 | Complete Save |
KickPlayer <steamid> | 踢出玩家 | |
BanPlayer <steamid> | 封禁玩家 | |
Shutdown <秒数> <文字> | 预告后停止 |
即使发送不存在的命令,HTTP 响应仍为 204,控制台会显示
Unknown command。请通过控制台(WebSocket)确认实际执行结果。Broadcast 的注意事项
Broadcast 会截断空格之后的内容。这是 Palworld 自身的行为。例:
Broadcast Hello From API → 实际显示的只有 Hello。请使用下划线(_)代替空格。
Broadcast 服务器将在_5分钟后_重启