Ana içeriğe geç
Kategoriye Dön

DDoS Korumalı Oyun Sunucusu Seçimi

Oyun sunucuları için DDoS koruması: saldırı türleri, filtreleme kapasitesi, Path.net oyun filtreleri ve FiveM/Minecraft/CS2 için koruma yapılandırması.

Okuma süresi: 10 dk DDoS Koruma ve Güvenlik
ddos korumasıoyun sunucusufivemminecraftcs2path.netgüvenlik

İçindekiler

DDoS Korumalı Oyun Sunucusu Seçimi

Oyun sunucuları, DDoS saldırılarının en sık hedef aldığı altyapılardan biridir. Rakip oyuncular, kötü niyetli kişiler veya organize gruplar tarafından gerçekleştirilen saldırılar, sunucunuzu saatlerce erişilemez hale getirebilir. Bu rehber, oyun sunucunuzu DDoS saldırılarına karşı nasıl koruyacağınızı açıklar.

Oyun Sunucuları Neden DDoS Hedefi Olur?

Oyun sunucuları birkaç nedenden dolayı saldırıların favori hedefidir:

  • Rekabet: Rakip sunucu sahipleri veya oyuncular
  • Kişisel husumet: Oyun içi anlaşmazlıklar
  • Fidye: "Saldırıyı durdurmak için ödeme yap" şantajı
  • Eğlence: Bazı saldırganlar için sadece zarar verme amacı
  • Düşük maliyet: DDoS saldırısı başlatmak artık çok ucuz
Oyun Sunucusu DDoS İstatistikleri:
- Oyun sektörü, tüm DDoS saldırılarının ~%35'ini alır
- Ortalama saldırı süresi: 30-60 dakika
- En çok hedef alınan oyunlar: FiveM, Minecraft, CS2, Rust
- Saldırı başlatma maliyeti: $5-50 (dark web)

DDoS Saldırı Türleri

1. UDP Flood

En yaygın oyun sunucusu saldırısıdır. Büyük miktarda UDP paketi göndererek sunucunun bant genişliğini tüketir.

UDP Flood Özellikleri:
- Protokol: UDP (bağlantısız)
- Hedef: Bant genişliği tüketimi
- Boyut: Genellikle 1-100 Gbps
- Tespit: Anormal UDP trafik artışı
- Etki: Sunucu erişilemez, yüksek ping

2. SYN Flood

TCP bağlantı kurma sürecini istismar eder. Yarım açık bağlantılarla sunucunun bağlantı tablosunu doldurur.

SYN Flood Özellikleri:
- Protokol: TCP SYN paketi
- Hedef: Bağlantı tablosu dolumu
- Boyut: Genellikle düşük bant genişliği, yüksek paket sayısı
- Tespit: Çok sayıda SYN_RECV durumu
- Etki: Yeni bağlantılar kurulamaz

3. Uygulama Katmanı Saldırıları (Layer 7)

Oyun protokolüne özgü saldırılardır. Geçerli oyun paketleri gibi görünen ancak sunucuyu aşırı yükleyen istekler gönderir.

Layer 7 Saldırı Örnekleri:
- FiveM: Sahte oyuncu bağlantı istekleri
- Minecraft: Ping flood, login spam
- CS2: Sahte matchmaking istekleri

4. Amplification Saldırıları

DNS, NTP veya SSDP gibi protokolleri kullanarak saldırı trafiğini büyütür.

Amplification Faktörleri:
DNS Amplification:  ~50x büyütme
NTP Amplification:  ~556x büyütme
SSDPAmplification:  ~30x büyütme

DDoS Korumasında Nelere Bakmalı?

1. Filtreleme Kapasitesi

Kaç Gbps saldırıyı absorbe edebilir? Bu, en temel kriterdir.

Filtreleme Kapasitesi Rehberi:
< 10 Gbps:   Küçük saldırılara karşı
10-100 Gbps: Orta ölçekli saldırılara karşı
100+ Gbps:   Büyük saldırılara karşı
1+ Tbps:     Kurumsal düzey koruma

Path.net, Tbps kapasiteli filtreleme altyapısı sunar.

2. Gecikme Etkisi

DDoS koruması aktifken ping artışı ne kadar? Bazı koruma sistemleri, saldırı olmasa bile gecikmeyi artırır.

Kabul Edilebilir Gecikme Artışı:
Oyun sunucuları için: < 5 ms ek gecikme
Web uygulamaları için: < 20 ms ek gecikme

Path.net'in gecikme etkisi: < 1-2 ms

3. Otomatik Tetikleme

Saldırı algılandığında koruma otomatik devreye giriyor mu? Manuel müdahale gerektiren sistemler, saldırı başladıktan sonra uzun süre geçebilir.

4. Oyun Protokolü Filtreleri

Genel DDoS koruması, oyun trafiğini meşru saldırı trafiğinden ayırt edemeyebilir. Oyun protokolüne özgü filtreler şarttır.

