Uygulama ve Servisler İçin DDoS Filtresi Rehberi
Path.net DDoS koruma sisteminin desteklediği uygulama filtreleri: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric ve daha fazlası.
İçindekiler
Giriş
REXE Teknoloji, Path.net altyapısı üzerinden oyun sunucularının yanı sıra çeşitli uygulama ve servisler için de özel DDoS filtreleri sunar. Bu filtreler VPN sunucuları, medya servisleri, web uygulamaları ve diğer TCP/UDP tabanlı servisler için optimize edilmiştir.
Uygulama filtreleri Path Panel üzerinden kural oluştururken "Filtre" alanından seçilebilir. Kullanılabilir filtreler hesabınıza tanımlanan izinlere göre değişebilir.
VPN Filtreleri
VPN sunucuları için özel DDoS filtreleri:
OpenVPN UDP Server
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Varsayılan Port | 1194 |
| Kullanım | OpenVPN sunucu koruması |
OpenVPN filtresi, OpenVPN protokolüne özgü handshake ve veri paketlerini doğrulayarak sahte UDP paketlerini engeller. VPN sunucunuzun kesintisiz çalışmasını sağlar.
# Örnek kural yapılandırması (Path Panel — x.rexe.tr)
Protokol: UDP
Hedef Port: 1194
Filtre: OpenVPN UDP Server
Açıklama: "OpenVPN sunucu koruması"
Wireguard Server
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Varsayılan Port | 51820 |
| Kullanım | Wireguard VPN sunucu koruması |
Wireguard filtresi, Wireguard protokolünün kriptografik handshake mekanizmasını doğrulayarak sahte paketleri engeller.
# Örnek kural yapılandırması (Path Panel — x.rexe.tr)
Protokol: UDP
Hedef Port: 51820
Filtre: Wireguard Server
Açıklama: "Wireguard VPN koruması"
VPN sunucunuz özel bir port kullanıyorsa, Hedef Port alanını buna göre değiştirin.
Diğer Uygulama Filtreleri
DTLS Server
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Kullanım | DTLS (Datagram Transport Layer Security) sunucu koruması |
DTLS filtresi, WebRTC, IoT cihazları ve güvenli UDP iletişimi kullanan uygulamalar için tasarlanmıştır.
RTP Server
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Kullanım | Real-time Transport Protocol sunucu koruması |
RTP filtresi, VoIP, video konferans ve medya streaming uygulamaları için optimize edilmiştir. Gerçek zamanlı medya trafiğini korurken sahte RTP paketlerini engeller.
STUN Server
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Varsayılan Port | 3478 |
| Kullanım | STUN (Session Traversal Utilities for NAT) sunucu koruması |
STUN filtresi, NAT traversal ve WebRTC bağlantıları için kullanılan STUN sunucularını korur.
QUIC Server
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Varsayılan Port | 443 |
| Kullanım | QUIC protokolü sunucu koruması |
QUIC filtresi, HTTP/3 ve modern web uygulamaları tarafından kullanılan QUIC protokolünü korur. Google Chrome ve diğer modern tarayıcıların QUIC bağlantılarını destekler.
SIP Server
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Varsayılan Port | 5060 |
| Kullanım | SIP (Session Initiation Protocol) sunucu koruması |
SIP filtresi, VoIP telefon sistemleri ve SIP trunk'lar için tasarlanmıştır. SIP INVITE flood ve registration saldırılarına karşı koruma sağlar.
TCP Service
| Özellik | Değer |
|---|---|
| Protokol | TCP |
| Kullanım | Genel TCP servis koruması |
TCP Service filtresi, web sunucuları, veritabanları ve diğer TCP tabanlı servisler için genel koruma sağlar. SYN flood, ACK flood ve diğer TCP saldırı vektörlerine karşı etkilidir. Standart (normal) filtreler false-positive olmadan çok yüksek oranda başarılı filtreleme yapar.
