Path Panel DDoS Koruma Yönetim Paneli Kullanım Rehberi
REXE Path Panel tam kullanım rehberi: Dashboard, IP'lerim, TR koruma durumu, kural yönetimi, saldırı geçmişi, abuse filtered, şifre değiştirme ve API erişimi.
Oyun sunucuları için DDoS koruması: saldırı türleri, filtreleme kapasitesi, Path.net oyun filtreleri ve FiveM/Minecraft/CS2 için koruma yapılandırması.
Oyun sunucuları, DDoS saldırılarının en sık hedef aldığı altyapılardan biridir. Rakip oyuncular, kötü niyetli kişiler veya organize gruplar tarafından gerçekleştirilen saldırılar, sunucunuzu saatlerce erişilemez hale getirebilir. Bu rehber, oyun sunucunuzu DDoS saldırılarına karşı nasıl koruyacağınızı açıklar.
Oyun sunucuları birkaç nedenden dolayı saldırıların favori hedefidir:
Oyun Sunucusu DDoS İstatistikleri:
- Oyun sektörü, tüm DDoS saldırılarının ~%35'ini alır
- Ortalama saldırı süresi: 30-60 dakika
- En çok hedef alınan oyunlar: FiveM, Minecraft, CS2, Rust
- Saldırı başlatma maliyeti: $5-50 (dark web)
En yaygın oyun sunucusu saldırısıdır. Büyük miktarda UDP paketi göndererek sunucunun bant genişliğini tüketir.
UDP Flood Özellikleri:
- Protokol: UDP (bağlantısız)
- Hedef: Bant genişliği tüketimi
- Boyut: Genellikle 1-100 Gbps
- Tespit: Anormal UDP trafik artışı
- Etki: Sunucu erişilemez, yüksek ping
TCP bağlantı kurma sürecini istismar eder. Yarım açık bağlantılarla sunucunun bağlantı tablosunu doldurur.
SYN Flood Özellikleri:
- Protokol: TCP SYN paketi
- Hedef: Bağlantı tablosu dolumu
- Boyut: Genellikle düşük bant genişliği, yüksek paket sayısı
- Tespit: Çok sayıda SYN_RECV durumu
- Etki: Yeni bağlantılar kurulamaz
Oyun protokolüne özgü saldırılardır. Geçerli oyun paketleri gibi görünen ancak sunucuyu aşırı yükleyen istekler gönderir.
Layer 7 Saldırı Örnekleri:
- FiveM: Sahte oyuncu bağlantı istekleri
- Minecraft: Ping flood, login spam
- CS2: Sahte matchmaking istekleri
DNS, NTP veya SSDP gibi protokolleri kullanarak saldırı trafiğini büyütür.
Amplification Faktörleri:
DNS Amplification: ~50x büyütme
NTP Amplification: ~556x büyütme
SSDPAmplification: ~30x büyütme
Kaç Gbps saldırıyı absorbe edebilir? Bu, en temel kriterdir.
Filtreleme Kapasitesi Rehberi:
< 10 Gbps: Küçük saldırılara karşı
10-100 Gbps: Orta ölçekli saldırılara karşı
100+ Gbps: Büyük saldırılara karşı
1+ Tbps: Kurumsal düzey koruma
Path.net, Tbps kapasiteli filtreleme altyapısı sunar.
DDoS koruması aktifken ping artışı ne kadar? Bazı koruma sistemleri, saldırı olmasa bile gecikmeyi artırır.
Kabul Edilebilir Gecikme Artışı:
Oyun sunucuları için: < 5 ms ek gecikme
Web uygulamaları için: < 20 ms ek gecikme
Path.net'in gecikme etkisi: < 1-2 ms
Saldırı algılandığında koruma otomatik devreye giriyor mu? Manuel müdahale gerektiren sistemler, saldırı başladıktan sonra uzun süre geçebilir.
Genel DDoS koruması, oyun trafiğini meşru saldırı trafiğinden ayırt edemeyebilir. Oyun protokolüne özgü filtreler şarttır.
