انتقل إلى المحتوى الرئيسي
العودة إلى الفئة

دليل فلاتر DDoS للتطبيقات والخدمات (Path.net)

فلاتر تطبيقات حماية DDoS من Path.net: OpenVPN، Wireguard، DTLS، RTP، QUIC، SIP، TCP Symmetric والمزيد.

وقت القراءة: 7 دقائق حماية DDoS والأمان
ddosفلترvpnopenvpnwireguardtcppath.net

جدول المحتويات

مقدمة

تقدم REXE Teknoloji فلاتر DDoS متخصصة للتطبيقات عبر بنية Path.net التحتية، تشمل خوادم الألعاب وخوادم VPN وخدمات الوسائط وتطبيقات الويب وخدمات TCP/UDP الأخرى.

يمكن اختيار فلاتر التطبيقات من حقل "الفلتر" عند إنشاء القواعد في Path Panel. قد تختلف الفلاتر المتاحة حسب الصلاحيات المخصصة لحسابك.

فلاتر VPN

فلاتر DDoS متخصصة لخوادم VPN:

OpenVPN UDP Server

الخاصيةالقيمة
البروتوكولUDP
المنفذ الافتراضي1194
الاستخدامحماية خادم OpenVPN

يتحقق فلتر OpenVPN من حزم المصافحة والبيانات الخاصة ببروتوكول OpenVPN، ويحظر حزم UDP المزيفة. يضمن تشغيل خادم VPN دون انقطاع.

hljs yaml
# مثال على إعداد القاعدة (Path Panel — x.rexe.tr)
البروتوكول: UDP
منفذ الوجهة: 1194
الفلتر: OpenVPN UDP Server
الوصف: "حماية خادم OpenVPN"

Wireguard Server

الخاصيةالقيمة
البروتوكولUDP
المنفذ الافتراضي51820
الاستخدامحماية خادم VPN Wireguard

يتحقق فلتر Wireguard من آلية المصافحة التشفيرية لبروتوكول Wireguard، ويحظر الحزم المزيفة.

hljs yaml
# مثال على إعداد القاعدة (Path Panel — x.rexe.tr)
البروتوكول: UDP
منفذ الوجهة: 51820
الفلتر: Wireguard Server
الوصف: "حماية VPN Wireguard"

إذا كان خادم VPN يستخدم منفذاً مخصصاً، غيّر حقل منفذ الوجهة وفقاً لذلك.

فلاتر التطبيقات الأخرى

DTLS Server

الخاصيةالقيمة
البروتوكولUDP
الاستخدامحماية خادم DTLS (Datagram Transport Layer Security)

فلتر DTLS مصمم لتطبيقات WebRTC وأجهزة IoT والتطبيقات التي تستخدم اتصال UDP آمن.

RTP Server

الخاصيةالقيمة
البروتوكولUDP
الاستخدامحماية خادم Real-time Transport Protocol

فلتر RTP محسن لتطبيقات VoIP ومؤتمرات الفيديو وبث الوسائط. يحمي حركة مرور الوسائط في الوقت الفعلي مع حظر حزم RTP المزيفة.

STUN Server

الخاصيةالقيمة
البروتوكولUDP
المنفذ الافتراضي3478
الاستخدامحماية خادم STUN (Session Traversal Utilities for NAT)

يحمي فلتر STUN خوادم STUN المستخدمة لـ NAT traversal واتصالات WebRTC.

QUIC Server

الخاصيةالقيمة
البروتوكولUDP
المنفذ الافتراضي443
الاستخدامحماية بروتوكول QUIC

يحمي فلتر QUIC بروتوكول QUIC المستخدم في HTTP/3 وتطبيقات الويب الحديثة. يدعم اتصالات QUIC من Google Chrome والمتصفحات الحديثة الأخرى.

SIP Server

الخاصيةالقيمة
البروتوكولUDP
المنفذ الافتراضي5060
الاستخدامحماية بروتوكول SIP (Session Initiation Protocol)

فلتر SIP مصمم لأنظمة هاتف VoIP وSIP trunks. يوفر حماية ضد هجمات SIP INVITE flood وهجمات التسجيل.

