Path Panel Filtre Kuralları Rehberi
Path Panel üzerinden filtre kuralı oluşturma rehberi. Protokol, hedef port ve filtre seçimi ile sunucunuzu DDoS saldırılarına karşı koruyun.
İçindekiler
Path Panel Filtre Kuralları Rehberi
Path Panel, REXE altyapısında ağ seviyesinde DDoS koruması sağlayan filtreleme sistemidir. Sunucunuza ulaşmadan önce trafiği filtreler; bu sayede sunucu kaynaklarınız korunur ve meşru trafik kesintisiz iletilir.
Path Panel'e erişim: my.rexe.tr → Path Panel veya doğrudan x.rexe.tr adresinden giriş yapabilirsiniz.
Filtre Kuralı Nasıl Oluşturulur?
- Path Panel'e giriş yapın
- IP Yönetimi sayfasından sunucu IP'nize tıklayın
- Yeni Kural Oluştur butonuna tıklayın
- Aşağıdaki alanları doldurun:
| Alan | Açıklama |
|---|---|
| Protokol | TCP veya UDP |
| Hedef Port | Korumak istediğiniz port numarası |
| Filtre | Protokole uygun filtre seçimi |
| Açıklama | Kuralı tanımlayan kısa not |
- Kuralı kaydedin ve yayına alınmasını bekleyin (2-5 dk)
Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.
Yanlış filtre seçimi meşru trafiği engelleyebilir. Servisinize uygun filtreyi seçtiğinizden emin olun.
Varsayılan Durum ve Default Block
Bir IP adresinde hiç kural yokken (filtre kuralı, ICMP/ping ve preset dahil tek bir kural bile yoksa) tüm portlar varsayılan olarak açıktır. Bu durumda Default Block bulunmaz.
İlk kuralı oluşturduğunuz anda (bir tane bile kural) sistem otomatik olarak Default Block politikası ekler. Bu andan itibaren yalnızca kurallarınızın izin verdiği portlar açık kalır; diğer tüm portlar kapanır. Tüm kuralları sildiğinizde (ICMP/ping ve preset'ler dahil geriye tek kural bile kalmazsa) Default Block otomatik olarak kaldırılır ve IP yeniden tüm portları açık duruma döner.
Kullanmak istediğiniz her port için ayrı bir filtre kuralı oluşturmanız gerekir.
İlk kuralınızı oluşturduğunuz anda Default Block devreye girer ve izin verilmeyen portlar kapanır. İlk kural setinize mutlaka SSH (22) veya RDP (3389) gibi yönetim portunuzu dahil edin; aksi halde sunucunuza bağlantınız kesilir.
Desteklenen Filtreler
Oyun Filtreleri
Oyun filtreleri, her oyun protokolünün paket yapısını anlayarak çalışır. Meşru oyuncu bağlantılarını geçirirken saldırı trafiğini engeller.
| Filtre | Protokol | Varsayılan Port | Kullanım |
|---|---|---|---|
| Arma / DayZ | UDP | 2302–2306 | Arma 3, DayZ sunucuları |
| HL2 / Source Engine | UDP | 27015 | Half-Life 2, TF2, CS:Source |
| HLDS / GoldSrc | UDP | 27015 | Half-Life 1, CS 1.6 |
| L4D2 / CS:GO | UDP | 27015 | CS2, CS:GO, L4D2, Portal |
| GTA SA-MP / FiveM | UDP | 7777 / 30120 | SA-MP, FiveM |
| Source Engine Queries | UDP | 27015 | Tüm Source Engine oyunları |
| RakNet | UDP | 28015 / 19132 | Rust, Minecraft Bedrock |
| Minecraft Java Edition | TCP | 25565 | Minecraft Java |
FiveM sunucuları için hem TCP hem UDP 30120 portu için ayrı kural oluşturmanız gerekir. txAdmin için ayrıca TCP 40120 de açılmalıdır.
