DDoS Korumalı Oyun Sunucusu Seçimi
Oyun sunucuları için DDoS koruması: saldırı türleri, filtreleme kapasitesi, Path.net oyun filtreleri ve FiveM/Minecraft/CS2 için koruma yapılandırması.
İçindekiler
DDoS Korumalı Oyun Sunucusu Seçimi
Oyun sunucuları, DDoS saldırılarının en sık hedef aldığı altyapılardan biridir. Rakip oyuncular, kötü niyetli kişiler veya organize gruplar tarafından gerçekleştirilen saldırılar, sunucunuzu saatlerce erişilemez hale getirebilir. Bu rehber, oyun sunucunuzu DDoS saldırılarına karşı nasıl koruyacağınızı açıklar.
Oyun Sunucuları Neden DDoS Hedefi Olur?
Oyun sunucuları birkaç nedenden dolayı saldırıların favori hedefidir:
- Rekabet: Rakip sunucu sahipleri veya oyuncular
- Kişisel husumet: Oyun içi anlaşmazlıklar
- Fidye: "Saldırıyı durdurmak için ödeme yap" şantajı
- Eğlence: Bazı saldırganlar için sadece zarar verme amacı
- Düşük maliyet: DDoS saldırısı başlatmak artık çok ucuz
Oyun Sunucusu DDoS İstatistikleri:
- Oyun sektörü, tüm DDoS saldırılarının ~%35'ini alır
- Ortalama saldırı süresi: 30-60 dakika
- En çok hedef alınan oyunlar: FiveM, Minecraft, CS2, Rust
- Saldırı başlatma maliyeti: $5-50 (dark web)
DDoS Saldırı Türleri
1. UDP Flood
En yaygın oyun sunucusu saldırısıdır. Büyük miktarda UDP paketi göndererek sunucunun bant genişliğini tüketir.
UDP Flood Özellikleri:
- Protokol: UDP (bağlantısız)
- Hedef: Bant genişliği tüketimi
- Boyut: Genellikle 1-100 Gbps
- Tespit: Anormal UDP trafik artışı
- Etki: Sunucu erişilemez, yüksek ping
2. SYN Flood
TCP bağlantı kurma sürecini istismar eder. Yarım açık bağlantılarla sunucunun bağlantı tablosunu doldurur.
SYN Flood Özellikleri:
- Protokol: TCP SYN paketi
- Hedef: Bağlantı tablosu dolumu
- Boyut: Genellikle düşük bant genişliği, yüksek paket sayısı
- Tespit: Çok sayıda SYN_RECV durumu
- Etki: Yeni bağlantılar kurulamaz
3. Uygulama Katmanı Saldırıları (Layer 7)
Oyun protokolüne özgü saldırılardır. Geçerli oyun paketleri gibi görünen ancak sunucuyu aşırı yükleyen istekler gönderir.
Layer 7 Saldırı Örnekleri:
- FiveM: Sahte oyuncu bağlantı istekleri
- Minecraft: Ping flood, login spam
- CS2: Sahte matchmaking istekleri
4. Amplification Saldırıları
DNS, NTP veya SSDP gibi protokolleri kullanarak saldırı trafiğini büyütür.
Amplification Faktörleri:
DNS Amplification: ~50x büyütme
NTP Amplification: ~556x büyütme
SSDPAmplification: ~30x büyütme
DDoS Korumasında Nelere Bakmalı?
1. Filtreleme Kapasitesi
Kaç Gbps saldırıyı absorbe edebilir? Bu, en temel kriterdir.
Filtreleme Kapasitesi Rehberi:
< 10 Gbps: Küçük saldırılara karşı
10-100 Gbps: Orta ölçekli saldırılara karşı
100+ Gbps: Büyük saldırılara karşı
1+ Tbps: Kurumsal düzey koruma
Path.net, Tbps kapasiteli filtreleme altyapısı sunar.
2. Gecikme Etkisi
DDoS koruması aktifken ping artışı ne kadar? Bazı koruma sistemleri, saldırı olmasa bile gecikmeyi artırır.
Kabul Edilebilir Gecikme Artışı:
Oyun sunucuları için: < 5 ms ek gecikme
Web uygulamaları için: < 20 ms ek gecikme
Path.net'in gecikme etkisi: < 1-2 ms
3. Otomatik Tetikleme
Saldırı algılandığında koruma otomatik devreye giriyor mu? Manuel müdahale gerektiren sistemler, saldırı başladıktan sonra uzun süre geçebilir.
4. Oyun Protokolü Filtreleri
Genel DDoS koruması, oyun trafiğini meşru saldırı trafiğinden ayırt edemeyebilir. Oyun protokolüne özgü filtreler şarttır.
