Ana içeriğe geç
Kategoriye Dön

DDoS Korumalı Oyun Sunucusu Seçimi

Oyun sunucuları için DDoS koruması: saldırı türleri, filtreleme kapasitesi, Path.net oyun filtreleri ve FiveM/Minecraft/CS2 için koruma yapılandırması.

Okuma süresi: 10 dk DDoS Koruma ve Güvenlik
ddos korumasıoyun sunucusufivemminecraftcs2path.netgüvenlik
Yazar
REXE Teknoloji Ağ ve Güvenlik Ekibi
Editör
REXE Teknoloji Teknik Yayın Editörü
İlk yayın
Son güncelleme

DDoS Korumalı Oyun Sunucusu Seçimi

Oyun sunucuları, DDoS saldırılarının en sık hedef aldığı altyapılardan biridir. Rakip oyuncular, kötü niyetli kişiler veya organize gruplar tarafından gerçekleştirilen saldırılar, sunucunuzu saatlerce erişilemez hale getirebilir. Bu rehber, oyun sunucunuzu DDoS saldırılarına karşı nasıl koruyacağınızı açıklar.

Oyun Sunucuları Neden DDoS Hedefi Olur?

Oyun sunucuları birkaç nedenden dolayı saldırıların favori hedefidir:

  • Rekabet: Rakip sunucu sahipleri veya oyuncular
  • Kişisel husumet: Oyun içi anlaşmazlıklar
  • Fidye: "Saldırıyı durdurmak için ödeme yap" şantajı
  • Eğlence: Bazı saldırganlar için sadece zarar verme amacı
  • Düşük maliyet: DDoS saldırısı başlatmak artık çok ucuz
Oyun Sunucusu DDoS İstatistikleri:
- Oyun sektörü, tüm DDoS saldırılarının ~%35'ini alır
- Ortalama saldırı süresi: 30-60 dakika
- En çok hedef alınan oyunlar: FiveM, Minecraft, CS2, Rust
- Saldırı başlatma maliyeti: $5-50 (dark web)

DDoS Saldırı Türleri

1. UDP Flood

En yaygın oyun sunucusu saldırısıdır. Büyük miktarda UDP paketi göndererek sunucunun bant genişliğini tüketir.

UDP Flood Özellikleri:
- Protokol: UDP (bağlantısız)
- Hedef: Bant genişliği tüketimi
- Boyut: Genellikle 1-100 Gbps
- Tespit: Anormal UDP trafik artışı
- Etki: Sunucu erişilemez, yüksek ping

2. SYN Flood

TCP bağlantı kurma sürecini istismar eder. Yarım açık bağlantılarla sunucunun bağlantı tablosunu doldurur.

SYN Flood Özellikleri:
- Protokol: TCP SYN paketi
- Hedef: Bağlantı tablosu dolumu
- Boyut: Genellikle düşük bant genişliği, yüksek paket sayısı
- Tespit: Çok sayıda SYN_RECV durumu
- Etki: Yeni bağlantılar kurulamaz

3. Uygulama Katmanı Saldırıları (Layer 7)

Oyun protokolüne özgü saldırılardır. Geçerli oyun paketleri gibi görünen ancak sunucuyu aşırı yükleyen istekler gönderir.

Layer 7 Saldırı Örnekleri:
- FiveM: Sahte oyuncu bağlantı istekleri
- Minecraft: Ping flood, login spam
- CS2: Sahte matchmaking istekleri

4. Amplification Saldırıları

DNS, NTP veya SSDP gibi protokolleri kullanarak saldırı trafiğini büyütür.

Amplification Faktörleri:
DNS Amplification:  ~50x büyütme
NTP Amplification:  ~556x büyütme
SSDPAmplification:  ~30x büyütme

DDoS Korumasında Nelere Bakmalı?

1. Filtreleme Kapasitesi

Kaç Gbps saldırıyı absorbe edebilir? Bu, en temel kriterdir.

Filtreleme Kapasitesi Rehberi:
< 10 Gbps:   Küçük saldırılara karşı
10-100 Gbps: Orta ölçekli saldırılara karşı
100+ Gbps:   Büyük saldırılara karşı
1+ Tbps:     Kurumsal düzey koruma

Path.net, Tbps kapasiteli filtreleme altyapısı sunar.

2. Gecikme Etkisi

DDoS koruması aktifken ping artışı ne kadar? Bazı koruma sistemleri, saldırı olmasa bile gecikmeyi artırır.

Kabul Edilebilir Gecikme Artışı:
Oyun sunucuları için: < 5 ms ek gecikme
Web uygulamaları için: < 20 ms ek gecikme

Path.net'in gecikme etkisi: < 1-2 ms

3. Otomatik Tetikleme

Saldırı algılandığında koruma otomatik devreye giriyor mu? Manuel müdahale gerektiren sistemler, saldırı başladıktan sonra uzun süre geçebilir.

