Ana içeriğe geç
Kategoriye Dön

Path Panel Filtre Kuralları Rehberi

Path Panel üzerinden filtre kuralı oluşturma rehberi. Protokol, hedef port ve filtre seçimi ile sunucunuzu DDoS saldırılarına karşı koruyun.

Okuma süresi: 8 dk DDoS Koruma ve Güvenlik
path-panelddosfiltrekuralgüvenlikkoruma
Yazar
REXE Teknoloji Ağ ve Güvenlik Ekibi
Editör
REXE Teknoloji Teknik Yayın Editörü
İlk yayın
Son güncelleme

Path Panel Filtre Kuralları Rehberi

Path Panel, REXE altyapısında ağ seviyesinde DDoS koruması sağlayan filtreleme sistemidir. Sunucunuza ulaşmadan önce trafiği filtreler; bu sayede sunucu kaynaklarınız korunur ve meşru trafik kesintisiz iletilir.

Path Panel'e erişim: my.rexe.tr → Path Panel veya doğrudan x.rexe.tr adresinden giriş yapabilirsiniz.

Filtre Kuralı Nasıl Oluşturulur?

  1. Path Panel'e giriş yapın
  2. IP Yönetimi sayfasından sunucu IP'nize tıklayın
  3. Yeni Kural Oluştur butonuna tıklayın
  4. Aşağıdaki alanları doldurun:
AlanAçıklama
ProtokolTCP veya UDP
Hedef PortKorumak istediğiniz port numarası
FiltreProtokole uygun filtre seçimi
AçıklamaKuralı tanımlayan kısa not
  1. Kuralı kaydedin ve yayına alınmasını bekleyin (2-5 dk)

Panelde kural henüz yayılmamış (güncellenmemiş) gibi görünse bile kural büyük olasılıkla 2-5 dakika içinde çoktan yayına alınmıştır. Panelin durum kontrol aralığı veya kuralın Path tarafında tüm node'lara (bizim tarafımız hariç) işlenme süreci gibi nedenlerle durum gecikmeli güncellenebilir. Bu yalnızca paneldeki görüntüsel bir gecikmedir; port aslında sistemde çoktan açılmıştır.

Yanlış filtre seçimi meşru trafiği engelleyebilir. Servisinize uygun filtreyi seçtiğinizden emin olun.

Varsayılan Durum ve Default Block

Bir IP adresinde hiç kural yokken (filtre kuralı, ICMP/ping ve preset dahil tek bir kural bile yoksa) tüm portlar varsayılan olarak açıktır. Bu durumda Default Block bulunmaz.

İlk kuralı oluşturduğunuz anda (bir tane bile kural) sistem otomatik olarak Default Block politikası ekler. Bu andan itibaren yalnızca kurallarınızın izin verdiği portlar açık kalır; diğer tüm portlar kapanır. Tüm kuralları sildiğinizde (ICMP/ping ve preset'ler dahil geriye tek kural bile kalmazsa) Default Block otomatik olarak kaldırılır ve IP yeniden tüm portları açık duruma döner.

Kullanmak istediğiniz her port için ayrı bir filtre kuralı oluşturmanız gerekir.

İlk kuralınızı oluşturduğunuz anda Default Block devreye girer ve izin verilmeyen portlar kapanır. İlk kural setinize mutlaka SSH (22) veya RDP (3389) gibi yönetim portunuzu dahil edin; aksi halde sunucunuza bağlantınız kesilir.

Desteklenen Filtreler

Oyun Filtreleri

Oyun filtreleri, her oyun protokolünün paket yapısını anlayarak çalışır. Meşru oyuncu bağlantılarını geçirirken saldırı trafiğini engeller.

FiltreProtokolVarsayılan PortKullanım
Arma / DayZUDP2302–2306Arma 3, DayZ sunucuları
HL2 / Source EngineUDP27015Half-Life 2, TF2, CS:Source
HLDS / GoldSrcUDP27015Half-Life 1, CS 1.6
L4D2 / CS:GOUDP27015CS2, CS:GO, L4D2, Portal
GTA SA-MP / FiveMUDP7777 / 30120SA-MP, FiveM
Source Engine QueriesUDP27015Tüm Source Engine oyunları
RakNetUDP28015 / 19132Rust, Minecraft Bedrock
Minecraft Java EditionTCP25565Minecraft Java

FiveM sunucuları için hem TCP hem UDP 30120 portu için ayrı kural oluşturmanız gerekir. txAdmin için ayrıca TCP 40120 de açılmalıdır.

Uygulama Filtreleri

FiltreProtokolVarsayılan PortKullanım
OpenVPN UDP ServerUDP1194OpenVPN sunucu koruması
Wireguard ServerUDP51820Wireguard VPN koruması
DTLS ServerUDPWebRTC, IoT, güvenli UDP
RTP ServerUDPVoIP, video konferans, medya streaming
STUN ServerUDP3478NAT traversal, WebRTC
QUIC ServerUDP443HTTP/3, modern web uygulamaları
SIP ServerUDP5060VoIP telefon sistemleri
TCP ServiceTCPGenel TCP servis koruması
TCP Service (Symmetric)TCPSSH, RDP ve tüm TCP servisleri

