Attivare la whitelist su un server Minecraft significa trasformarlo da aperto a chiunque a riservato solo ai giocatori che hai autorizzato. Su Java Edition usi /whitelist on, poi aggiungi i giocatori con /whitelist add <nome>; su Bedrock Edition il comando ufficiale è /allowlist on e /allowlist add <nome>, anche se /whitelist funziona ancora come alias per compatibilità. Come conferma la documentazione ufficiale, in Java gli operatori (OP) possono connettersi anche senza essere nella whitelist, mentre su Bedrock tutti i giocatori, operatori inclusi, devono comparire nell’allowlist.
Ecco i comandi essenziali per iniziare subito:
/whitelist on(Java) //allowlist on(Bedrock): attiva la whitelist/whitelist add <nome>//allowlist add <nome>: aggiunge un giocatore/whitelist remove <nome>//allowlist remove <nome>: rimuove un giocatore/whitelist list: mostra chi è autorizzato/whitelist reload: ricarica il filewhitelist.jsonsenza riavviare il server/whitelist off: disattiva la whitelist temporaneamente
Le modifiche vengono salvate nel file whitelist.json (Java) o allowlist.json (Bedrock). Se modifichi quei file a mano, devi eseguire /whitelist reload perché il server li rilegga.
Punti chiave
Attivare la whitelist con enforce-whitelist=true e online-mode=true è il modo più affidabile per controllare l’accesso a un server Minecraft privato.
| Punto | Dettagli |
|---|---|
| Attivazione whitelist | Usa /whitelist on (Java) o /allowlist on (Bedrock), poi imposta white-list=true in server.properties per renderla persistente. |
| Java vs Bedrock | Su Java gli OP entrano anche senza whitelist; su Bedrock tutti, operatori inclusi, devono essere nell’allowlist. |
| Modifiche al file JSON | Dopo ogni modifica manuale a whitelist.json o allowlist.json, esegui /whitelist reload per applicare le modifiche senza riavviare. |
| enforce-whitelist | Imposta enforce-whitelist=true per disconnettere immediatamente i giocatori rimossi dalla lista, senza aspettare il loro logout. |
| AtomSync | Con AtomSync gestisci whitelist, backup e console da un unico pannello Pterodactyl, con supporto in italiano via Discord. |
Indice
- Come si attiva la whitelist su un server Minecraft?
- Quali comandi usi per gestire chi entra nel server?
- Come si modifica whitelist.json o allowlist.json?
- Come gestisci la whitelist dal pannello di hosting?
- Cosa fare quando la whitelist non funziona come previsto?
- Come rendere la whitelist davvero sicura?
- Il workflow che consiglio per un server privato
- Hosting Minecraft con pannello e supporto in italiano
- Fonti
- Domande frequenti
Come si attiva la whitelist su un server Minecraft?
Ci sono tre modi per farlo, e ognuno si adatta a un contesto diverso.
Via console o chat di gioco
Il metodo più diretto: digita /whitelist on nella console del server o in chat se sei OP. Su Bedrock, il comando equivalente è /allowlist on. L’effetto è immediato: da quel momento, chiunque non sia nella lista riceve un messaggio di rifiuto al tentativo di connessione.
Via server.properties
Per rendere l’impostazione persistente tra un riavvio e l’altro, apri il file server.properties e modifica la riga corrispondente:
- Java Edition:
white-list=true - Bedrock Edition:
allow-list=true(come indicato nella documentazione delle proprietà del server Bedrock)
Salva il file e riavvia il server. Senza questa modifica, la whitelist attivata via comando potrebbe risultare disattivata dopo il prossimo riavvio, a seconda della versione e della configurazione.
Via pannello di hosting (Pterodactyl)
Chi usa un provider con pannello Pterodactyl segue un percorso leggermente diverso:
- Accedi al pannello e seleziona il server Minecraft
- Vai nella sezione Startup o Configurazione
- Cerca il parametro
white-list(Java) oallow-list(Bedrock) e impostalo sutrue - Salva le modifiche e riavvia il server dal pannello
- Usa la console integrata per aggiungere i giocatori con
/whitelist add <nome>
Un consiglio: se vuoi aggiungere giocatori senza riavviare il server, usa /whitelist reload dopo aver modificato manualmente whitelist.json. Il comando da console funziona anche a server attivo e non interrompe le sessioni in corso.
