انتقل إلى المحتوى الرئيسي
جدار الحماية والحماية من DDoS

في أمان الشبكة
حماية مستمرة

نحلل حركة المرور الخاصة بك في الوقت الفعلي، ونوقف الهجمات قبل أن تبدأ، ونحافظ على تدفق حركة المرور النظيفة بزمن استجابة منخفض. حماية مستقلة عن الموقع عبر الاتصال المباشر أو دائرة L2 أو نفق GRE.

تصفية ديناميكية ومستمرة نقاط POP عالمية زمن استجابة منخفض
حركة الشبكةالداخل Gbpsالخارج Gbps
البنية التحتية للشبكة

حماية عالية السعة
مع العمود الفقري العالمي

تعمل بنيتنا التحتية بنهج تنقية حركة المرور عبر الناقلات العالمية ونقاط POP. وبالتالي يتم فصل حركة المرور في أقرب نقطة أثناء الهجوم ويتم تسليم حركة المرور النظيفة إليك.

سعة عالية
حماية تتوسع تلقائياً أثناء هجمات الذروة.
تنقية أقرب POP
توجيه يحافظ على الحد الأدنى من زمن الاستجابة.
تدفق حركة المرور
التخفيف / حركة مرور نظيفة
حركة مرور الهجومحظر
نمط مشبوهلا شبهة
حركة مرور نظيفةسماح
* التنفيذ الفعلي يعمل بالكشف القائم على الحزم/التدفقات + قواعد ديناميكية.
L3/L4
تحليل حزم TCP/UDP
L7
تحليل السلوك على مستوى الشبكة
إيجابي كاذب
0% حظر خاطئ
الأتمتة
تكيف فوري للقواعد
نهج التخفيف

تحليل عميق + قواعد ديناميكية

تتغير استراتيجية الحماية فوراً بناءً على نوع وشدة الهجوم. في هجمات UDP/TCP Layer 4 وهجمات Layer 7 على مستوى الشبكة، يتم فصل حركة المرور الخاصة بك وتسليمها كـ "حركة مرور نظيفة".

التصفية الديناميكية
استراتيجية دفاع تلقائية بناءً على أنماط الهجوم.
موقع بزمن استجابة منخفض
يتم تنقية حركة المرور في أقرب نقطة POP.
الخوارزمية / مجموعة القواعد
منطق كشف وفصل يتم تحديثه باستمرار.
نقاط الخدمة

نقاط خدمتنا

يتم تنقية حركة المرور الخاصة بك في أقرب نقطة؛ يتم الحفاظ على زمن الاستجابة المنخفض.

تركيا
إسطنبول
بلغاريا
صوفيا
ألمانيا
فرانكفورت
4 مراحل

عملية الإعداد

التواصل → الإعداد → التصفية → شبكة سلسة

1
التواصل

شاركنا شبكتك واحتياجاتك؛ دعنا نحدد الحل المناسب لك.

2
الإعداد

تفعيل سريع مع الاتصال المباشر أو دائرة L2 أو إعدادات نفق GRE.

3
التصفية

يتم فصل حركة المرور الضارة؛ يتم تسليم حركة المرور النظيفة إليك بأمان.

4
شبكة سلسة

بعد الإعداد، تبقى شبكتك تحت حماية مستمرة ضد الهجمات.

بنية الاتصال

خيارات الاتصال والتوجيه المتماثل

نقدم ثلاث طرق اتصال مختلفة لتسليم حركة المرور النظيفة للعملاء. REXE متصلة مباشرة ببنية Path.net التحتية عبر دائرة L2 .

REXE متصلة مباشرة ببنية Path.net التحتية عبر دائرة L2 (اتصال Layer 2) — تتم عملية تنقية حركة المرور بزمن استجابة منخفض وموثوقية عالية.
جدار حماية REXE نشط - خادمك محمي
الإنترنت
حركة مرور خام
جميع حركة المرور بما في ذلك الهجمات
REXE Path.net
بنية Path.net التحتية
حركة مرور نظيفة
خادمك
حركة مرور نظيفة
حركة المرور الصادرة تسلك نفس المسار أيضاً (متماثل)
لا توجيه غير متماثل — حركة المرور الواردة والصادرة تمر عبر نفس خط الحماية، تتبع الحالة يعمل بشكل صحيح.
اتصال REXE
دائرة L2

REXE متصلة مباشرة ببنية Path.net التحتية عبر دائرة Layer 2. أقل زمن استجابة، أعلى موثوقية. يتم نقل حركة المرور بشفافية.

  • أقل زمن استجابة
  • موثوقية عالية
  • نقل حركة مرور شفاف
اتصال مباشر

اتصال فعلي في نفس مركز البيانات أو عبر التوصيل المتقاطع. لا حاجة لتغيير IP، تسليم حركة مرور نظيفة بزمن استجابة منخفض.

  • لا حاجة لتغيير IP
  • أمان فعلي
  • تفعيل سريع
نفق GRE

خادمك محمي بغض النظر عن موقعه الفعلي. لا حاجة لتغيير IP، يتم نقل حركة المرور عبر النفق وتنقيتها بشفافية.

  • مستقل عن الموقع
  • لا حاجة لتغيير IP
  • تفعيل سريع (< ساعة واحدة)
التوجيه المتماثل

حركة المرور الواردة (ingress) والصادرة (egress) تمر عبر نفس خط الحماية. مشاكل فحص الحالة (stateful inspection) والحظر الخاطئ وعدم اتساق السجلات في التوجيه غير المتماثل يتم القضاء عليها تماماً.

  • فحص الحالة يعمل بشكل صحيح
  • تقليل مخاطر الإيجابيات الخاطئة
  • سجلات حركة مرور متسقة
الدعم

هل تحتاج إلى دعم؟

متوسط وقت الاستجابة: 15 دقيقة. سلّم حركة المرور الخاصة بك لأيدٍ أمينة.

