Path Panel DDoS Koruma Yönetim Paneli Kullanım Rehberi
REXE Path Panel tam kullanım rehberi: Dashboard, IP'lerim, TR koruma durumu, kural yönetimi, saldırı geçmişi, abuse filtered, şifre değiştirme ve API erişimi.
Path Panel üzerinden filtre kuralı oluşturma rehberi. Protokol, hedef port ve filtre seçimi ile sunucunuzu DDoS saldırılarına karşı koruyun.
Path Panel, REXE altyapısında ağ seviyesinde DDoS koruması sağlayan filtreleme sistemidir. Sunucunuza ulaşmadan önce trafiği filtreler; bu sayede sunucu kaynaklarınız korunur ve meşru trafik kesintisiz iletilir.
Path Panel'e erişim: my.rexe.tr → Path Panel veya doğrudan x.rexe.tr adresinden giriş yapabilirsiniz.
| Alan | Açıklama |
|---|---|
| Protokol | TCP veya UDP |
| Hedef Port | Korumak istediğiniz port numarası |
| Filtre | Protokole uygun filtre seçimi |
| Açıklama | Kuralı tanımlayan kısa not |
Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.
Yanlış filtre seçimi meşru trafiği engelleyebilir. Servisinize uygun filtreyi seçtiğinizden emin olun.
Bir IP adresinde hiç kural yokken (filtre kuralı, ICMP/ping ve preset dahil tek bir kural bile yoksa) tüm portlar varsayılan olarak açıktır. Bu durumda Default Block bulunmaz.
İlk kuralı oluşturduğunuz anda (bir tane bile kural) sistem otomatik olarak Default Block politikası ekler. Bu andan itibaren yalnızca kurallarınızın izin verdiği portlar açık kalır; diğer tüm portlar kapanır. Tüm kuralları sildiğinizde (ICMP/ping ve preset'ler dahil geriye tek kural bile kalmazsa) Default Block otomatik olarak kaldırılır ve IP yeniden tüm portları açık duruma döner.
Kullanmak istediğiniz her port için ayrı bir filtre kuralı oluşturmanız gerekir.
İlk kuralınızı oluşturduğunuz anda Default Block devreye girer ve izin verilmeyen portlar kapanır. İlk kural setinize mutlaka SSH (22) veya RDP (3389) gibi yönetim portunuzu dahil edin; aksi halde sunucunuza bağlantınız kesilir.
Oyun filtreleri, her oyun protokolünün paket yapısını anlayarak çalışır. Meşru oyuncu bağlantılarını geçirirken saldırı trafiğini engeller.
| Filtre | Protokol | Varsayılan Port | Kullanım |
|---|---|---|---|
| Arma / DayZ | UDP | 2302–2306 | Arma 3, DayZ sunucuları |
| HL2 / Source Engine | UDP | 27015 | Half-Life 2, TF2, CS:Source |
| HLDS / GoldSrc | UDP | 27015 | Half-Life 1, CS 1.6 |
| L4D2 / CS:GO | UDP | 27015 | CS2, CS:GO, L4D2, Portal |
| GTA SA-MP / FiveM | UDP | 7777 / 30120 | SA-MP, FiveM |
| Source Engine Queries | UDP | 27015 | Tüm Source Engine oyunları |
| RakNet | UDP | 28015 / 19132 | Rust, Minecraft Bedrock |
| Minecraft Java Edition | TCP | 25565 | Minecraft Java |
FiveM sunucuları için hem TCP hem UDP 30120 portu için ayrı kural oluşturmanız gerekir. txAdmin için ayrıca TCP 40120 de açılmalıdır.
| Filtre | Protokol | Varsayılan Port | Kullanım |
|---|---|---|---|
| OpenVPN UDP Server | UDP | 1194 | OpenVPN sunucu koruması |
| Wireguard Server | UDP | 51820 | Wireguard VPN koruması |
| DTLS Server | UDP | — | WebRTC, IoT, güvenli UDP |
| RTP Server | UDP | — | VoIP, video konferans, medya streaming |
| STUN Server | UDP | 3478 | NAT traversal, WebRTC |
| QUIC Server | UDP | 443 | HTTP/3, modern web uygulamaları |
| SIP Server | UDP | 5060 | VoIP telefon sistemleri |
| TCP Service | TCP | — | Genel TCP servis koruması |
| TCP Service (Symmetric) | TCP | — | SSH, RDP ve tüm TCP servisleri |
| Kullanım Senaryosu | Önerilen Filtre |
|---|---|
| SSH erişimi | Standart filtre (TCP) — Port 22 |
| RDP erişimi | Standart filtre (TCP) — Port 3389 |
| Web sunucusu (HTTP/HTTPS) | Standart filtre (TCP) — Port 80/443 |
| OpenVPN sunucusu | OpenVPN UDP Server — Port 1194 |
| Wireguard sunucusu | Wireguard Server — Port 51820 |
| VoIP / Telefon sistemi | SIP Server + RTP Server |
| Video konferans | DTLS Server + RTP Server |
| Modern web (HTTP/3) | Standart filtre (UDP) — Port 443 |
| CS2 / CS:GO | L4D2 / CS:GO — UDP 27015 |
| FiveM | GTA FiveM — UDP+TCP 30120 |
| Minecraft Java | Minecraft Java Edition — TCP 25565 |
| Minecraft Bedrock | RakNet — UDP 19132 |
| Rust | RakNet — UDP 28015 |
| Garry's Mod | Source Engine Queries — UDP 27015 |
Filtrelerin tamamı Layer7 seviyesinde çalışır: her biri ilgili protokolün paket yapısını tanır ve bağlantı durumunu (state) takip eder. State takibi yapmayan bir koruma modu yoktur.
