دليل فلاتر DDoS للتطبيقات والخدمات (Path.net)
فلاتر تطبيقات حماية DDoS من Path.net: OpenVPN، Wireguard، DTLS، RTP، QUIC، SIP، TCP Symmetric والمزيد.
جدول المحتويات
مقدمة
تقدم REXE Teknoloji فلاتر DDoS متخصصة للتطبيقات عبر بنية Path.net التحتية، تشمل خوادم الألعاب وخوادم VPN وخدمات الوسائط وتطبيقات الويب وخدمات TCP/UDP الأخرى.
يمكن اختيار فلاتر التطبيقات من حقل "الفلتر" عند إنشاء القواعد في Path Panel. قد تختلف الفلاتر المتاحة حسب الصلاحيات المخصصة لحسابك.
فلاتر VPN
فلاتر DDoS متخصصة لخوادم VPN:
OpenVPN UDP Server
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| المنفذ الافتراضي | 1194 |
| الاستخدام | حماية خادم OpenVPN |
يتحقق فلتر OpenVPN من حزم المصافحة والبيانات الخاصة ببروتوكول OpenVPN، ويحظر حزم UDP المزيفة. يضمن تشغيل خادم VPN دون انقطاع.
# مثال على إعداد القاعدة (Path Panel — x.rexe.tr)
البروتوكول: UDP
منفذ الوجهة: 1194
الفلتر: OpenVPN UDP Server
الوصف: "حماية خادم OpenVPN"
Wireguard Server
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| المنفذ الافتراضي | 51820 |
| الاستخدام | حماية خادم VPN Wireguard |
يتحقق فلتر Wireguard من آلية المصافحة التشفيرية لبروتوكول Wireguard، ويحظر الحزم المزيفة.
# مثال على إعداد القاعدة (Path Panel — x.rexe.tr)
البروتوكول: UDP
منفذ الوجهة: 51820
الفلتر: Wireguard Server
الوصف: "حماية VPN Wireguard"
إذا كان خادم VPN يستخدم منفذاً مخصصاً، غيّر حقل منفذ الوجهة وفقاً لذلك.
فلاتر التطبيقات الأخرى
DTLS Server
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| الاستخدام | حماية خادم DTLS (Datagram Transport Layer Security) |
فلتر DTLS مصمم لتطبيقات WebRTC وأجهزة IoT والتطبيقات التي تستخدم اتصال UDP آمن.
RTP Server
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| الاستخدام | حماية خادم Real-time Transport Protocol |
فلتر RTP محسن لتطبيقات VoIP ومؤتمرات الفيديو وبث الوسائط. يحمي حركة مرور الوسائط في الوقت الفعلي مع حظر حزم RTP المزيفة.
STUN Server
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| المنفذ الافتراضي | 3478 |
| الاستخدام | حماية خادم STUN (Session Traversal Utilities for NAT) |
يحمي فلتر STUN خوادم STUN المستخدمة لـ NAT traversal واتصالات WebRTC.
QUIC Server
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| المنفذ الافتراضي | 443 |
| الاستخدام | حماية بروتوكول QUIC |
يحمي فلتر QUIC بروتوكول QUIC المستخدم في HTTP/3 وتطبيقات الويب الحديثة. يدعم اتصالات QUIC من Google Chrome والمتصفحات الحديثة الأخرى.
SIP Server
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| المنفذ الافتراضي | 5060 |
| الاستخدام | حماية بروتوكول SIP (Session Initiation Protocol) |
فلتر SIP مصمم لأنظمة هاتف VoIP وSIP trunks. يوفر حماية ضد هجمات SIP INVITE flood وهجمات التسجيل.
TCP Service
| الخاصية | القيمة |
|---|---|
| البروتوكول | TCP |
| الاستخدام | حماية خدمات TCP العامة |
يوفر فلتر TCP Service حماية عامة لخوادم الويب وقواعد البيانات وخدمات TCP الأخرى. فعال ضد SYN flood وACK flood ومتجهات هجمات TCP الأخرى. تقوم الفلاتر القياسية (العادية) بتصفية ناجحة جداً دون نتائج إيجابية خاطئة (false positive).
TCP Service (Symmetric)
| الخاصية | القيمة |
|---|---|
| البروتوكول | TCP |
| الاستخدام | حماية خدمات TCP المتماثلة |
فلتر TCP Symmetric هو فلتر hard يقوم بتصفية Layer7. يتتبع حالة الاتصال (state) ويضمن السماح فقط بالردود على الاتصالات التي بدأها المستخدم، ويحظر الحزم المزيفة.
تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (فلاتر Layer7 مثل TCP Symmetric). الوضع القياسي كافٍ لـ SSH وRDP ومعظم خدمات TCP؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فيجب تفعيلها فقط في التطبيقات الحساسة جداً.
دليل اختيار الفلتر
إذا لم تكن متأكداً من الفلتر المناسب، راجع الجدول التالي:
| سيناريو الاستخدام | الفلتر الموصى به |
|---|---|
| خادم VPN (OpenVPN) | OpenVPN UDP Server |
| خادم VPN (Wireguard) | Wireguard Server |
| خادم ويب (HTTP/HTTPS) | الفلتر القياسي (TCP + المنفذ) |
| إدارة SSH/RDP | الفلتر القياسي (TCP + المنفذ) |
| VoIP / نظام هاتف | SIP Server + RTP Server |
| مؤتمرات فيديو | DTLS Server + RTP Server |
| ويب حديث (HTTP/3) | الفلتر القياسي (UDP + المنفذ) |
| خادم ألعاب | فلتر اللعبة المناسب |
تكوين خادم الويب (HTTP/HTTPS)
يكفي وضع الفلتر القياسي (البروتوكول + المنفذ) لخوادم الويب؛ تقوم الفلاتر القياسية بتصفية ناجحة جداً دون نتائج إيجابية خاطئة (false positive). أما فلاتر hard/Layer7 مثل TCP Symmetric فتلزم فقط للتطبيقات الحساسة جداً.
المواقع التي تستخدم Cloudflare: إذا كان موقعك خلف Cloudflare، لا يمكن استخدام فلتر TCP Symmetric على المنفذين 80 و443. يستخدم Cloudflare توجيهاً غير متماثل (asymmetric routing)، لذا لا تعمل التصفية المتماثلة على هذه المنافذ. بدلاً من ذلك، استخدم قاعدة Cloudflare الجاهزة (preset) في Path Panel.
لا يمكن الجمع بين تكوين Cloudflare وتكوين بدون Cloudflare على نفس عنوان IP. إما أن يمر كل حركة مرور الويب عبر Cloudflare وتستخدم قاعدة Cloudflare الجاهزة، أو لا تستخدم Cloudflare وتطبق الفلتر القياسي (TCP + المنفذ). لا يمكن استخدام كليهما في نفس الوقت.
إذا كنت تشغل عدة خدمات، أنشئ قواعد منفصلة بفلاتر مناسبة لكل خدمة. بهذه الطريقة تحصل كل خدمة على حماية محسنة لبروتوكولها.
الأسئلة الشائعة
أي فلتر يجب اختياره؟
اختر الفلتر الأنسب بناءً على البروتوكول الذي تستخدمه خدمتك. إذا لم تكن متأكداً، يكفي الفلتر القياسي (البروتوكول + المنفذ) لخدمات TCP؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فتلزم فقط في التطبيقات الحساسة جداً. استخدم الفلتر العام لخدمات UDP.
هل يمكن تطبيق عدة فلاتر على نفس المنفذ؟
لا، يتم اختيار فلتر واحد فقط لكل قاعدة. يجب تطبيق فلاتر مختلفة على منافذ مختلفة.
هل يمكن طلب فلتر لتطبيق مخصص؟
نعم، يمكنك التواصل مع فريق الدعم لطلب فلتر مخصص.
مقالات ذات صلة
دليل استخدام لوحة Path Panel لإدارة الحماية من هجمات DDoS
دليل الاستخدام الكامل للوحة REXE Path Panel: لوحة المعلومات، عناوين IP الخاصة بي، حالة حماية TR، إدارة القواعد، سجل الهجمات، Abuse Filtered، تغيير كلمة المرور والوصول عبر API.
دليل اختيار فلاتر DDoS لخوادم الألعاب (Path.net)
دليل فلاتر ألعاب DDoS من Path.net: Arma/DayZ، Source Engine، CS:GO، CS2، FiveM، Minecraft، Rust والمزيد — كيفية تطبيق كل فلتر.
هل تطبق REXE Null Route؟ سياسة حماية DDoS الكاملة
سياسة REXE Teknoloji وPath.net: بسعة 10+ تيرابت/ثانية، خادمك محمي بغض النظر عن حجم الهجوم — لا يتم تطبيق null route أبداً.