Zum Hauptinhalt springen
Zurück zur Kategorie

Anwendungs- und Dienst-DDoS-Filter Handbuch (Path.net)

Path.net DDoS-Schutz Anwendungsfilter-Handbuch: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric und mehr — wie man den richtigen Filter wählt.

Lesezeit: 7 Min. DDoS-Schutz & Sicherheit
ddosFilterVPNOpenVPNWireguardTCPpath.net

Inhaltsverzeichnis

Einleitung

REXE Teknoloji bietet über die Path.net-Infrastruktur anwendungsspezifische DDoS-Filter, die neben Spielservern auch VPN-Server, Mediendienste, Webanwendungen und andere TCP/UDP-basierte Dienste abdecken.

Anwendungsfilter können beim Erstellen von Regeln im Path Panel im Feld "Filter" ausgewählt werden. Verfügbare Filter hängen von den Berechtigungen Ihres Kontos ab.

VPN-Filter

Spezialisierte DDoS-Filter für VPN-Server:

OpenVPN UDP Server

EigenschaftWert
ProtokollUDP
Standardport1194
VerwendungOpenVPN-Serverschutz

Der OpenVPN-Filter validiert OpenVPN-protokollspezifische Handshake- und Datenpakete und blockiert gefälschte UDP-Pakete. Er stellt sicher, dass Ihr VPN-Server unterbrechungsfrei läuft.

hljs yaml
# Beispiel-Regelkonfiguration (Path Panel — x.rexe.tr)
Protokoll: UDP
Zielport: 1194
Filter: OpenVPN UDP Server
Beschreibung: "OpenVPN-Serverschutz"

Wireguard Server

EigenschaftWert
ProtokollUDP
Standardport51820
VerwendungWireguard VPN-Serverschutz

Der Wireguard-Filter validiert den kryptografischen Handshake-Mechanismus des Wireguard-Protokolls und blockiert gefälschte Pakete.

hljs yaml
# Beispiel-Regelkonfiguration (Path Panel — x.rexe.tr)
Protokoll: UDP
Zielport: 51820
Filter: Wireguard Server
Beschreibung: "Wireguard VPN-Schutz"

Wenn Ihr VPN-Server einen benutzerdefinierten Port verwendet, ändern Sie das Feld Zielport entsprechend.

Weitere Anwendungsfilter

DTLS Server

EigenschaftWert
ProtokollUDP
VerwendungDTLS (Datagram Transport Layer Security) Serverschutz

Der DTLS-Filter ist für WebRTC, IoT-Geräte und Anwendungen mit sicherer UDP-Kommunikation konzipiert.

RTP Server

EigenschaftWert
ProtokollUDP
VerwendungReal-time Transport Protocol Serverschutz

Der RTP-Filter ist für VoIP, Videokonferenzen und Media-Streaming-Anwendungen optimiert. Er schützt Echtzeit-Medienverkehr und blockiert gefälschte RTP-Pakete.

STUN Server

EigenschaftWert
ProtokollUDP
Standardport3478
VerwendungSTUN (Session Traversal Utilities for NAT) Serverschutz

Der STUN-Filter schützt STUN-Server für NAT Traversal und WebRTC-Verbindungen.

QUIC Server

EigenschaftWert
ProtokollUDP
Standardport443
VerwendungQUIC-Protokoll Serverschutz

Der QUIC-Filter schützt das QUIC-Protokoll für HTTP/3 und moderne Webanwendungen. Er unterstützt QUIC-Verbindungen von Google Chrome und anderen modernen Browsern.

SIP Server

EigenschaftWert
ProtokollUDP
Standardport5060
VerwendungSIP (Session Initiation Protocol) Serverschutz

Der SIP-Filter ist für VoIP-Telefonsysteme und SIP-Trunks konzipiert. Er bietet Schutz vor SIP INVITE Flood und Registrierungsangriffen.