4. Oyun Protokolü Filtreleri

Genel DDoS koruması, oyun trafiğini meşru saldırı trafiğinden ayırt edemeyebilir. Oyun protokolüne özgü filtreler şarttır.

Path.net Oyun Filtreleri

Path.net, oyun sunucuları için özel olarak geliştirilmiş filtreler sunar:

FiveM Filtreleri

FiveM Protokol Filtreleri:
- UDP port 30120 (varsayılan FiveM portu)
- FiveM handshake doğrulama
- Sahte bağlantı isteği tespiti
- Oyuncu sayısı anomali tespiti
- Kaynak IP doğrulama

Minecraft Filtreleri

Minecraft Protokol Filtreleri:
- TCP port 25565 (varsayılan Minecraft portu)
- Minecraft handshake doğrulama
- Login spam koruması
- Ping flood koruması
- Botnet bağlantı tespiti

CS2 Filtreleri

CS2/Source Engine Filtreleri:
- UDP port 27015 (varsayılan CS2 portu)
- Source Engine protokol doğrulama
- A2S query flood koruması
- Sahte oyuncu bağlantı tespiti

Koruma Yapılandırması: REXE Path Panel

REXE müşterileri koruma kurallarını Path.net'in kendi panelinden değil, REXE Path Panel üzerinden yönetir. Panele x.rexe.tr adresinden veya müşteri panelinizdeki Kural Yönetimi ürününden erişirsiniz. Path.net tarafındaki yapılandırma REXE tarafından yürütülür; müşteriye Path.net paneli erişimi verilmez.

Path Panel Adımları:
1. x.rexe.tr adresinden panele giriş yapın
2. "IP'lerim" sayfasından sunucu IP'nize tıklayın
3. "Yeni Kural" butonuna tıklayın
4. Protokol (TCP/UDP) ve hedef portu girin
5. Oyununuza uygun filtreyi seçin (FiveM, Minecraft Java, L4D2/CS:GO...)
6. Kuralı oluşturun; yayına alınması 2-5 dakika sürer
7. Ping gerekiyorsa kural sayfasındaki "Ping Açık/Kapalı" anahtarını açın

İlk kuralı oluşturduğunuz anda Default Block devreye girer ve izin verilmeyen tüm portlar kapanır. İlk kural setinize yönetim portunuzu (SSH 22 veya RDP 3389) mutlaka dahil edin; aksi halde kural yayına alındığında sunucunuza bağlantınız kesilir.

Panelin tüm bölümleri için Path Panel kullanım rehberimizi inceleyebilirsiniz.

Sunucu Tarafında Tünel Yapılandırması Yapılmaz

REXE veri merkezindeki sunucular Path.net altyapısına L2 devre bağlantısı ile doğrudan bağlıdır. Koruma IP seviyesinde uygulanır; sunucunuzda GRE tüneli veya benzeri bir kapsülleme kurmanız gerekmez.

REXE'den aldığınız sunucu üzerinde GRE tüneli kurmak, trafiği proxy'lemek ve REXE DDoS korumasını REXE dışındaki sistemlere taşımak yasaktır. Uzaktan koruma yalnızca REXE tarafından sağlanır: harici lokasyondaki bir sunucuyu korumak istiyorsanız gerekli yapılandırmayı REXE ekibi Path panel üzerinden kurar. Ayrıntı için GRE tunneling rehberimize bakın.

Oyun Türüne Göre Koruma Yapılandırması

FiveM Sunucusu

FiveM DDoS Koruma Checklist:
✓ Path.net FiveM filtresi aktif
✓ UDP 30120 portu korumalı
✓ Sunucu IP'si gizli (yalnızca Path.net IP'si açık)
✓ Whitelist sistemi aktif (bilinen oyuncu IP'leri)
✓ Rate limiting: bağlantı başına saniyede max 100 paket
✓ Botnet IP listesi güncelleniyor

Minecraft Sunucusu

Minecraft DDoS Koruma Checklist:
✓ Path.net Minecraft filtresi aktif
✓ TCP 25565 portu korumalı
✓ BungeeCord/Velocity proxy kullanımı
✓ IP forwarding yapılandırıldı
✓ Login rate limiting aktif
✓ Geyser (Bedrock) için UDP 19132 korumalı

CS2 Sunucusu

CS2 DDoS Koruma Checklist:
✓ Path.net Source Engine filtresi aktif
✓ UDP 27015 portu korumalı
✓ A2S query rate limiting
✓ RCON şifresi güçlü
✓ sv_logfile 1 (saldırı logları)

Saldırı Altında Ne Yapmalı?