Path.net Oyun Filtreleri

Path.net, oyun sunucuları için özel olarak geliştirilmiş filtreler sunar:

FiveM Filtreleri

FiveM Protokol Filtreleri:
- UDP port 30120 (varsayılan FiveM portu)
- FiveM handshake doğrulama
- Sahte bağlantı isteği tespiti
- Oyuncu sayısı anomali tespiti
- Kaynak IP doğrulama

Minecraft Filtreleri

Minecraft Protokol Filtreleri:
- TCP port 25565 (varsayılan Minecraft portu)
- Minecraft handshake doğrulama
- Login spam koruması
- Ping flood koruması
- Botnet bağlantı tespiti

CS2 Filtreleri

CS2/Source Engine Filtreleri:
- UDP port 27015 (varsayılan CS2 portu)
- Source Engine protokol doğrulama
- A2S query flood koruması
- Sahte oyuncu bağlantı tespiti

Path.net Panel Yapılandırması

REXE müşterileri, Path.net paneli üzerinden DDoS korumasını yapılandırabilir:

Path.net Panel Adımları:
1. Panel'e giriş yapın (panel.path.net)
2. "Tunnels" bölümüne gidin
3. Yeni tünel oluşturun
4. Oyun türünü seçin (FiveM, Minecraft, CS2...)
5. Sunucu IP ve portunu girin
6. Filtre kurallarını yapılandırın
7. Tüneli aktifleştirin

GRE Tüneli Yapılandırması

hljs bash
# Sunucuda GRE tüneli kurulumu
# (Path.net tarafından sağlanan değerleri kullanın)

# Tünel arayüzü oluştur
ip tunnel add gre1 mode gre \
  local SUNUCU_IP \
  remote PATH_NET_IP \
  ttl 255

# Tünel IP'sini ata
ip addr add TUNEL_IP/30 dev gre1

# Tüneli aktifleştir
ip link set gre1 up

# Routing tablosunu güncelle
ip route add default via TUNEL_GATEWAY dev gre1

Oyun Türüne Göre Koruma Yapılandırması

FiveM Sunucusu

FiveM DDoS Koruma Checklist:
✓ Path.net FiveM filtresi aktif
✓ UDP 30120 portu korumalı
✓ Sunucu IP'si gizli (yalnızca Path.net IP'si açık)
✓ Whitelist sistemi aktif (bilinen oyuncu IP'leri)
✓ Rate limiting: bağlantı başına saniyede max 100 paket
✓ Botnet IP listesi güncelleniyor

Minecraft Sunucusu

Minecraft DDoS Koruma Checklist:
✓ Path.net Minecraft filtresi aktif
✓ TCP 25565 portu korumalı
✓ BungeeCord/Velocity proxy kullanımı
✓ IP forwarding yapılandırıldı
✓ Login rate limiting aktif
✓ Geyser (Bedrock) için UDP 19132 korumalı

CS2 Sunucusu

CS2 DDoS Koruma Checklist:
✓ Path.net Source Engine filtresi aktif
✓ UDP 27015 portu korumalı
✓ A2S query rate limiting
✓ RCON şifresi güçlü
✓ sv_logfile 1 (saldırı logları)

Saldırı Altında Ne Yapmalı?

Acil Müdahale Adımları:

1. Saldırıyı tespit et
   - Anormal trafik artışı
   - Oyuncuların bağlantı kesilmesi
   - Yüksek ping değerleri

2. Saldırı türünü belirle
   tcpdump -i eth0 -n | head -100
   netstat -s | grep -i flood

3. REXE destek ekibini bilgilendir
   - Saldırı başlangıç zamanı
   - Saldırı türü (UDP/TCP/Layer7)
   - Etkilenen port/protokol

4. Geçici önlemler
   # Saldırı kaynağını null route et
   ip route add blackhole SALDIRI_IP/32
   
   # Rate limiting uygula
   iptables -A INPUT -p udp --dport 30120 \
     -m limit --limit 1000/s -j ACCEPT
   iptables -A INPUT -p udp --dport 30120 -j DROP

5. Path.net filtresini aktifleştir/güncelle

REXE'nin Oyun Sunucusu DDoS Koruması

REXE, Path.net altyapısı üzerinden oyun sunucularına özel DDoS koruması sunar:

  • Tbps kapasiteli filtreleme: Büyük ölçekli saldırılara karşı
  • Oyun protokolü filtreleri: FiveM, Minecraft, CS2, Rust ve daha fazlası
  • Düşük gecikme: Koruma aktifken < 2 ms ek gecikme
  • Otomatik tetikleme: Saldırı algılandığında anında devreye girer
  • 7/24 izleme: NOC ekibi sürekli izleme yapar
  • Türkçe destek: Saldırı anında Türkçe destek

REXE'de oyun sunucusu kiraladığınızda, Path.net DDoS koruması varsayılan olarak dahildir. Ek yapılandırma için REXE destek ekibiyle iletişime geçin.