في أمان الشبكة
حماية مستمرة
نحلل حركة المرور الخاصة بك في الوقت الفعلي، ونوقف الهجمات قبل أن تبدأ، ونحافظ على تدفق حركة المرور النظيفة بزمن استجابة منخفض. حماية مستقلة عن الموقع عبر الاتصال المباشر أو دائرة L2 أو نفق GRE.
حماية عالية السعة
مع العمود الفقري العالمي
تعمل بنيتنا التحتية بنهج تنقية حركة المرور عبر الناقلات العالمية ونقاط POP. وبالتالي يتم فصل حركة المرور في أقرب نقطة أثناء الهجوم ويتم تسليم حركة المرور النظيفة إليك.
تحليل عميق + قواعد ديناميكية
تتغير استراتيجية الحماية فوراً بناءً على نوع وشدة الهجوم. في هجمات UDP/TCP Layer 4 وهجمات Layer 7 على مستوى الشبكة، يتم فصل حركة المرور الخاصة بك وتسليمها كـ "حركة مرور نظيفة".
نقاط خدمتنا
يتم تنقية حركة المرور الخاصة بك في أقرب نقطة؛ يتم الحفاظ على زمن الاستجابة المنخفض.
عملية الإعداد
التواصل → الإعداد → التصفية → شبكة سلسة
شاركنا شبكتك واحتياجاتك؛ دعنا نحدد الحل المناسب لك.
تفعيل سريع مع الاتصال المباشر أو دائرة L2 أو إعدادات نفق GRE.
يتم فصل حركة المرور الضارة؛ يتم تسليم حركة المرور النظيفة إليك بأمان.
بعد الإعداد، تبقى شبكتك تحت حماية مستمرة ضد الهجمات.
خيارات الاتصال والتوجيه المتماثل
نقدم ثلاث طرق اتصال مختلفة لتسليم حركة المرور النظيفة للعملاء. REXE متصلة مباشرة ببنية Path.net التحتية عبر دائرة L2 .
REXE متصلة مباشرة ببنية Path.net التحتية عبر دائرة Layer 2. أقل زمن استجابة، أعلى موثوقية. يتم نقل حركة المرور بشفافية.
- أقل زمن استجابة
- موثوقية عالية
- نقل حركة مرور شفاف
اتصال فعلي في نفس مركز البيانات أو عبر التوصيل المتقاطع. لا حاجة لتغيير IP، تسليم حركة مرور نظيفة بزمن استجابة منخفض.
- لا حاجة لتغيير IP
- أمان فعلي
- تفعيل سريع
خادمك محمي بغض النظر عن موقعه الفعلي. لا حاجة لتغيير IP، يتم نقل حركة المرور عبر النفق وتنقيتها بشفافية.
- مستقل عن الموقع
- لا حاجة لتغيير IP
- تفعيل سريع (< ساعة واحدة)
حركة المرور الواردة (ingress) والصادرة (egress) تمر عبر نفس خط الحماية. مشاكل فحص الحالة (stateful inspection) والحظر الخاطئ وعدم اتساق السجلات في التوجيه غير المتماثل يتم القضاء عليها تماماً.
- فحص الحالة يعمل بشكل صحيح
- تقليل مخاطر الإيجابيات الخاطئة
- سجلات حركة مرور متسقة
هل تحتاج إلى دعم؟
متوسط وقت الاستجابة: 15 دقيقة. سلّم حركة المرور الخاصة بك لأيدٍ أمينة.
اترك معلومات الاتصال الخاصة بك، سنعود إليك.
مرشحات DDoS المدعومة
جميع المرشحات أدناه هي خيارات مرشح صلب Layer7: كل منها يتعرف على بنية حزم بروتوكوله ويتابع حالة الاتصال. تُدار القواعد من لوحة REXE؛ ولكل منفذ تُعرَّف قاعدة قياسية أو مرشح L7 مناسب.
