Path Panel DDoS Koruma Yönetim Paneli Kullanım Rehberi
REXE Path Panel tam kullanım rehberi: Dashboard, IP'lerim, TR koruma durumu, kural yönetimi, saldırı geçmişi, abuse filtered, şifre değiştirme ve API erişimi.
Path.net DDoS koruma sisteminin desteklediği uygulama filtreleri: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric ve daha fazlası.
REXE Teknoloji, Path.net altyapısı üzerinden oyun sunucularının yanı sıra çeşitli uygulama ve servisler için de özel DDoS filtreleri sunar. Bu filtreler VPN sunucuları, medya servisleri, web uygulamaları ve diğer TCP/UDP tabanlı servisler için optimize edilmiştir.
Uygulama filtreleri Path Panel üzerinden kural oluştururken "Filtre" alanından seçilebilir. Kullanılabilir filtreler hesabınıza tanımlanan izinlere göre değişebilir.
VPN sunucuları için özel DDoS filtreleri:
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Varsayılan Port | 1194 |
| Kullanım | OpenVPN sunucu koruması |
OpenVPN filtresi, OpenVPN protokolüne özgü handshake ve veri paketlerini doğrulayarak sahte UDP paketlerini engeller. VPN sunucunuzun kesintisiz çalışmasını sağlar.
# Örnek kural yapılandırması (Path Panel — x.rexe.tr)
Protokol: UDP
Hedef Port: 1194
Filtre: OpenVPN UDP Server
Açıklama: "OpenVPN sunucu koruması"
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Varsayılan Port | 51820 |
| Kullanım | Wireguard VPN sunucu koruması |
Wireguard filtresi, Wireguard protokolünün kriptografik handshake mekanizmasını doğrulayarak sahte paketleri engeller.
# Örnek kural yapılandırması (Path Panel — x.rexe.tr)
Protokol: UDP
Hedef Port: 51820
Filtre: Wireguard Server
Açıklama: "Wireguard VPN koruması"
VPN sunucunuz özel bir port kullanıyorsa, Hedef Port alanını buna göre değiştirin.
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Kullanım | DTLS (Datagram Transport Layer Security) sunucu koruması |
DTLS filtresi, WebRTC, IoT cihazları ve güvenli UDP iletişimi kullanan uygulamalar için tasarlanmıştır.
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Kullanım | Real-time Transport Protocol sunucu koruması |
RTP filtresi, VoIP, video konferans ve medya streaming uygulamaları için optimize edilmiştir. Gerçek zamanlı medya trafiğini korurken sahte RTP paketlerini engeller.
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Varsayılan Port | 3478 |
| Kullanım | STUN (Session Traversal Utilities for NAT) sunucu koruması |
STUN filtresi, NAT traversal ve WebRTC bağlantıları için kullanılan STUN sunucularını korur.
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Varsayılan Port | 443 |
| Kullanım | QUIC protokolü sunucu koruması |
QUIC filtresi, HTTP/3 ve modern web uygulamaları tarafından kullanılan QUIC protokolünü korur. Google Chrome ve diğer modern tarayıcıların QUIC bağlantılarını destekler.
| Özellik | Değer |
|---|---|
| Protokol | UDP |
| Varsayılan Port | 5060 |
| Kullanım | SIP (Session Initiation Protocol) sunucu koruması |
SIP filtresi, VoIP telefon sistemleri ve SIP trunk'lar için tasarlanmıştır. SIP INVITE flood ve registration saldırılarına karşı koruma sağlar.
| Özellik | Değer |
|---|---|
| Protokol | TCP |
| Kullanım | Genel TCP servis koruması |
TCP Service filtresi, web sunucuları, veritabanları ve diğer TCP tabanlı servisler için genel koruma sağlar. SYN flood, ACK flood ve diğer TCP saldırı vektörlerine karşı etkilidir. Standart filtreler de Layer7 seviyesinde çalışır, bağlantı durumunu takip eder ve false-positive olmadan yaklaşık %99,99 oranında başarılı filtreleme yapar.
| Özellik | Değer |
|---|---|
| Protokol | TCP |
| Kullanım | Simetrik TCP servis koruması |
TCP Service (Symmetric), hard filtre olarak seçilebilen Layer7 filtrelerden biridir. Simetrik trafik akışında bağlantı durumunu takip eder ve sahte paketleri engeller. Not: state takibi bu filtreye özel değildir — standart filtre modu dahil tüm filtreler bağlantı durumunu takip eder.
Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port girilir) ve Hard filtre (oyun veya uygulama filtrelerinden biri seçilir). İkisi de Layer7 seviyesinde çalışır ve state takibi yapar. Hard filtrenin tek farkı, uygulamaya özel paketlerin ilk girişten itibaren incelenmesidir; standart filtreler ~%99,99 başarılı olduğu için hard filtreye nadiren ihtiyaç duyulur.
Hangi filtreyi kullanacağınızdan emin değilseniz, aşağıdaki tabloyu referans alın:
| Kullanım Senaryosu | Önerilen Filtre |
|---|---|
| VPN Sunucusu (OpenVPN) | OpenVPN UDP Server |
| VPN Sunucusu (Wireguard) | Wireguard Server |
| Web Sunucusu (HTTP/HTTPS) | Standart filtre (TCP + port) |
| SSH/RDP Yönetim | Standart filtre (TCP + port) |
| VoIP / Telefon Sistemi | SIP Server + RTP Server |
| Video Konferans | DTLS Server + RTP Server |
| Modern Web (HTTP/3) | Standart filtre (UDP + port) |
| Oyun Sunucusu | İlgili oyun filtresi |
Web sunucuları için standart filtre modu (protokol + port) yeterlidir. Standart filtreler Layer7 seviyesinde çalışır, bağlantı durumunu takip eder ve false-positive olmadan yaklaşık %99,99 oranında başarılı filtreleme yapar. Hard filtre yalnızca uygulamaya özel paket incelemesi gerektiğinde gerekir.
Cloudflare kullanan web siteleri: Web siteniz Cloudflare arkasındaysa, 80 ve 443 portlarında TCP Symmetric filtresi kullanılamaz. Cloudflare asimetrik routing kullandığı için bu portlarda simetrik filtreleme çalışmaz. Bunun yerine Path Panel'deki hazır Cloudflare preset kuralını kullanın.
Cloudflare'li ve Cloudflare'siz yapılandırma aynı IP üzerinde kombine edilemez. Ya tüm web trafiğiniz Cloudflare üzerinden geçer ve Cloudflare preset kuralı kullanılır, ya da Cloudflare kullanılmaz ve standart filtre (TCP + port) uygulanır. İkisi aynı anda kullanılamaz.
Birden fazla servis çalıştırıyorsanız, her servis için ayrı kural ve filtre oluşturun. Böylece her servis kendi protokolüne uygun koruma alır.
Servisinizin kullandığı protokole göre en uygun filtreyi seçin. Tüm filtreler Layer7 seviyesinde çalışır ve state takibi yapar; emin değilseniz TCP servisleri için standart filtre (protokol + port) yeterlidir. Hard filtre, uygulamaya özel paket incelemesi gerektiğinde seçilir. UDP servisleri için genel UDP filtresi kullanabilirsiniz.
Hayır, her kural için tek bir filtre seçilir. Farklı filtreler farklı portlara uygulanmalıdır.
Evet, destek ekibimizle iletişime geçerek özel filtre talebinde bulunabilirsiniz.
OpenVPN kullanıyorsanız 'OpenVPN UDP Server', Wireguard kullanıyorsanız 'Wireguard Server' filtresini seçin.
TCP Symmetric, Layer7 filtreleme yapan bir hard filtredir. Bağlantı durumunu (state) takip ederek yalnızca kullanıcının başlattığı bağlantılara yanıt verilmesini sağlar ve sahte paketleri engeller. Yalnızca çok hassas uygulamalarda açılması gerekir; SSH, RDP gibi standart servisler için protokol + port (standart filtre) yeterlidir.
Cloudflare kullanan web siteleri için TCP Symmetric filtresi 80 ve 443 portlarında çalışmaz. Bunun yerine Path Panel'deki hazır Cloudflare preset kuralını kullanmanız gerekir. Cloudflare asimetrik routing kullandığı için simetrik filtreleme bu portlarda uygulanamaz.
REXE Path Panel tam kullanım rehberi: Dashboard, IP'lerim, TR koruma durumu, kural yönetimi, saldırı geçmişi, abuse filtered, şifre değiştirme ve API erişimi.
Path.net DDoS koruma sisteminin desteklediği oyun filtreleri: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust ve daha fazlası için rehber.
REXE Teknoloji ve Path.net null route politikası: 12 Tbps kapasite ile saldırı büyüklüğü ne olursa olsun sunucunuz korunur, null route uygulanmaz.