Kural oluşturma ekranında iki mod vardır:
Hard filtrenin tek farkı, uygulamanın ilk girişinden paket akışının tamamına kadar uygulamaya özel paketlerin incelenmesidir. Standart filtreler yaklaşık %99,99 oranında başarılı filtreleme sağladığı için hard filtreye pratikte nadiren ihtiyaç duyulur.
Hiçbir filtre WAF değildir; SQL injection veya XSS gibi uygulama içi saldırılara karşı koruma sağlamaz. Kapsam ağ ve protokol seviyesidir.
Cloudflare kullanan web siteleri: 80 ve 443 portlarında TCP Symmetric filtresi kullanılamaz. Cloudflare asimetrik routing kullandığı için bu portlarda simetrik filtreleme çalışmaz. Bunun yerine Path Panel'deki hazır Cloudflare preset kuralını kullanın.
Protokol: TCP
Hedef Port: 22
Filtre modu: Standart
Açıklama: SSH erişimi
Protokol: TCP
Hedef Port: 3389
Filtre modu: Standart
Açıklama: RDP erişimi
Protokol: TCP
Hedef Port: 25565
Filtre: Minecraft Java Edition
Açıklama: Minecraft Java sunucusu
# Kural 1
Protokol: UDP
Hedef Port: 30120
Filtre: GTA FiveM
Açıklama: FiveM UDP
# Kural 2
Protokol: TCP
Hedef Port: 30120
Filtre: TCP Service (Symmetric)
Açıklama: FiveM TCP
# Kural 3 (txAdmin)
Protokol: TCP
Hedef Port: 40120
Filtre: TCP Service (Symmetric)
Açıklama: txAdmin paneli
Protokol: UDP
Hedef Port: 1194
Filtre: OpenVPN UDP Server
Açıklama: OpenVPN VPN sunucusu
Kural oluştururken Protokol (TCP/UDP), Hedef Port ve Filtre alanlarını doldurmanız gerekir. Açıklama alanı isteğe bağlıdır ancak kuralı tanımlamak için kullanışlıdır.
Kurallar kaydedildikten sonra yayına alınması 2-5 dakika sürebilir. Bu süre zarfında kural henüz aktif olmayabilir.
Servisinizin kullandığı protokole göre en uygun filtreyi seçin. Tüm filtreler Layer7 seviyesinde çalışır ve state takibi yapar; standart filtre modu (protokol + port) SSH, RDP ve çoğu TCP servisi için yeterlidir. Hard filtre, uygulamaya özel paket incelemesi gerektiğinde seçilir ve pratikte nadiren gerekir. Oyun sunucuları için oyuna özel filtre, VPN için OpenVPN veya Wireguard filtresi kullanın.
Evet, her port ve protokol kombinasyonu için ayrı kural oluşturmanız gerekir. Böylece her servis kendi protokolüne uygun koruma alır.
Web siteniz Cloudflare arkasındaysa 80 ve 443 portlarında TCP Symmetric filtresi kullanılamaz. Path Panel'deki hazır Cloudflare preset kuralını kullanın. Cloudflare'li ve Cloudflare'siz yapılandırma aynı IP üzerinde kombine edilemez.
Listede olmayan servisler için genel TCP Service veya UDP filtresi kullanabilirsiniz. Özel filtre ihtiyacınız varsa destek ekibimizle iletişime geçin.
REXE Path Panel tam kullanım rehberi: Dashboard, IP'lerim, TR koruma durumu, kural yönetimi, saldırı geçmişi, abuse filtered, şifre değiştirme ve API erişimi.
Path.net DDoS koruma sisteminin desteklediği oyun filtreleri: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust ve daha fazlası için rehber.
Path.net DDoS koruma sisteminin desteklediği uygulama filtreleri: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric ve daha fazlası.