Quali comandi usi per gestire chi entra nel server?
La gestione quotidiana della whitelist passa quasi sempre per quattro comandi. Tutti richiedono almeno il livello OP 3 su Java; su Bedrock servono i permessi di owner o operator, come specificato nella documentazione del comando allowlist.
/whitelist add <nome>: aggiunge il giocatore alla lista. Il server risolve il nome in UUID al momento dell’aggiunta, quindi se il giocatore cambia nickname in futuro l’accesso rimane valido. Questo vale solo cononline-mode=true; in offline mode il server non può verificare l’identità reale./whitelist remove <nome>: rimuove il giocatore. Seenforce-whitelistnon è attivo, il giocatore già connesso resta in sessione fino al logout./whitelist list: restituisce l’elenco dei giocatori autorizzati direttamente in console. Utile per verificare rapidamente dopo una modifica./whitelist reload: rileggewhitelist.jsondal disco. Indispensabile dopo modifiche manuali al file.
Un errore comune: aggiungere un giocatore con un nome scritto male. Il server risponde con That player does not exist se è in online mode e il nome non corrisponde a nessun account Mojang registrato. In offline mode, invece, accetta qualsiasi stringa, il che apre rischi di spoofing che vedremo più avanti.
La documentazione tecnica del comando whitelist conferma che le azioni implementate lato server sono esattamente: add, remove, list, on, off, reload.
Come si modifica whitelist.json o allowlist.json?
Modificare il file direttamente è utile quando devi aggiungere molti giocatori in una volta sola, migrare una lista da un server all’altro, o correggere un UUID errato. La struttura è un array JSON, e ogni elemento rappresenta un giocatore autorizzato.
Esempio di whitelist.json per Java Edition:
[
{
"uuid": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx",
"name": "NomeGiocatore"
}
]
Esempio di allowlist.json per Bedrock Edition:
[
{
"xuid": "0000000000000000",
"name": "NomeGiocatore",
"ignoresPlayerLimit": false
}
]
Come descritto nella pagina dedicata su Minecraft Wiki, i campi variano tra le due edizioni:
| Campo | Java Edition | Bedrock Edition | Descrizione |
|---|---|---|---|
uuid |
Obbligatorio | Non usato | Identificatore univoco account Mojang |
xuid |
Non usato | Obbligatorio | Identificatore account Microsoft/Xbox |
name |
Obbligatorio | Obbligatorio | Nome visualizzato del giocatore |
ignoresPlayerLimit |
Non presente | Opzionale | Se true, il giocatore entra anche a server pieno |
Per ottenere l’UUID di un giocatore Java puoi usare strumenti pubblici come Namemc oppure il comando /whitelist add <nome> stesso, che lo risolve automaticamente. Per lo XUID su Bedrock, il metodo più affidabile è leggere i log del server al momento della connessione del giocatore.
Un consiglio: prima di modificare whitelist.json a mano, fai sempre una copia di backup del file. Un errore di sintassi JSON (una virgola mancante, una parentesi graffa non chiusa) impedisce al server di leggere l’intera lista, bloccando l’accesso a tutti.
Dopo ogni modifica manuale, esegui /whitelist reload dalla console. Senza questo passaggio il server continua a usare la versione precedente del file caricata in memoria.
Come gestisci la whitelist dal pannello di hosting?
Chi usa un provider con pannello Pterodactyl, come AtomSync, ha a disposizione un’interfaccia che semplifica le operazioni più comuni senza dover aprire file di testo.
