Anwendungs- und Dienst-DDoS-Filter Handbuch (Path.net)
Path.net DDoS-Schutz Anwendungsfilter-Handbuch: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric und mehr — wie man den richtigen Filter wählt.
Inhaltsverzeichnis
Einleitung
REXE Teknoloji bietet über die Path.net-Infrastruktur anwendungsspezifische DDoS-Filter, die neben Spielservern auch VPN-Server, Mediendienste, Webanwendungen und andere TCP/UDP-basierte Dienste abdecken.
Anwendungsfilter können beim Erstellen von Regeln im Path Panel im Feld "Filter" ausgewählt werden. Verfügbare Filter hängen von den Berechtigungen Ihres Kontos ab.
VPN-Filter
Spezialisierte DDoS-Filter für VPN-Server:
OpenVPN UDP Server
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Standardport | 1194 |
| Verwendung | OpenVPN-Serverschutz |
Der OpenVPN-Filter validiert OpenVPN-protokollspezifische Handshake- und Datenpakete und blockiert gefälschte UDP-Pakete. Er stellt sicher, dass Ihr VPN-Server unterbrechungsfrei läuft.
# Beispiel-Regelkonfiguration (Path Panel — x.rexe.tr)
Protokoll: UDP
Zielport: 1194
Filter: OpenVPN UDP Server
Beschreibung: "OpenVPN-Serverschutz"
Wireguard Server
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Standardport | 51820 |
| Verwendung | Wireguard VPN-Serverschutz |
Der Wireguard-Filter validiert den kryptografischen Handshake-Mechanismus des Wireguard-Protokolls und blockiert gefälschte Pakete.
# Beispiel-Regelkonfiguration (Path Panel — x.rexe.tr)
Protokoll: UDP
Zielport: 51820
Filter: Wireguard Server
Beschreibung: "Wireguard VPN-Schutz"
Wenn Ihr VPN-Server einen benutzerdefinierten Port verwendet, ändern Sie das Feld Zielport entsprechend.
Weitere Anwendungsfilter
DTLS Server
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Verwendung | DTLS (Datagram Transport Layer Security) Serverschutz |
Der DTLS-Filter ist für WebRTC, IoT-Geräte und Anwendungen mit sicherer UDP-Kommunikation konzipiert.
RTP Server
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Verwendung | Real-time Transport Protocol Serverschutz |
Der RTP-Filter ist für VoIP, Videokonferenzen und Media-Streaming-Anwendungen optimiert. Er schützt Echtzeit-Medienverkehr und blockiert gefälschte RTP-Pakete.
STUN Server
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Standardport | 3478 |
| Verwendung | STUN (Session Traversal Utilities for NAT) Serverschutz |
Der STUN-Filter schützt STUN-Server für NAT Traversal und WebRTC-Verbindungen.
QUIC Server
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Standardport | 443 |
| Verwendung | QUIC-Protokoll Serverschutz |
Der QUIC-Filter schützt das QUIC-Protokoll für HTTP/3 und moderne Webanwendungen. Er unterstützt QUIC-Verbindungen von Google Chrome und anderen modernen Browsern.
SIP Server
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Standardport | 5060 |
| Verwendung | SIP (Session Initiation Protocol) Serverschutz |
Der SIP-Filter ist für VoIP-Telefonsysteme und SIP-Trunks konzipiert. Er bietet Schutz vor SIP INVITE Flood und Registrierungsangriffen.
TCP Service
| Eigenschaft | Wert |
|---|---|
| Protokoll | TCP |
| Verwendung | Allgemeiner TCP-Dienstschutz |
Der TCP Service Filter bietet allgemeinen Schutz für Webserver, Datenbanken und andere TCP-basierte Dienste. Er ist effektiv gegen SYN Flood, ACK Flood und andere TCP-Angriffsvektoren. Standard-Filter (normale Filter) filtern mit sehr hoher Erfolgsquote ohne False Positives.
TCP Service (Symmetric)
| Eigenschaft | Wert |
|---|---|
| Protokoll | TCP |
| Verwendung | Symmetrischer TCP-Dienstschutz |
Der TCP Symmetric Filter ist ein Hard-Filter, der Layer7-Filterung durchführt. Er verfolgt den Verbindungszustand und stellt sicher, dass nur Antworten auf von Ihnen initiierte Verbindungen zugelassen werden, und blockiert gefälschte Pakete.