Path.net, oyun sunucuları için özel olarak geliştirilmiş filtreler sunar:
FiveM Protokol Filtreleri:
- UDP port 30120 (varsayılan FiveM portu)
- FiveM handshake doğrulama
- Sahte bağlantı isteği tespiti
- Oyuncu sayısı anomali tespiti
- Kaynak IP doğrulama
Minecraft Protokol Filtreleri:
- TCP port 25565 (varsayılan Minecraft portu)
- Minecraft handshake doğrulama
- Login spam koruması
- Ping flood koruması
- Botnet bağlantı tespiti
CS2/Source Engine Filtreleri:
- UDP port 27015 (varsayılan CS2 portu)
- Source Engine protokol doğrulama
- A2S query flood koruması
- Sahte oyuncu bağlantı tespiti
REXE müşterileri koruma kurallarını Path.net'in kendi panelinden değil, REXE Path Panel üzerinden yönetir. Panele x.rexe.tr adresinden veya müşteri panelinizdeki Kural Yönetimi ürününden erişirsiniz. Path.net tarafındaki yapılandırma REXE tarafından yürütülür; müşteriye Path.net paneli erişimi verilmez.
Path Panel Adımları:
1. x.rexe.tr adresinden panele giriş yapın
2. "IP'lerim" sayfasından sunucu IP'nize tıklayın
3. "Yeni Kural" butonuna tıklayın
4. Protokol (TCP/UDP) ve hedef portu girin
5. Oyununuza uygun filtreyi seçin (FiveM, Minecraft Java, L4D2/CS:GO...)
6. Kuralı oluşturun; yayına alınması 2-5 dakika sürer
7. Ping gerekiyorsa kural sayfasındaki "Ping Açık/Kapalı" anahtarını açın
İlk kuralı oluşturduğunuz anda Default Block devreye girer ve izin verilmeyen tüm portlar kapanır. İlk kural setinize yönetim portunuzu (SSH 22 veya RDP 3389) mutlaka dahil edin; aksi halde kural yayına alındığında sunucunuza bağlantınız kesilir.
Panelin tüm bölümleri için Path Panel kullanım rehberimizi inceleyebilirsiniz.
REXE veri merkezindeki sunucular Path.net altyapısına L2 devre bağlantısı ile doğrudan bağlıdır. Koruma IP seviyesinde uygulanır; sunucunuzda GRE tüneli veya benzeri bir kapsülleme kurmanız gerekmez.
REXE'den aldığınız sunucu üzerinde GRE tüneli kurmak, trafiği proxy'lemek ve REXE DDoS korumasını REXE dışındaki sistemlere taşımak yasaktır. Uzaktan koruma yalnızca REXE tarafından sağlanır: harici lokasyondaki bir sunucuyu korumak istiyorsanız gerekli yapılandırmayı REXE ekibi Path panel üzerinden kurar. Ayrıntı için GRE tunneling rehberimize bakın.