Il flusso tipico su Pterodactyl è questo:
- Attivazione: nella scheda Startup del server, imposta
white-list(oallow-listper Bedrock) sutruee salva. Il pannello scrive direttamente nelserver.properties. - Aggiunta giocatori: usa la console integrata nel pannello per eseguire
/whitelist add <nome>senza dover aprire un client SSH o una sessione separata. - Modifica del file JSON: nella sezione File Manager puoi aprire
whitelist.jsonoallowlist.jsondirettamente nel browser, modificarlo e salvarlo. Dopo il salvataggio, torna alla console ed esegui/whitelist reload. - Backup: prima di qualsiasi modifica manuale al file, usa la funzione di backup del pannello per creare uno snapshot. Su AtomSync i backup automatici quotidiani coprono anche i file di configurazione, quindi hai sempre una versione recente a cui tornare.
La differenza pratica tra gestire la whitelist via pannello e farlo via SSH è soprattutto la velocità di accesso e il rischio di errori. Il pannello mostra il file in un editor con evidenziazione della sintassi, il che riduce gli errori di formato JSON. Per chi gestisce un server Minecraft sempre attivo con molti utenti, avere tutto centralizzato in un’unica interfaccia fa risparmiare tempo.
Un consiglio: se usi GeyserMC per il crossplay tra Java e Bedrock, tieni presente che la risoluzione degli UUID può comportarsi diversamente rispetto a un server standard. Testa sempre la whitelist in un ambiente di staging prima di applicarla in produzione, e consulta la guida al crossplay con GeyserMC per i dettagli specifici.
Cosa fare quando la whitelist non funziona come previsto?
I problemi più frequenti hanno quasi sempre una causa precisa e una soluzione rapida.
-
Un giocatore rimosso è ancora connesso. La causa è
enforce-whitelist=false(impostazione predefinita). Con questa configurazione, la rimozione dalla lista non disconnette chi è già in sessione. La soluzione è aggiungereenforce-whitelist=truenelserver.propertiese riavviare. Da quel momento, ogni rimozione viene applicata immediatamente, senza aspettare il logout. -
Un giocatore non autorizzato riesce a connettersi. Prima verifica che
white-list=truesia presente nelserver.propertiese non solo attivato via comando. Poi controlla cheonline-mode=falsenon sia impostato: con la modalità offline il server non verifica l’identità reale, e chiunque può connettersi usando il nome di un giocatore autorizzato. -
Il server non carica la whitelist dopo una modifica manuale. Quasi sempre è un errore di sintassi JSON. Apri il file con un validatore online (come Jsonlint) prima di salvarlo. Se il server è già avviato e la lista non si carica, controlla i log: un errore di parsing appare chiaramente nelle prime righe di avvio.
-
/whitelist add <nome>restituisce un errore. In online mode, il nome deve corrispondere esattamente a un account Mojang attivo. Verifica l’ortografia e controlla che il giocatore abbia effettivamente un account Java valido. Se il server è in offline mode, il comando accetta qualsiasi stringa, ma la sicurezza è compromessa. -
La whitelist si disattiva dopo ogni riavvio. Significa che
white-list=truenon è nelserver.properties. Il comando/whitelist onattiva la funzione a runtime, ma senza la riga nel file di configurazione l’impostazione non sopravvive al riavvio.
Un consiglio: dopo ogni modifica alla configurazione, esegui /whitelist list dalla console per confermare che la lista contenga i giocatori attesi. È il controllo più rapido per escludere problemi di caricamento.
Come rendere la whitelist davvero sicura?
La whitelist da sola non basta. Funziona bene solo se il resto della configurazione la supporta. Queste sono le impostazioni che fanno la differenza:
online-mode=true: mantienilo sempre attivo su server pubblici. Con la modalità offline, il server non può verificare l’identità dei giocatori tramite i server Mojang, e la whitelist diventa aggirabile semplicemente usando il nome di un giocatore autorizzato.enforce-whitelist=true: applica le rimozioni in tempo reale. Senza questa impostazione, un giocatore rimosso resta connesso fino al logout.- Livelli OP calibrati: assegna il livello 3 ai moderatori (gestione whitelist, kick, ban) e il livello 4 solo al proprietario del server. Su Bedrock, ricorda che anche gli operatori devono essere nell’allowlist.
