Masz racje, ale boty skanują zwykle standardowe porty (tj. do SSH port 22) i to właśnie w ramach obrony przed nimi sie go zmienia, jednak bardziej zaawansowany bot nadal jest w stanie poznać port, o ile jest otwarty w firewallu. I według mnie ograniczenie połączeń na port SSH i/lub port RCON dla zaufanych adresów IP jest chyba najlepszym rozwiązaniem w tym przypadku.
A jeżeli autor nie ufa itemshopowi to może ograniczyć nowe połączenia z serwera na którym jest IS tylko do połączeń na port RCONa a na serwerze na którym jest odpalony Minecraft zrobić proxy filtrujące do RCONa które będzie akceptowało komendy tylko według warunków jakie sobie tam zaprogramuje (pod warunkiem, że są to dwa osobne serwery). Potem zablokować port do "prawdziwego" RCON, a port proxy do RCONa odblokować dla zaufanych adresów IP. Mimo wszystko, są serwery po wymienione wyżej 500 osób które nie stosują takich zabezpieczeń i jak narazie większość dobrze sie trzyma, więc nie wiem czy jest sens sie w to bawić.
P.S. Takie proxy do RCONa możesz w łatwy i przyjemny sposób w Pythonie zrobić, polecam