Uygulama Filtreleri
| Filtre | Protokol | Varsayılan Port | Kullanım |
|---|---|---|---|
| OpenVPN UDP Server | UDP | 1194 | OpenVPN sunucu koruması |
| Wireguard Server | UDP | 51820 | Wireguard VPN koruması |
| DTLS Server | UDP | — | WebRTC, IoT, güvenli UDP |
| RTP Server | UDP | — | VoIP, video konferans, medya streaming |
| STUN Server | UDP | 3478 | NAT traversal, WebRTC |
| QUIC Server | UDP | 443 | HTTP/3, modern web uygulamaları |
| SIP Server | UDP | 5060 | VoIP telefon sistemleri |
| TCP Service | TCP | — | Genel TCP servis koruması |
| TCP Service (Symmetric) | TCP | — | SSH, RDP ve tüm TCP servisleri |
Filtre Seçim Rehberi
| Kullanım Senaryosu | Önerilen Filtre |
|---|---|
| SSH erişimi | Standart filtre (TCP) — Port 22 |
| RDP erişimi | Standart filtre (TCP) — Port 3389 |
| Web sunucusu (HTTP/HTTPS) | Standart filtre (TCP) — Port 80/443 |
| OpenVPN sunucusu | OpenVPN UDP Server — Port 1194 |
| Wireguard sunucusu | Wireguard Server — Port 51820 |
| VoIP / Telefon sistemi | SIP Server + RTP Server |
| Video konferans | DTLS Server + RTP Server |
| Modern web (HTTP/3) | Standart filtre (UDP) — Port 443 |
| CS2 / CS:GO | L4D2 / CS:GO — UDP 27015 |
| FiveM | GTA FiveM — UDP+TCP 30120 |
| Minecraft Java | Minecraft Java Edition — TCP 25565 |
| Minecraft Bedrock | RakNet — UDP 19132 |
| Rust | RakNet — UDP 28015 |
| Garry's Mod | Source Engine Queries — UDP 27015 |
TCP Symmetric (Hard / Layer7 Filtre) Hakkında
TCP Symmetric, Layer7 filtreleme yapan bir hard filtredir. Bağlantı durumunu (state) takip ederek yalnızca kullanıcının başlattığı bağlantılara yanıt verilmesini sağlar; sahte paketleri ve TCP flood saldırılarını engeller.
Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port) ve Hard filtre (TCP Symmetric gibi Layer7 filtreler). SSH, RDP ve çoğu TCP servisi için standart mod yeterlidir; TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda açılmalıdır. Standart filtreler false-positive olmadan çok yüksek oranda başarılı filtreleme yapar.
Cloudflare kullanan web siteleri: 80 ve 443 portlarında TCP Symmetric filtresi kullanılamaz. Cloudflare asimetrik routing kullandığı için bu portlarda simetrik filtreleme çalışmaz. Bunun yerine Path Panel'deki hazır Cloudflare preset kuralını kullanın.
Örnek Kural Yapılandırmaları
SSH Erişimi
Protokol: TCP
Hedef Port: 22
Filtre modu: Standart
Açıklama: SSH erişimi
RDP Erişimi
Protokol: TCP
Hedef Port: 3389
Filtre modu: Standart
Açıklama: RDP erişimi
Minecraft Java Sunucusu
Protokol: TCP
Hedef Port: 25565
Filtre: Minecraft Java Edition
Açıklama: Minecraft Java sunucusu
FiveM Sunucusu
# Kural 1
Protokol: UDP
Hedef Port: 30120
Filtre: GTA FiveM
Açıklama: FiveM UDP
# Kural 2
Protokol: TCP
Hedef Port: 30120
Filtre: TCP Service (Symmetric)
Açıklama: FiveM TCP
# Kural 3 (txAdmin)
Protokol: TCP
Hedef Port: 40120
Filtre: TCP Service (Symmetric)
Açıklama: txAdmin paneli
OpenVPN Sunucusu
Protokol: UDP
Hedef Port: 1194
Filtre: OpenVPN UDP Server
Açıklama: OpenVPN VPN sunucusu
İlgili Makaleler
Path Panel DDoS Koruma Yönetim Paneli Kullanım Rehberi
REXE Path Panel tam kullanım rehberi: Dashboard, IP'lerim, TR koruma durumu, kural yönetimi, saldırı geçmişi, abuse filtered, şifre değiştirme ve API erişimi.
Oyun Sunucuları İçin DDoS Filtresi Seçim Rehberi
Path.net DDoS koruma sisteminin desteklediği oyun filtreleri: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust ve daha fazlası için rehber.
Uygulama ve Servisler İçin DDoS Filtresi Rehberi
Path.net DDoS koruma sisteminin desteklediği uygulama filtreleri: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric ve daha fazlası.