- RCON protetto: se usi RCON, cambia la porta predefinita e usa una password lunga. Non esporre la porta RCON su internet senza un firewall.
- Backup regolari di
whitelist.json: programma esportazioni automatiche o usa la funzione di backup del pannello. Molti pannelli hosting offrono funzionalità di import/export perwhitelist.json, utili anche per migrare liste tra server.
Per approfondire le differenze di sicurezza tra le due edizioni, la guida Bedrock vs Java copre anche le implicazioni sui permessi operatori.
Un consiglio: su server con proxy come BungeeCord, la whitelist va configurata sul proxy stesso, non solo sui server backend. Altrimenti un giocatore può connettersi direttamente ai backend bypassando il controllo.
Il workflow che consiglio per un server privato
La whitelist funziona meglio quando fa parte di una sequenza precisa, non quando viene attivata come ripensamento dopo che il server è già aperto.
L’ordine che raccomando è questo: attiva la whitelist prima di rendere pubblico l’indirizzo IP del server, aggiungi i giocatori fidati uno per uno verificando ogni nome, poi imposta enforce-whitelist=true e online-mode=true nel server.properties. Solo dopo assegna i livelli OP, partendo dal minimo necessario per ogni ruolo. Infine, configura i backup automatici che includano whitelist.json.
Per la gestione quotidiana, preferisco la console del pannello ai file diretti: è più veloce, riduce gli errori di sintassi e tiene un log delle operazioni. Le modifiche manuali al JSON hanno senso quando devi aggiungere decine di giocatori in una volta sola o migrare una lista esistente da un altro server.
Se stai testando una nuova configurazione, crea un gruppo di prova con tre o quattro giocatori fidati, verifica che l’accesso funzioni correttamente, poi allarga la lista. Questo approccio evita di scoprire problemi di configurazione quando il server è già popolato.
Hosting Minecraft con pannello e supporto in italiano
Configurare la whitelist è semplice quando il pannello di controllo è pensato per farlo. AtomSync offre hosting Minecraft con pannello Pterodactyl personalizzato: attivi la whitelist direttamente dalle impostazioni del server, aggiungi giocatori dalla console integrata e gestisci whitelist.json dall’editor file senza aprire un terminale.

I backup automatici quotidiani coprono anche i file di configurazione, quindi whitelist.json è sempre al sicuro. Il supporto in italiano via Discord risponde durante i giorni lavorativi, utile quando hai un problema urgente con permessi o accessi.
Per chi gestisce un server privato o una community, avere tutto in un unico pannello con assistenza nella propria lingua vale più di qualsiasi configurazione manuale. Scopri i piani disponibili su AtomSync Minecraft Hosting e attiva il tuo server oggi.
Fonti
Domande frequenti
Come si attiva la whitelist su un server Minecraft?
Digita /whitelist on nella console del server (Java) o /allowlist on (Bedrock), poi aggiungi i giocatori con /whitelist add <nome>. Per rendere l’impostazione permanente, imposta white-list=true nel file server.properties.
Come si aggiunge un giocatore alla whitelist?
Usa il comando /whitelist add <nome> su Java o /allowlist add <nome> su Bedrock dalla console o in chat se sei OP. Il server risolve automaticamente il nome in UUID (Java) o XUID (Bedrock) al momento dell’aggiunta.
Come si visualizza la lista dei giocatori autorizzati?
Esegui /whitelist list dalla console o in chat: il server restituisce l’elenco completo dei giocatori presenti nella whitelist attiva.
Qual è la differenza tra whitelist su Java e Bedrock?
Su Java gli operatori possono connettersi anche se non sono nella whitelist; su Bedrock tutti i giocatori, operatori inclusi, devono comparire nell’allowlist. Inoltre, Java usa UUID nel file whitelist.json, mentre Bedrock usa XUID in allowlist.json.
Perché un giocatore rimosso dalla whitelist è ancora connesso?
Perché enforce-whitelist è impostato su false per impostazione predefinita. Aggiungi enforce-whitelist=true nel server.properties e riavvia: da quel momento ogni rimozione disconnette il giocatore immediatamente.