Acil Müdahale Adımları:

1. Saldırıyı tespit et
   - Anormal trafik artışı
   - Oyuncuların bağlantı kesilmesi
   - Yüksek ping değerleri

2. Saldırı türünü belirle
   tcpdump -i eth0 -n | head -100
   netstat -s | grep -i flood

3. REXE destek ekibini bilgilendir
   - Saldırı başlangıç zamanı
   - Saldırı türü (UDP/TCP/Layer7)
   - Etkilenen port/protokol

4. Geçici önlemler
   # Saldırı kaynağını null route et
   ip route add blackhole SALDIRI_IP/32
   
   # Rate limiting uygula
   iptables -A INPUT -p udp --dport 30120 \
     -m limit --limit 1000/s -j ACCEPT
   iptables -A INPUT -p udp --dport 30120 -j DROP

5. Path Panel'den (x.rexe.tr) filtre kuralını ekle/güncelle

REXE'nin Oyun Sunucusu DDoS Koruması

REXE, Path.net altyapısı üzerinden oyun sunucularına özel DDoS koruması sunar:

  • Tbps kapasiteli filtreleme: Büyük ölçekli saldırılara karşı
  • Oyun protokolü filtreleri: FiveM, Minecraft, CS2, Rust ve daha fazlası
  • Düşük gecikme: Koruma aktifken < 2 ms ek gecikme
  • Otomatik tetikleme: Saldırı algılandığında anında devreye girer
  • 7/24 izleme: NOC ekibi sürekli izleme yapar
  • Türkçe destek: Saldırı anında Türkçe destek

REXE'de oyun sunucusu kiraladığınızda, Path.net DDoS koruması varsayılan olarak dahildir. Ek yapılandırma için REXE destek ekibiyle iletişime geçin.

Sonuç

DDoS korumalı bir oyun sunucusu seçerken kapasite değerlerini doğru okumak, korumanın kapsadığı trafik yönünü bilmek ve saldırı raporlarına erişebilmek belirleyicidir. Türkiye lokasyonlu, Path.net korumalı bir altyapı arıyorsanız DDoS korumalı VDS paketleri sayfasından paket özelliklerini inceleyebilirsiniz.

Sık Sorulan Sorular

DDoS korumalı oyun sunucusu seçerken hangi değerler karşılaştırılmalı?

Filtreleme kapasitesi (Gbps), paket işleme hızı (Mpps), korumanın always-on mu eşik tabanlı mı çalıştığı, kapsanan trafik yönü (yurt içi/yurt dışı), desteklenen oyun protokolü filtreleri ve saldırı raporlarına erişim yöntemi karşılaştırılmalıdır.

200 Gbps ve Mpps aynı performans ölçüsü müdür?

Hayır. Gbps bant genişliğini, Mpps ise saniyede işlenen paket sayısını ölçer. Küçük paketlerle yapılan bir saldırı düşük Gbps üretse bile yüksek Mpps ile altyapıyı zorlayabilir. İki değer birbirinin yerine kullanılamaz.

Path.net'in 12 Tbps kapasitesi tek bir oyun sunucusuna mı aittir?

Hayır. 12 Tbps, Path.net global ağının yayımlanan toplam kapasitesidir; tek bir sunucuya veya müşteriye tahsis edilmiş kapasite değildir. REXE tarafındaki 200 Gbps ise Türkiye'deki yerel appliance bağlantı kapasitesini ifade eder.

DDoS koruması oyun gecikmesini tamamen ortadan kaldırır mı?

Hayır. DDoS koruması saldırı trafiğini filtreler; gecikme ise mesafe, ağ yolu ve erişim sağlayıcısına bağlıdır. Yerel filtreleme trafiği global scrubbing ağına göndermeden temizlediğinde ek yol uzaması oluşmaz, ancak koruma tek başına ping değerini düşürmez.

L3/L4 ve L7 DDoS koruması arasındaki fark nedir?

L3/L4 koruması ağ ve taşıma katmanındaki hacimsel saldırıları (SYN flood, UDP amplification gibi) filtreler. L7 koruması uygulama katmanı isteklerini hedefleyen saldırılara yöneliktir ve REXE altyapısında ağ seviyesinde sağlanır.

DDoS koruması meşru oyuncuları engelleyebilir mi?

Teoride mümkündür ancak REXE altyapısında bugüne kadar false-positive yaşanmadı. Oluşması düşük ihtimallidir; böyle bir durumda çözüm süresi ortalama 2-3 iş günüdür. Filtre ve kural yönetimi REXE'nin kendi paneli üzerinden yapılır.

İlgili Makaleler

Ağ TrafiğiGelen GbpsGiden Gbps