Ana içeriğe geç
Kategoriye Dön

Path Panel Filtre Kuralları Rehberi

Path Panel üzerinden filtre kuralı oluşturma rehberi. Protokol, hedef port ve filtre seçimi ile sunucunuzu DDoS saldırılarına karşı koruyun.

Okuma süresi: 8 dk DDoS Koruma ve Güvenlik
path-panelddosfiltrekuralgüvenlikkoruma

İçindekiler

Path Panel Filtre Kuralları Rehberi

Path Panel, REXE altyapısında ağ seviyesinde DDoS koruması sağlayan filtreleme sistemidir. Sunucunuza ulaşmadan önce trafiği filtreler; bu sayede sunucu kaynaklarınız korunur ve meşru trafik kesintisiz iletilir.

Path Panel'e erişim: my.rexe.tr → Path Panel veya doğrudan x.rexe.tr adresinden giriş yapabilirsiniz.

Filtre Kuralı Nasıl Oluşturulur?

  1. Path Panel'e giriş yapın
  2. IP Yönetimi sayfasından sunucu IP'nize tıklayın
  3. Yeni Kural Oluştur butonuna tıklayın
  4. Aşağıdaki alanları doldurun:
AlanAçıklama
ProtokolTCP veya UDP
Hedef PortKorumak istediğiniz port numarası
FiltreProtokole uygun filtre seçimi
AçıklamaKuralı tanımlayan kısa not
  1. Kuralı kaydedin ve yayına alınmasını bekleyin (2-5 dk)

Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.

Yanlış filtre seçimi meşru trafiği engelleyebilir. Servisinize uygun filtreyi seçtiğinizden emin olun.

Varsayılan Durum ve Default Block

Bir IP adresinde hiç kural yokken (filtre kuralı, ICMP/ping ve preset dahil tek bir kural bile yoksa) tüm portlar varsayılan olarak açıktır. Bu durumda Default Block bulunmaz.

İlk kuralı oluşturduğunuz anda (bir tane bile kural) sistem otomatik olarak Default Block politikası ekler. Bu andan itibaren yalnızca kurallarınızın izin verdiği portlar açık kalır; diğer tüm portlar kapanır. Tüm kuralları sildiğinizde (ICMP/ping ve preset'ler dahil geriye tek kural bile kalmazsa) Default Block otomatik olarak kaldırılır ve IP yeniden tüm portları açık duruma döner.

Kullanmak istediğiniz her port için ayrı bir filtre kuralı oluşturmanız gerekir.

İlk kuralınızı oluşturduğunuz anda Default Block devreye girer ve izin verilmeyen portlar kapanır. İlk kural setinize mutlaka SSH (22) veya RDP (3389) gibi yönetim portunuzu dahil edin; aksi halde sunucunuza bağlantınız kesilir.

Desteklenen Filtreler

Oyun Filtreleri

Oyun filtreleri, her oyun protokolünün paket yapısını anlayarak çalışır. Meşru oyuncu bağlantılarını geçirirken saldırı trafiğini engeller.

FiltreProtokolVarsayılan PortKullanım
Arma / DayZUDP2302–2306Arma 3, DayZ sunucuları
HL2 / Source EngineUDP27015Half-Life 2, TF2, CS:Source
HLDS / GoldSrcUDP27015Half-Life 1, CS 1.6
L4D2 / CS:GOUDP27015CS2, CS:GO, L4D2, Portal
GTA SA-MP / FiveMUDP7777 / 30120SA-MP, FiveM
Source Engine QueriesUDP27015Tüm Source Engine oyunları
RakNetUDP28015 / 19132Rust, Minecraft Bedrock
Minecraft Java EditionTCP25565Minecraft Java

FiveM sunucuları için hem TCP hem UDP 30120 portu için ayrı kural oluşturmanız gerekir. txAdmin için ayrıca TCP 40120 de açılmalıdır.

Uygulama Filtreleri

FiltreProtokolVarsayılan PortKullanım
OpenVPN UDP ServerUDP1194OpenVPN sunucu koruması
Wireguard ServerUDP51820Wireguard VPN koruması
DTLS ServerUDPWebRTC, IoT, güvenli UDP
RTP ServerUDPVoIP, video konferans, medya streaming
STUN ServerUDP3478NAT traversal, WebRTC
QUIC ServerUDP443HTTP/3, modern web uygulamaları
SIP ServerUDP5060VoIP telefon sistemleri
TCP ServiceTCPGenel TCP servis koruması
TCP Service (Symmetric)TCPSSH, RDP ve tüm TCP servisleri

Filtre Seçim Rehberi

Kullanım SenaryosuÖnerilen Filtre
SSH erişimiStandart filtre (TCP) — Port 22
RDP erişimiStandart filtre (TCP) — Port 3389
Web sunucusu (HTTP/HTTPS)Standart filtre (TCP) — Port 80/443
OpenVPN sunucusuOpenVPN UDP Server — Port 1194
Wireguard sunucusuWireguard Server — Port 51820
VoIP / Telefon sistemiSIP Server + RTP Server
Video konferansDTLS Server + RTP Server
Modern web (HTTP/3)Standart filtre (UDP) — Port 443
CS2 / CS:GOL4D2 / CS:GO — UDP 27015
FiveMGTA FiveM — UDP+TCP 30120
Minecraft JavaMinecraft Java Edition — TCP 25565
Minecraft BedrockRakNet — UDP 19132
RustRakNet — UDP 28015
Garry's ModSource Engine Queries — UDP 27015

TCP Symmetric (Hard / Layer7 Filtre) Hakkında

TCP Symmetric, Layer7 filtreleme yapan bir hard filtredir. Bağlantı durumunu (state) takip ederek yalnızca kullanıcının başlattığı bağlantılara yanıt verilmesini sağlar; sahte paketleri ve TCP flood saldırılarını engeller.

Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port) ve Hard filtre (TCP Symmetric gibi Layer7 filtreler). SSH, RDP ve çoğu TCP servisi için standart mod yeterlidir; TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda açılmalıdır. Standart filtreler false-positive olmadan çok yüksek oranda başarılı filtreleme yapar.

Cloudflare kullanan web siteleri: 80 ve 443 portlarında TCP Symmetric filtresi kullanılamaz. Cloudflare asimetrik routing kullandığı için bu portlarda simetrik filtreleme çalışmaz. Bunun yerine Path Panel'deki hazır Cloudflare preset kuralını kullanın.

Örnek Kural Yapılandırmaları

SSH Erişimi

Protokol:    TCP
Hedef Port:  22
Filtre modu: Standart
Açıklama:    SSH erişimi

RDP Erişimi

Protokol:    TCP
Hedef Port:  3389
Filtre modu: Standart
Açıklama:    RDP erişimi

Minecraft Java Sunucusu

Protokol:    TCP
Hedef Port:  25565
Filtre:      Minecraft Java Edition
Açıklama:    Minecraft Java sunucusu

FiveM Sunucusu

# Kural 1
Protokol:    UDP
Hedef Port:  30120
Filtre:      GTA FiveM
Açıklama:    FiveM UDP

# Kural 2
Protokol:    TCP
Hedef Port:  30120
Filtre:      TCP Service (Symmetric)
Açıklama:    FiveM TCP

# Kural 3 (txAdmin)
Protokol:    TCP
Hedef Port:  40120
Filtre:      TCP Service (Symmetric)
Açıklama:    txAdmin paneli

OpenVPN Sunucusu

Protokol:    UDP
Hedef Port:  1194
Filtre:      OpenVPN UDP Server
Açıklama:    OpenVPN VPN sunucusu