Im Regelerstellungsbildschirm gibt es zwei Modi: Standard-Filter (nur Protokoll + Port) und Hard-Filter (Layer7-Filter wie TCP Symmetric). Für SSH, RDP und die meisten TCP-Dienste ist der Standard-Filter ausreichend und filtert ohne False Positives mit sehr hoher Erfolgsquote; TCP Symmetric und andere Hard-/Layer7-Filter sollten nur bei hochsensiblen Anwendungen aktiviert werden.
Filterauswahl-Leitfaden
Wenn Sie unsicher sind, welchen Filter Sie verwenden sollen, orientieren Sie sich an der folgenden Tabelle:
| Verwendungsszenario | Empfohlener Filter |
|---|---|
| VPN-Server (OpenVPN) | OpenVPN UDP Server |
| VPN-Server (Wireguard) | Wireguard Server |
| Webserver (HTTP/HTTPS) | Standard-Filter (TCP + Port) |
| SSH/RDP-Verwaltung | Standard-Filter (TCP + Port) |
| VoIP / Telefonsystem | SIP Server + RTP Server |
| Videokonferenzen | DTLS Server + RTP Server |
| Modernes Web (HTTP/3) | Standard-Filter (UDP + Port) |
| Spielserver | Entsprechender Spielfilter |
Webserver (HTTP/HTTPS) Konfiguration
Für Webserver ist der Standard-Filter-Modus (Protokoll + Port) ausreichend; Standard-Filter filtern mit sehr hoher Erfolgsquote ohne False Positives. Hard-/Layer7-Filter wie TCP Symmetric werden nur für hochsensible Anwendungen benötigt.
Websites mit Cloudflare: Wenn Ihre Website hinter Cloudflare steht, kann der TCP Symmetric Filter auf den Ports 80 und 443 nicht verwendet werden. Cloudflare verwendet asymmetrisches Routing, daher funktioniert symmetrische Filterung auf diesen Ports nicht. Verwenden Sie stattdessen die vorgefertigte Cloudflare-Preset-Regel im Path Panel.
Cloudflare- und Nicht-Cloudflare-Konfigurationen können auf derselben IP nicht kombiniert werden. Entweder läuft Ihr gesamter Web-Traffic über Cloudflare und Sie verwenden die Cloudflare-Preset-Regel, oder Sie verwenden kein Cloudflare und wenden den Standard-Filter (TCP + Port) an. Beides gleichzeitig ist nicht möglich.
Wenn Sie mehrere Dienste betreiben, erstellen Sie für jeden Dienst eine separate Regel mit dem passenden Filter. So erhält jeder Dienst einen für sein Protokoll optimierten Schutz.
Häufig gestellte Fragen
Welchen Filter soll ich wählen?
Wählen Sie den passendsten Filter basierend auf dem Protokoll Ihres Dienstes. Im Zweifelsfall genügt für TCP-Dienste der Standard-Filter (Protokoll + Port); TCP Symmetric und andere Hard-/Layer7-Filter werden nur bei hochsensiblen Anwendungen benötigt. Für UDP-Dienste verwenden Sie den allgemeinen UDP-Filter.
Können mehrere Filter auf denselben Port angewendet werden?
Nein, pro Regel wird nur ein Filter ausgewählt. Verschiedene Filter sollten auf verschiedene Ports angewendet werden.
Kann ich einen Filter für eine benutzerdefinierte Anwendung anfordern?
Ja, Sie können unser Support-Team kontaktieren, um einen benutzerdefinierten Filter anzufordern.
Verwandte Artikel
Path Panel DDoS-Schutz Verwaltungspanel – Benutzerhandbuch
Vollständiges REXE Path Panel Benutzerhandbuch: Dashboard, Meine IPs, TR-Schutzstatus, Regelverwaltung, Angriffsverlauf, Abuse Filtered, Passwortänderung und API-Zugriff.
Spielserver DDoS-Filter Auswahlhandbuch (Path.net)
Path.net DDoS-Schutz Spielfilter-Handbuch: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust und mehr — wie man jeden Filter anwendet.
Wendet REXE Null Route an? DDoS-Schutzrichtlinie erklärt
REXE Teknoloji und Path.net Null-Route-Richtlinie: Mit 10+ Tbit/s Kapazität bleibt Ihr Server geschützt — kein Null Route, egal wie groß der Angriff.