Path.net Oyun Filtreleri
Path.net, oyun sunucuları için özel olarak geliştirilmiş filtreler sunar:
FiveM Filtreleri
FiveM Protokol Filtreleri:
- UDP port 30120 (varsayılan FiveM portu)
- FiveM handshake doğrulama
- Sahte bağlantı isteği tespiti
- Oyuncu sayısı anomali tespiti
- Kaynak IP doğrulama
Minecraft Filtreleri
Minecraft Protokol Filtreleri:
- TCP port 25565 (varsayılan Minecraft portu)
- Minecraft handshake doğrulama
- Login spam koruması
- Ping flood koruması
- Botnet bağlantı tespiti
CS2 Filtreleri
CS2/Source Engine Filtreleri:
- UDP port 27015 (varsayılan CS2 portu)
- Source Engine protokol doğrulama
- A2S query flood koruması
- Sahte oyuncu bağlantı tespiti
Path.net Panel Yapılandırması
REXE müşterileri, Path.net paneli üzerinden DDoS korumasını yapılandırabilir:
Path.net Panel Adımları:
1. Panel'e giriş yapın (panel.path.net)
2. "Tunnels" bölümüne gidin
3. Yeni tünel oluşturun
4. Oyun türünü seçin (FiveM, Minecraft, CS2...)
5. Sunucu IP ve portunu girin
6. Filtre kurallarını yapılandırın
7. Tüneli aktifleştirin
GRE Tüneli Yapılandırması
# Sunucuda GRE tüneli kurulumu
# (Path.net tarafından sağlanan değerleri kullanın)
# Tünel arayüzü oluştur
ip tunnel add gre1 mode gre \
local SUNUCU_IP \
remote PATH_NET_IP \
ttl 255
# Tünel IP'sini ata
ip addr add TUNEL_IP/30 dev gre1
# Tüneli aktifleştir
ip link set gre1 up
# Routing tablosunu güncelle
ip route add default via TUNEL_GATEWAY dev gre1
Oyun Türüne Göre Koruma Yapılandırması
FiveM Sunucusu
FiveM DDoS Koruma Checklist:
✓ Path.net FiveM filtresi aktif
✓ UDP 30120 portu korumalı
✓ Sunucu IP'si gizli (yalnızca Path.net IP'si açık)
✓ Whitelist sistemi aktif (bilinen oyuncu IP'leri)
✓ Rate limiting: bağlantı başına saniyede max 100 paket
✓ Botnet IP listesi güncelleniyor
Minecraft Sunucusu
Minecraft DDoS Koruma Checklist:
✓ Path.net Minecraft filtresi aktif
✓ TCP 25565 portu korumalı
✓ BungeeCord/Velocity proxy kullanımı
✓ IP forwarding yapılandırıldı
✓ Login rate limiting aktif
✓ Geyser (Bedrock) için UDP 19132 korumalı
CS2 Sunucusu
CS2 DDoS Koruma Checklist:
✓ Path.net Source Engine filtresi aktif
✓ UDP 27015 portu korumalı
✓ A2S query rate limiting
✓ RCON şifresi güçlü
✓ sv_logfile 1 (saldırı logları)
Saldırı Altında Ne Yapmalı?
Acil Müdahale Adımları:
1. Saldırıyı tespit et
- Anormal trafik artışı
- Oyuncuların bağlantı kesilmesi
- Yüksek ping değerleri
2. Saldırı türünü belirle
tcpdump -i eth0 -n | head -100
netstat -s | grep -i flood
3. REXE destek ekibini bilgilendir
- Saldırı başlangıç zamanı
- Saldırı türü (UDP/TCP/Layer7)
- Etkilenen port/protokol
4. Geçici önlemler
# Saldırı kaynağını null route et
ip route add blackhole SALDIRI_IP/32
# Rate limiting uygula
iptables -A INPUT -p udp --dport 30120 \
-m limit --limit 1000/s -j ACCEPT
iptables -A INPUT -p udp --dport 30120 -j DROP
5. Path.net filtresini aktifleştir/güncelle
REXE'nin Oyun Sunucusu DDoS Koruması
REXE, Path.net altyapısı üzerinden oyun sunucularına özel DDoS koruması sunar:
- Tbps kapasiteli filtreleme: Büyük ölçekli saldırılara karşı
- Oyun protokolü filtreleri: FiveM, Minecraft, CS2, Rust ve daha fazlası
- Düşük gecikme: Koruma aktifken < 2 ms ek gecikme
- Otomatik tetikleme: Saldırı algılandığında anında devreye girer
- 7/24 izleme: NOC ekibi sürekli izleme yapar
- Türkçe destek: Saldırı anında Türkçe destek
REXE'de oyun sunucusu kiraladığınızda, Path.net DDoS koruması varsayılan olarak dahildir. Ek yapılandırma için REXE destek ekibiyle iletişime geçin.
İlgili Makaleler
Path Panel DDoS Koruma Yönetim Paneli Kullanım Rehberi
REXE Path Panel tam kullanım rehberi: Dashboard, IP'lerim, TR koruma durumu, kural yönetimi, saldırı geçmişi, abuse filtered, şifre değiştirme ve API erişimi.
Oyun Sunucuları İçin DDoS Filtresi Seçim Rehberi
Path.net DDoS koruma sisteminin desteklediği oyun filtreleri: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust ve daha fazlası için rehber.
Uygulama ve Servisler İçin DDoS Filtresi Rehberi
Path.net DDoS koruma sisteminin desteklediği uygulama filtreleri: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric ve daha fazlası.