TCP Service

EigenschaftWert
ProtokollTCP
VerwendungAllgemeiner TCP-Dienstschutz

Der TCP Service Filter bietet allgemeinen Schutz für Webserver, Datenbanken und andere TCP-basierte Dienste. Er ist effektiv gegen SYN Flood, ACK Flood und andere TCP-Angriffsvektoren. Standard-Filter (normale Filter) filtern mit sehr hoher Erfolgsquote ohne False Positives.

TCP Service (Symmetric)

EigenschaftWert
ProtokollTCP
VerwendungSymmetrischer TCP-Dienstschutz

Der TCP Symmetric Filter ist ein Hard-Filter, der Layer7-Filterung durchführt. Er verfolgt den Verbindungszustand und stellt sicher, dass nur Antworten auf von Ihnen initiierte Verbindungen zugelassen werden, und blockiert gefälschte Pakete.

Im Regelerstellungsbildschirm gibt es zwei Modi: Standard-Filter (nur Protokoll + Port) und Hard-Filter (Layer7-Filter wie TCP Symmetric). Für SSH, RDP und die meisten TCP-Dienste ist der Standard-Filter ausreichend und filtert ohne False Positives mit sehr hoher Erfolgsquote; TCP Symmetric und andere Hard-/Layer7-Filter sollten nur bei hochsensiblen Anwendungen aktiviert werden.

Filterauswahl-Leitfaden

Wenn Sie unsicher sind, welchen Filter Sie verwenden sollen, orientieren Sie sich an der folgenden Tabelle:

VerwendungsszenarioEmpfohlener Filter
VPN-Server (OpenVPN)OpenVPN UDP Server
VPN-Server (Wireguard)Wireguard Server
Webserver (HTTP/HTTPS)Standard-Filter (TCP + Port)
SSH/RDP-VerwaltungStandard-Filter (TCP + Port)
VoIP / TelefonsystemSIP Server + RTP Server
VideokonferenzenDTLS Server + RTP Server
Modernes Web (HTTP/3)Standard-Filter (UDP + Port)
SpielserverEntsprechender Spielfilter

Webserver (HTTP/HTTPS) Konfiguration

Für Webserver ist der Standard-Filter-Modus (Protokoll + Port) ausreichend; Standard-Filter filtern mit sehr hoher Erfolgsquote ohne False Positives. Hard-/Layer7-Filter wie TCP Symmetric werden nur für hochsensible Anwendungen benötigt.

Websites mit Cloudflare: Wenn Ihre Website hinter Cloudflare steht, kann der TCP Symmetric Filter auf den Ports 80 und 443 nicht verwendet werden. Cloudflare verwendet asymmetrisches Routing, daher funktioniert symmetrische Filterung auf diesen Ports nicht. Verwenden Sie stattdessen die vorgefertigte Cloudflare-Preset-Regel im Path Panel.

Cloudflare- und Nicht-Cloudflare-Konfigurationen können auf derselben IP nicht kombiniert werden. Entweder läuft Ihr gesamter Web-Traffic über Cloudflare und Sie verwenden die Cloudflare-Preset-Regel, oder Sie verwenden kein Cloudflare und wenden den Standard-Filter (TCP + Port) an. Beides gleichzeitig ist nicht möglich.

Wenn Sie mehrere Dienste betreiben, erstellen Sie für jeden Dienst eine separate Regel mit dem passenden Filter. So erhält jeder Dienst einen für sein Protokoll optimierten Schutz.

Häufig gestellte Fragen

Welchen Filter soll ich wählen?

Wählen Sie den passendsten Filter basierend auf dem Protokoll Ihres Dienstes. Im Zweifelsfall genügt für TCP-Dienste der Standard-Filter (Protokoll + Port); TCP Symmetric und andere Hard-/Layer7-Filter werden nur bei hochsensiblen Anwendungen benötigt. Für UDP-Dienste verwenden Sie den allgemeinen UDP-Filter.

Können mehrere Filter auf denselben Port angewendet werden?

Nein, pro Regel wird nur ein Filter ausgewählt. Verschiedene Filter sollten auf verschiedene Ports angewendet werden.

Kann ich einen Filter für eine benutzerdefinierte Anwendung anfordern?

Ja, Sie können unser Support-Team kontaktieren, um einen benutzerdefinierten Filter anzufordern.