Ana içeriğe geç
Kategoriye Dön

Uygulama ve Servisler İçin DDoS Filtresi Rehberi

Path.net DDoS koruma sisteminin desteklediği uygulama filtreleri: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric ve daha fazlası.

Okuma süresi: 7 dk DDoS Koruma ve Güvenlik
ddosfiltrevpnopenvpnwireguardtcppath.net

İçindekiler

Giriş

REXE Teknoloji, Path.net altyapısı üzerinden oyun sunucularının yanı sıra çeşitli uygulama ve servisler için de özel DDoS filtreleri sunar. Bu filtreler VPN sunucuları, medya servisleri, web uygulamaları ve diğer TCP/UDP tabanlı servisler için optimize edilmiştir.

Uygulama filtreleri Path Panel üzerinden kural oluştururken "Filtre" alanından seçilebilir. Kullanılabilir filtreler hesabınıza tanımlanan izinlere göre değişebilir.

VPN Filtreleri

VPN sunucuları için özel DDoS filtreleri:

OpenVPN UDP Server

ÖzellikDeğer
ProtokolUDP
Varsayılan Port1194
KullanımOpenVPN sunucu koruması

OpenVPN filtresi, OpenVPN protokolüne özgü handshake ve veri paketlerini doğrulayarak sahte UDP paketlerini engeller. VPN sunucunuzun kesintisiz çalışmasını sağlar.

hljs yaml
# Örnek kural yapılandırması (Path Panel — x.rexe.tr)
Protokol: UDP
Hedef Port: 1194
Filtre: OpenVPN UDP Server
Açıklama: "OpenVPN sunucu koruması"

Wireguard Server

ÖzellikDeğer
ProtokolUDP
Varsayılan Port51820
KullanımWireguard VPN sunucu koruması

Wireguard filtresi, Wireguard protokolünün kriptografik handshake mekanizmasını doğrulayarak sahte paketleri engeller.

hljs yaml
# Örnek kural yapılandırması (Path Panel — x.rexe.tr)
Protokol: UDP
Hedef Port: 51820
Filtre: Wireguard Server
Açıklama: "Wireguard VPN koruması"

VPN sunucunuz özel bir port kullanıyorsa, Hedef Port alanını buna göre değiştirin.

Diğer Uygulama Filtreleri

DTLS Server

ÖzellikDeğer
ProtokolUDP
KullanımDTLS (Datagram Transport Layer Security) sunucu koruması

DTLS filtresi, WebRTC, IoT cihazları ve güvenli UDP iletişimi kullanan uygulamalar için tasarlanmıştır.

RTP Server

ÖzellikDeğer
ProtokolUDP
KullanımReal-time Transport Protocol sunucu koruması

RTP filtresi, VoIP, video konferans ve medya streaming uygulamaları için optimize edilmiştir. Gerçek zamanlı medya trafiğini korurken sahte RTP paketlerini engeller.

STUN Server

ÖzellikDeğer
ProtokolUDP
Varsayılan Port3478
KullanımSTUN (Session Traversal Utilities for NAT) sunucu koruması

STUN filtresi, NAT traversal ve WebRTC bağlantıları için kullanılan STUN sunucularını korur.

QUIC Server

ÖzellikDeğer
ProtokolUDP
Varsayılan Port443
KullanımQUIC protokolü sunucu koruması

QUIC filtresi, HTTP/3 ve modern web uygulamaları tarafından kullanılan QUIC protokolünü korur. Google Chrome ve diğer modern tarayıcıların QUIC bağlantılarını destekler.

SIP Server

ÖzellikDeğer
ProtokolUDP
Varsayılan Port5060
KullanımSIP (Session Initiation Protocol) sunucu koruması

SIP filtresi, VoIP telefon sistemleri ve SIP trunk'lar için tasarlanmıştır. SIP INVITE flood ve registration saldırılarına karşı koruma sağlar.

TCP Service

ÖzellikDeğer
ProtokolTCP
KullanımGenel TCP servis koruması

TCP Service filtresi, web sunucuları, veritabanları ve diğer TCP tabanlı servisler için genel koruma sağlar. SYN flood, ACK flood ve diğer TCP saldırı vektörlerine karşı etkilidir. Standart (normal) filtreler false-positive olmadan çok yüksek oranda başarılı filtreleme yapar.

TCP Service (Symmetric)

ÖzellikDeğer
ProtokolTCP
KullanımSimetrik TCP servis koruması

TCP Symmetric, Layer7 filtreleme yapan bir hard filtredir. Bağlantı durumunu (state) takip ederek yalnızca kullanıcının başlattığı bağlantılara yanıt verilmesini sağlar ve sahte paketleri engeller.

Kural oluşturma ekranında iki mod vardır: Standart filtre (yalnızca protokol + port) ve Hard filtre (TCP Symmetric gibi Layer7 filtreler). SSH, RDP ve çoğu TCP servisi için standart mod yeterlidir; TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda açılmalıdır.

Filtre Seçim Rehberi

Hangi filtreyi kullanacağınızdan emin değilseniz, aşağıdaki tabloyu referans alın:

Kullanım SenaryosuÖnerilen Filtre
VPN Sunucusu (OpenVPN)OpenVPN UDP Server
VPN Sunucusu (Wireguard)Wireguard Server
Web Sunucusu (HTTP/HTTPS)Standart filtre (TCP + port)
SSH/RDP YönetimStandart filtre (TCP + port)
VoIP / Telefon SistemiSIP Server + RTP Server
Video KonferansDTLS Server + RTP Server
Modern Web (HTTP/3)Standart filtre (UDP + port)
Oyun Sunucusuİlgili oyun filtresi

Web Sunucusu (HTTP/HTTPS) Yapılandırması

Web sunucuları için standart filtre modu (protokol + port) yeterlidir; standart filtreler false-positive olmadan çok yüksek oranda başarılı filtreleme yapar. TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalar için gereklidir.

Cloudflare kullanan web siteleri: Web siteniz Cloudflare arkasındaysa, 80 ve 443 portlarında TCP Symmetric filtresi kullanılamaz. Cloudflare asimetrik routing kullandığı için bu portlarda simetrik filtreleme çalışmaz. Bunun yerine Path Panel'deki hazır Cloudflare preset kuralını kullanın.

Cloudflare'li ve Cloudflare'siz yapılandırma aynı IP üzerinde kombine edilemez. Ya tüm web trafiğiniz Cloudflare üzerinden geçer ve Cloudflare preset kuralı kullanılır, ya da Cloudflare kullanılmaz ve standart filtre (TCP + port) uygulanır. İkisi aynı anda kullanılamaz.

Birden fazla servis çalıştırıyorsanız, her servis için ayrı kural ve filtre oluşturun. Böylece her servis kendi protokolüne uygun koruma alır.

Sık Sorulan Sorular

Hangi filtreyi seçmeliyim?

Servisinizin kullandığı protokole göre en uygun filtreyi seçin. Emin değilseniz TCP servisleri için standart filtre (protokol + port) yeterlidir; TCP Symmetric gibi hard/Layer7 filtreler yalnızca çok hassas uygulamalarda gerekir. UDP servisleri için genel UDP filtresi kullanabilirsiniz.

Birden fazla filtre aynı porta uygulanabilir mi?

Hayır, her kural için tek bir filtre seçilir. Farklı filtreler farklı portlara uygulanmalıdır.

Özel bir uygulama için filtre isteyebilir miyim?

Evet, destek ekibimizle iletişime geçerek özel filtre talebinde bulunabilirsiniz.