مرشحات بروتوكولات الألعاب
تعمل مرشحات الألعاب على مستوى Layer7: تتعرف على بنية حزم كل بروتوكول لعبة، وتمرّر اتصالات اللاعبين الشرعية وتفصل حركة الهجوم على المنفذ نفسه.
| المرشح | البروتوكول | المنفذ الافتراضي | الاستخدام |
|---|---|---|---|
| Arma / DayZ | UDP | 2302–2306 | Arma 3, DayZ |
| HL2 / Source Engine | UDP | 27015 | Half-Life 2, TF2, CS:Source |
| HLDS / GoldSrc | UDP | 27015 | Half-Life 1, CS 1.6 |
| L4D2 / CS:GO | UDP | 27015 | CS2, CS:GO, L4D2, Portal |
| GTA SA-MP / FiveM | UDP | 7777 / 30120 | SA-MP, FiveM |
| Source Engine Queries | UDP | 27015 | Tüm Source Engine oyunları |
| RakNet | UDP | 28015 / 19132 | Rust, Minecraft Bedrock |
| Minecraft Java Edition | TCP | 25565 | Minecraft Java |
مرشحات التطبيقات والبروتوكولات
يمكن تعريف مرشحات Layer7 مدركة للبروتوكول لخدمات VPN وVoIP وWebRTC وخدمات TCP العامة.
| المرشح | البروتوكول | المنفذ الافتراضي | الاستخدام |
|---|---|---|---|
| OpenVPN UDP Server | UDP | 1194 | OpenVPN sunucu koruması |
| Wireguard Server | UDP | 51820 | Wireguard VPN koruması |
| DTLS Server | UDP | — | WebRTC, IoT, güvenli UDP |
| RTP Server | UDP | — | VoIP, video konferans, medya streaming |
| STUN Server | UDP | 3478 | NAT traversal, WebRTC |
| QUIC Server | UDP | 443 | HTTP/3, modern web uygulamaları |
| SIP Server | UDP | 5060 | VoIP telefon sistemleri |
| TCP Service | TCP | — | Genel TCP servis koruması |
| TCP Service (Symmetric) | TCP | — | SSH, RDP ve tüm TCP servisleri |
المرشح القياسي والمرشح الصلب (L7)
يوجد نمطان عند إنشاء القاعدة. في المرشح القياسي تُدخل البروتوكول والمنفذ فقط؛ وهذه القاعدة مُرشَّحة أيضًا وتتابع حالة الاتصال. وفي المرشح الصلب تختار أحد مرشحات الألعاب أو التطبيقات أعلاه. متابعة الحالة موجودة في النمطين؛ ولا يوجد نمط حماية بدونها.
الفرق الوحيد للمرشح الصلب هو فحص الحزم الخاصة بالتطبيق من أول اتصال وحتى كامل تدفق الحزم. ولأن المرشحات القياسية تحقق نجاحًا يقارب 99.99% فيندر الاحتياج إلى المرشح الصلب عمليًا. ولا يُعد أي مرشح WAF؛ فلا يوفر أمانًا داخل التطبيق (SQL injection، XSS) — والنطاق شبكي وبروتوكولي.
أسئلة شائعة حول الحماية من DDoS
هل الحماية من DDoS مضمّنة افتراضيًا؟
بدون الحماية الاختيارية تغطي حماية L3/L4 الافتراضية حركة المرور الآتية من الخارج فقط. ومع الحماية الاختيارية تُحمى حركة المرور الداخلية والخارجية ويبقى الـ IP على مسار محمي باستمرار.
من أين أرى تقارير الهجمات؟
تُدار تقارير الهجمات والمرشحات والقواعد عبر لوحة REXE الخاصة. ولا يتصل العميل بلوحة Path.net مباشرة.
هل تصفية Layer7 هي WAF؟
لا. جميع مرشحات الألعاب والتطبيقات تعمل على مستوى Layer7: تتعرف على بنية حزم البروتوكول وتتابع حالة الاتصال. وفي المرشح الصلب تُفحص إضافةً الحزم الخاصة بالتطبيق من أول اتصال. لكنه ليس WAF؛ فلا يحمي من SQL injection أو XSS.
هل تُنشَّط الحماية عند الهجوم فقط؟
الحماية الاختيارية دائمة التشغيل: يبقى الـ IP على مسار محمي باستمرار دون انتظار عتبة الهجوم، ما يلغي خطر الانقطاع في الدقائق الأولى في الأنظمة القائمة على العتبة.
ما هي سعة التصفية الخاصة بي؟
لا يُطبَّق حد اصطناعي لسعة التصفية لكل عميل. حركة المرور القابلة للحماية محدودة بإجمالي سعة الحماية المحلية والعالمية لـ REXE. ولا يوجد حد منفصل لكل عميل لحركة المرور النظيفة.
ماذا يحدث إذا اخترت المرشح الخطأ؟
قد يحجب مرشح غير مناسب لخدمتك حركة المرور الشرعية. لكل منفذ يجب تعريف قاعدة قياسية أو مرشح L7 مناسب للبروتوكول. لم تحدث نتائج موجبة خاطئة حتى اليوم؛ وفي حال حدوثها يستغرق الحل 2-3 أيام عمل وسطيًا.