0 (850) 840 73 93
info@rexe.tr
نموذج عرض سريع

اترك معلومات الاتصال الخاصة بك، سنعود إليك.

هذا الموقع محمي بواسطة reCAPTCHA. تنطبق سياسة الخصوصية وشروط الخدمة من Google.

مرشحات DDoS المدعومة

جميع المرشحات أدناه هي خيارات مرشح صلب Layer7: كل منها يتعرف على بنية حزم بروتوكوله ويتابع حالة الاتصال. تُدار القواعد من لوحة REXE؛ ولكل منفذ تُعرَّف قاعدة قياسية أو مرشح L7 مناسب.

مرشحات بروتوكولات الألعاب

تعمل مرشحات الألعاب على مستوى Layer7: تتعرف على بنية حزم كل بروتوكول لعبة، وتمرّر اتصالات اللاعبين الشرعية وتفصل حركة الهجوم على المنفذ نفسه.

المرشحالبروتوكولالمنفذ الافتراضيالاستخدام
Arma / DayZUDP2302–2306Arma 3, DayZ
HL2 / Source EngineUDP27015Half-Life 2, TF2, CS:Source
HLDS / GoldSrcUDP27015Half-Life 1, CS 1.6
L4D2 / CS:GOUDP27015CS2, CS:GO, L4D2, Portal
GTA SA-MP / FiveMUDP7777 / 30120SA-MP, FiveM
Source Engine QueriesUDP27015Tüm Source Engine oyunları
RakNetUDP28015 / 19132Rust, Minecraft Bedrock
Minecraft Java EditionTCP25565Minecraft Java

مرشحات التطبيقات والبروتوكولات

يمكن تعريف مرشحات Layer7 مدركة للبروتوكول لخدمات VPN وVoIP وWebRTC وخدمات TCP العامة.

المرشحالبروتوكولالمنفذ الافتراضيالاستخدام
OpenVPN UDP ServerUDP1194OpenVPN sunucu koruması
Wireguard ServerUDP51820Wireguard VPN koruması
DTLS ServerUDPWebRTC, IoT, güvenli UDP
RTP ServerUDPVoIP, video konferans, medya streaming
STUN ServerUDP3478NAT traversal, WebRTC
QUIC ServerUDP443HTTP/3, modern web uygulamaları
SIP ServerUDP5060VoIP telefon sistemleri
TCP ServiceTCPGenel TCP servis koruması
TCP Service (Symmetric)TCPSSH, RDP ve tüm TCP servisleri

المرشح القياسي والمرشح الصلب (L7)

يوجد نمطان عند إنشاء القاعدة. في المرشح القياسي تُدخل البروتوكول والمنفذ فقط؛ وهذه القاعدة مُرشَّحة أيضًا وتتابع حالة الاتصال. وفي المرشح الصلب تختار أحد مرشحات الألعاب أو التطبيقات أعلاه. متابعة الحالة موجودة في النمطين؛ ولا يوجد نمط حماية بدونها.

الفرق الوحيد للمرشح الصلب هو فحص الحزم الخاصة بالتطبيق من أول اتصال وحتى كامل تدفق الحزم. ولأن المرشحات القياسية تحقق نجاحًا يقارب 99.99% فيندر الاحتياج إلى المرشح الصلب عمليًا. ولا يُعد أي مرشح WAF؛ فلا يوفر أمانًا داخل التطبيق (SQL injection، XSS) — والنطاق شبكي وبروتوكولي.

دليل قواعد التصفية · دليل استخدام Path Panel

الأسئلة الشائعة

أسئلة شائعة حول الحماية من DDoS

هل الحماية من DDoS مضمّنة افتراضيًا؟

بدون الحماية الاختيارية تغطي حماية L3/L4 الافتراضية حركة المرور الآتية من الخارج فقط. ومع الحماية الاختيارية تُحمى حركة المرور الداخلية والخارجية ويبقى الـ IP على مسار محمي باستمرار.

من أين أرى تقارير الهجمات؟

تُدار تقارير الهجمات والمرشحات والقواعد عبر لوحة REXE الخاصة. ولا يتصل العميل بلوحة Path.net مباشرة.

هل تصفية Layer7 هي WAF؟

لا. جميع مرشحات الألعاب والتطبيقات تعمل على مستوى Layer7: تتعرف على بنية حزم البروتوكول وتتابع حالة الاتصال. وفي المرشح الصلب تُفحص إضافةً الحزم الخاصة بالتطبيق من أول اتصال. لكنه ليس WAF؛ فلا يحمي من SQL injection أو XSS.

هل تُنشَّط الحماية عند الهجوم فقط؟

الحماية الاختيارية دائمة التشغيل: يبقى الـ IP على مسار محمي باستمرار دون انتظار عتبة الهجوم، ما يلغي خطر الانقطاع في الدقائق الأولى في الأنظمة القائمة على العتبة.

ما هي سعة التصفية الخاصة بي؟

لا يُطبَّق حد اصطناعي لسعة التصفية لكل عميل. حركة المرور القابلة للحماية محدودة بإجمالي سعة الحماية المحلية والعالمية لـ REXE. ولا يوجد حد منفصل لكل عميل لحركة المرور النظيفة.

ماذا يحدث إذا اخترت المرشح الخطأ؟

قد يحجب مرشح غير مناسب لخدمتك حركة المرور الشرعية. لكل منفذ يجب تعريف قاعدة قياسية أو مرشح L7 مناسب للبروتوكول. لم تحدث نتائج موجبة خاطئة حتى اليوم؛ وفي حال حدوثها يستغرق الحل 2-3 أيام عمل وسطيًا.