А что не понятного, прописан IP адрес забаненного, кто пытается взломать RCON, консольная команда addip банит данный IP адрес на величину равную консольной переменной sv_rcon_banpenalty.
Ищем данный IP адрес в логах сервера со строчкой примерной Client <NICK NAME> connect (IP:PORT)
Вот и отследили кто делает.