TCP Service (Symmetric)
| Özellik | Değer |
|---|---|
| Protokol | TCP |
| Kullanım | Simetrik TCP servis koruması |
TCP Symmetric, Layer7 filtreleme yapan bir hard filtredir. Bağlantı durumunu (state) takip ederek yalnızca kullanıcının başlattığı bağlantılara yanıt verilmesini sağlar ve sahte paketleri engeller.
Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port) ve Hard filtre (TCP Symmetric gibi Layer7 filtreler). SSH, RDP ve çoğu TCP servisi için standart mod yeterlidir; TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda açılmalıdır.
Filtre Seçim Rehberi
Hangi filtreyi kullanacağınızdan emin değilseniz, aşağıdaki tabloyu referans alın:
| Kullanım Senaryosu | Önerilen Filtre |
|---|---|
| VPN Sunucusu (OpenVPN) | OpenVPN UDP Server |
| VPN Sunucusu (Wireguard) | Wireguard Server |
| Web Sunucusu (HTTP/HTTPS) | Standart filtre (TCP + port) |
| SSH/RDP Yönetim | Standart filtre (TCP + port) |
| VoIP / Telefon Sistemi | SIP Server + RTP Server |
| Video Konferans | DTLS Server + RTP Server |
| Modern Web (HTTP/3) | Standart filtre (UDP + port) |
| Oyun Sunucusu | İlgili oyun filtresi |
Web Sunucusu (HTTP/HTTPS) Yapılandırması
Web sunucuları için standart filtre modu (protokol + port) yeterlidir; standart filtreler false-positive olmadan çok yüksek oranda başarılı filtreleme yapar. TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalar için gereklidir.
Cloudflare kullanan web siteleri: Web siteniz Cloudflare arkasındaysa, 80 ve 443 portlarında TCP Symmetric filtresi kullanılamaz. Cloudflare asimetrik routing kullandığı için bu portlarda simetrik filtreleme çalışmaz. Bunun yerine Path Panel'deki hazır Cloudflare preset kuralını kullanın.
Cloudflare'li ve Cloudflare'siz yapılandırma aynı IP üzerinde kombine edilemez. Ya tüm web trafiğiniz Cloudflare üzerinden geçer ve Cloudflare preset kuralı kullanılır, ya da Cloudflare kullanılmaz ve standart filtre (TCP + port) uygulanır. İkisi aynı anda kullanılamaz.
Birden fazla servis çalıştırıyorsanız, her servis için ayrı kural ve filtre oluşturun. Böylece her servis kendi protokolüne uygun koruma alır.
Sık Sorulan Sorular
Hangi filtreyi seçmeliyim?
Servisinizin kullandığı protokole göre en uygun filtreyi seçin. Emin değilseniz TCP servisleri için standart filtre (protokol + port) yeterlidir; TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda gerekir. UDP servisleri için genel UDP filtresi kullanabilirsiniz.
Birden fazla filtre aynı porta uygulanabilir mi?
Hayır, her kural için tek bir filtre seçilir. Farklı filtreler farklı portlara uygulanmalıdır.
Özel bir uygulama için filtre isteyebilir miyim?
Evet, destek ekibimizle iletişime geçerek özel filtre talebinde bulunabilirsiniz.
İlgili Makaleler
Path Panel DDoS Koruma Yönetim Paneli Kullanım Rehberi
REXE Path Panel tam kullanım rehberi: Dashboard, IP'lerim, TR koruma durumu, kural yönetimi, saldırı geçmişi, abuse filtered, şifre değiştirme ve API erişimi.
Oyun Sunucuları İçin DDoS Filtresi Seçim Rehberi
Path.net DDoS koruma sisteminin desteklediği oyun filtreleri: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust ve daha fazlası için rehber.
REXE Null Route Uyguluyor mu? DDoS Koruma Politikası
REXE Teknoloji ve Path.net null route politikası: 10Tbps+ kapasite ile saldırı büyüklüğü ne olursa olsun sunucunuz korunur, null route uygulanmaz.