TCP Service

الخاصيةالقيمة
البروتوكولTCP
الاستخدامحماية خدمات TCP العامة

يوفر فلتر TCP Service حماية عامة لخوادم الويب وقواعد البيانات وخدمات TCP الأخرى. فعال ضد SYN flood وACK flood ومتجهات هجمات TCP الأخرى. تقوم الفلاتر القياسية (العادية) بتصفية ناجحة جداً دون نتائج إيجابية خاطئة (false positive).

TCP Service (Symmetric)

الخاصيةالقيمة
البروتوكولTCP
الاستخدامحماية خدمات TCP المتماثلة

فلتر TCP Symmetric هو فلتر hard يقوم بتصفية Layer7. يتتبع حالة الاتصال (state) ويضمن السماح فقط بالردود على الاتصالات التي بدأها المستخدم، ويحظر الحزم المزيفة.

تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (فلاتر Layer7 مثل TCP Symmetric). الوضع القياسي كافٍ لـ SSH وRDP ومعظم خدمات TCP؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فيجب تفعيلها فقط في التطبيقات الحساسة جداً.

دليل اختيار الفلتر

إذا لم تكن متأكداً من الفلتر المناسب، راجع الجدول التالي:

سيناريو الاستخدامالفلتر الموصى به
خادم VPN (OpenVPN)OpenVPN UDP Server
خادم VPN (Wireguard)Wireguard Server
خادم ويب (HTTP/HTTPS)الفلتر القياسي (TCP + المنفذ)
إدارة SSH/RDPالفلتر القياسي (TCP + المنفذ)
VoIP / نظام هاتفSIP Server + RTP Server
مؤتمرات فيديوDTLS Server + RTP Server
ويب حديث (HTTP/3)الفلتر القياسي (UDP + المنفذ)
خادم ألعابفلتر اللعبة المناسب

تكوين خادم الويب (HTTP/HTTPS)

يكفي وضع الفلتر القياسي (البروتوكول + المنفذ) لخوادم الويب؛ تقوم الفلاتر القياسية بتصفية ناجحة جداً دون نتائج إيجابية خاطئة (false positive). أما فلاتر hard/Layer7 مثل TCP Symmetric فتلزم فقط للتطبيقات الحساسة جداً.

المواقع التي تستخدم Cloudflare: إذا كان موقعك خلف Cloudflare، لا يمكن استخدام فلتر TCP Symmetric على المنفذين 80 و443. يستخدم Cloudflare توجيهاً غير متماثل (asymmetric routing)، لذا لا تعمل التصفية المتماثلة على هذه المنافذ. بدلاً من ذلك، استخدم قاعدة Cloudflare الجاهزة (preset) في Path Panel.

لا يمكن الجمع بين تكوين Cloudflare وتكوين بدون Cloudflare على نفس عنوان IP. إما أن يمر كل حركة مرور الويب عبر Cloudflare وتستخدم قاعدة Cloudflare الجاهزة، أو لا تستخدم Cloudflare وتطبق الفلتر القياسي (TCP + المنفذ). لا يمكن استخدام كليهما في نفس الوقت.

إذا كنت تشغل عدة خدمات، أنشئ قواعد منفصلة بفلاتر مناسبة لكل خدمة. بهذه الطريقة تحصل كل خدمة على حماية محسنة لبروتوكولها.

الأسئلة الشائعة

أي فلتر يجب اختياره؟

اختر الفلتر الأنسب بناءً على البروتوكول الذي تستخدمه خدمتك. إذا لم تكن متأكداً، يكفي الفلتر القياسي (البروتوكول + المنفذ) لخدمات TCP؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فتلزم فقط في التطبيقات الحساسة جداً. استخدم الفلتر العام لخدمات UDP.

هل يمكن تطبيق عدة فلاتر على نفس المنفذ؟

لا، يتم اختيار فلتر واحد فقط لكل قاعدة. يجب تطبيق فلاتر مختلفة على منافذ مختلفة.

هل يمكن طلب فلتر لتطبيق مخصص؟

نعم، يمكنك التواصل مع فريق الدعم لطلب فلتر مخصص.