Filtre Seçim Rehberi

Kullanım SenaryosuÖnerilen Filtre
SSH erişimiStandart filtre (TCP) — Port 22
RDP erişimiStandart filtre (TCP) — Port 3389
Web sunucusu (HTTP/HTTPS)Standart filtre (TCP) — Port 80/443
OpenVPN sunucusuOpenVPN UDP Server — Port 1194
Wireguard sunucusuWireguard Server — Port 51820
VoIP / Telefon sistemiSIP Server + RTP Server
Video konferansDTLS Server + RTP Server
Modern web (HTTP/3)Standart filtre (UDP) — Port 443
CS2 / CS:GOL4D2 / CS:GO — UDP 27015
FiveMGTA FiveM — UDP+TCP 30120
Minecraft JavaMinecraft Java Edition — TCP 25565
Minecraft BedrockRakNet — UDP 19132
RustRakNet — UDP 28015
Garry's ModSource Engine Queries — UDP 27015

Standart Filtre ve Hard Filtre

Filtrelerin tamamı Layer7 seviyesinde çalışır: her biri ilgili protokolün paket yapısını tanır ve bağlantı durumunu (state) takip eder. State takibi yapmayan bir koruma modu yoktur.

Kural oluşturma ekranında iki mod vardır:

  • Standart filtre: yalnızca protokol ve port girilir. Bu kural da filtrelidir ve bağlantı durumunu takip eder.
  • Hard filtre: yukarıdaki oyun veya uygulama filtrelerinden biri seçilir. TCP Service (Symmetric) bu seçeneklerden yalnızca biridir; ayrı bir kategori değildir.

Hard filtrenin tek farkı, uygulamanın ilk girişinden paket akışının tamamına kadar uygulamaya özel paketlerin incelenmesidir. Standart filtreler yaklaşık %99,99 oranında başarılı filtreleme sağladığı için hard filtreye pratikte nadiren ihtiyaç duyulur.

Hiçbir filtre WAF değildir; SQL injection veya XSS gibi uygulama içi saldırılara karşı koruma sağlamaz. Kapsam ağ ve protokol seviyesidir.

Cloudflare kullanan web siteleri: 80 ve 443 portlarında TCP Symmetric filtresi kullanılamaz. Cloudflare asimetrik routing kullandığı için bu portlarda simetrik filtreleme çalışmaz. Bunun yerine Path Panel'deki hazır Cloudflare preset kuralını kullanın.

Örnek Kural Yapılandırmaları

SSH Erişimi

Protokol:    TCP
Hedef Port:  22
Filtre modu: Standart
Açıklama:    SSH erişimi

RDP Erişimi

Protokol:    TCP
Hedef Port:  3389
Filtre modu: Standart
Açıklama:    RDP erişimi

Minecraft Java Sunucusu

Protokol:    TCP
Hedef Port:  25565
Filtre:      Minecraft Java Edition
Açıklama:    Minecraft Java sunucusu

FiveM Sunucusu

# Kural 1
Protokol:    UDP
Hedef Port:  30120
Filtre:      GTA FiveM
Açıklama:    FiveM UDP

# Kural 2
Protokol:    TCP
Hedef Port:  30120
Filtre:      TCP Service (Symmetric)
Açıklama:    FiveM TCP

# Kural 3 (txAdmin)
Protokol:    TCP
Hedef Port:  40120
Filtre:      TCP Service (Symmetric)
Açıklama:    txAdmin paneli

OpenVPN Sunucusu

Protokol:    UDP
Hedef Port:  1194
Filtre:      OpenVPN UDP Server
Açıklama:    OpenVPN VPN sunucusu

Sık Sorulan Sorular

Path Panel'de hangi alanları doldurmam gerekiyor?

Kural oluştururken Protokol (TCP/UDP), Hedef Port ve Filtre alanlarını doldurmanız gerekir. Açıklama alanı isteğe bağlıdır ancak kuralı tanımlamak için kullanışlıdır.

Kural oluşturduktan sonra ne kadar sürede aktif olur?

Kurallar kaydedildikten sonra yayına alınması 2-5 dakika sürebilir. Bu süre zarfında kural henüz aktif olmayabilir.

Hangi filtreyi seçmeliyim?

Servisinizin kullandığı protokole göre en uygun filtreyi seçin. Tüm filtreler Layer7 seviyesinde çalışır ve state takibi yapar; standart filtre modu (protokol + port) SSH, RDP ve çoğu TCP servisi için yeterlidir. Hard filtre, uygulamaya özel paket incelemesi gerektiğinde seçilir ve pratikte nadiren gerekir. Oyun sunucuları için oyuna özel filtre, VPN için OpenVPN veya Wireguard filtresi kullanın.

Birden fazla servis için ayrı kural oluşturmam gerekiyor mu?

Evet, her port ve protokol kombinasyonu için ayrı kural oluşturmanız gerekir. Böylece her servis kendi protokolüne uygun koruma alır.

Cloudflare kullanıyorum, nasıl yapılandırmalıyım?

Web siteniz Cloudflare arkasındaysa 80 ve 443 portlarında TCP Symmetric filtresi kullanılamaz. Path Panel'deki hazır Cloudflare preset kuralını kullanın. Cloudflare'li ve Cloudflare'siz yapılandırma aynı IP üzerinde kombine edilemez.

Listede olmayan bir oyun veya uygulama için ne yapmalıyım?

Listede olmayan servisler için genel TCP Service veya UDP filtresi kullanabilirsiniz. Özel filtre ihtiyacınız varsa destek ekibimizle iletişime geçin.

İlgili Makaleler

Ağ TrafiğiGelen GbpsGiden Gbps