FiveM DDoS Koruma Checklist:
✓ Path.net FiveM filtresi aktif
✓ UDP 30120 portu korumalı
✓ Sunucu IP'si gizli (yalnızca Path.net IP'si açık)
✓ Whitelist sistemi aktif (bilinen oyuncu IP'leri)
✓ Rate limiting: bağlantı başına saniyede max 100 paket
✓ Botnet IP listesi güncelleniyor
Minecraft DDoS Koruma Checklist:
✓ Path.net Minecraft filtresi aktif
✓ TCP 25565 portu korumalı
✓ BungeeCord/Velocity proxy kullanımı
✓ IP forwarding yapılandırıldı
✓ Login rate limiting aktif
✓ Geyser (Bedrock) için UDP 19132 korumalı
CS2 DDoS Koruma Checklist:
✓ Path.net Source Engine filtresi aktif
✓ UDP 27015 portu korumalı
✓ A2S query rate limiting
✓ RCON şifresi güçlü
✓ sv_logfile 1 (saldırı logları)
Acil Müdahale Adımları:
1. Saldırıyı tespit et
- Anormal trafik artışı
- Oyuncuların bağlantı kesilmesi
- Yüksek ping değerleri
2. Saldırı türünü belirle
tcpdump -i eth0 -n | head -100
netstat -s | grep -i flood
3. REXE destek ekibini bilgilendir
- Saldırı başlangıç zamanı
- Saldırı türü (UDP/TCP/Layer7)
- Etkilenen port/protokol
4. Geçici önlemler
# Saldırı kaynağını null route et
ip route add blackhole SALDIRI_IP/32
# Rate limiting uygula
iptables -A INPUT -p udp --dport 30120 \
-m limit --limit 1000/s -j ACCEPT
iptables -A INPUT -p udp --dport 30120 -j DROP
5. Path Panel'den (x.rexe.tr) filtre kuralını ekle/güncelle
REXE, Path.net altyapısı üzerinden oyun sunucularına özel DDoS koruması sunar:
REXE'de oyun sunucusu kiraladığınızda, Path.net DDoS koruması varsayılan olarak dahildir. Ek yapılandırma için REXE destek ekibiyle iletişime geçin.
DDoS korumalı bir oyun sunucusu seçerken kapasite değerlerini doğru okumak, korumanın kapsadığı trafik yönünü bilmek ve saldırı raporlarına erişebilmek belirleyicidir. Türkiye lokasyonlu, Path.net korumalı bir altyapı arıyorsanız DDoS korumalı VDS paketleri sayfasından paket özelliklerini inceleyebilirsiniz.
Filtreleme kapasitesi (Gbps), paket işleme hızı (Mpps), korumanın always-on mu eşik tabanlı mı çalıştığı, kapsanan trafik yönü (yurt içi/yurt dışı), desteklenen oyun protokolü filtreleri ve saldırı raporlarına erişim yöntemi karşılaştırılmalıdır.
Hayır. Gbps bant genişliğini, Mpps ise saniyede işlenen paket sayısını ölçer. Küçük paketlerle yapılan bir saldırı düşük Gbps üretse bile yüksek Mpps ile altyapıyı zorlayabilir. İki değer birbirinin yerine kullanılamaz.
Hayır. 12 Tbps, Path.net global ağının yayımlanan toplam kapasitesidir; tek bir sunucuya veya müşteriye tahsis edilmiş kapasite değildir. REXE tarafındaki 200 Gbps ise Türkiye'deki yerel appliance bağlantı kapasitesini ifade eder.
Hayır. DDoS koruması saldırı trafiğini filtreler; gecikme ise mesafe, ağ yolu ve erişim sağlayıcısına bağlıdır. Yerel filtreleme trafiği global scrubbing ağına göndermeden temizlediğinde ek yol uzaması oluşmaz, ancak koruma tek başına ping değerini düşürmez.
L3/L4 koruması ağ ve taşıma katmanındaki hacimsel saldırıları (SYN flood, UDP amplification gibi) filtreler. L7 koruması uygulama katmanı isteklerini hedefleyen saldırılara yöneliktir ve REXE altyapısında ağ seviyesinde sağlanır.
Teoride mümkündür ancak REXE altyapısında bugüne kadar false-positive yaşanmadı. Oluşması düşük ihtimallidir; böyle bir durumda çözüm süresi ortalama 2-3 iş günüdür. Filtre ve kural yönetimi REXE'nin kendi paneli üzerinden yapılır.
REXE Path Panel tam kullanım rehberi: Dashboard, IP'lerim, TR koruma durumu, kural yönetimi, saldırı geçmişi, abuse filtered, şifre değiştirme ve API erişimi.
Path.net DDoS koruma sisteminin desteklediği oyun filtreleri: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust ve daha fazlası için rehber.
Path.net DDoS koruma sisteminin desteklediği uygulama filtreleri: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric ve daha fazlası.