Path Panel DDoS-Schutz Verwaltungspanel – Benutzerhandbuch
Vollständiges REXE Path Panel Benutzerhandbuch: Dashboard, Meine IPs, TR-Schutzstatus, Regelverwaltung, Angriffsverlauf, Abuse Filtered, Passwortänderung und API-Zugriff.
Path.net DDoS-Schutz Anwendungsfilter-Handbuch: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric und mehr — wie man den richtigen Filter wählt.
REXE Teknoloji bietet über die Path.net-Infrastruktur anwendungsspezifische DDoS-Filter, die neben Spielservern auch VPN-Server, Mediendienste, Webanwendungen und andere TCP/UDP-basierte Dienste abdecken.
Anwendungsfilter können beim Erstellen von Regeln im Path Panel im Feld "Filter" ausgewählt werden. Verfügbare Filter hängen von den Berechtigungen Ihres Kontos ab.
Spezialisierte DDoS-Filter für VPN-Server:
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Standardport | 1194 |
| Verwendung | OpenVPN-Serverschutz |
Der OpenVPN-Filter validiert OpenVPN-protokollspezifische Handshake- und Datenpakete und blockiert gefälschte UDP-Pakete. Er stellt sicher, dass Ihr VPN-Server unterbrechungsfrei läuft.
# Beispiel-Regelkonfiguration (Path Panel — x.rexe.tr)
Protokoll: UDP
Zielport: 1194
Filter: OpenVPN UDP Server
Beschreibung: "OpenVPN-Serverschutz"
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Standardport | 51820 |
| Verwendung | Wireguard VPN-Serverschutz |
Der Wireguard-Filter validiert den kryptografischen Handshake-Mechanismus des Wireguard-Protokolls und blockiert gefälschte Pakete.
# Beispiel-Regelkonfiguration (Path Panel — x.rexe.tr)
Protokoll: UDP
Zielport: 51820
Filter: Wireguard Server
Beschreibung: "Wireguard VPN-Schutz"
Wenn Ihr VPN-Server einen benutzerdefinierten Port verwendet, ändern Sie das Feld Zielport entsprechend.
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Verwendung | DTLS (Datagram Transport Layer Security) Serverschutz |
Der DTLS-Filter ist für WebRTC, IoT-Geräte und Anwendungen mit sicherer UDP-Kommunikation konzipiert.
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Verwendung | Real-time Transport Protocol Serverschutz |
Der RTP-Filter ist für VoIP, Videokonferenzen und Media-Streaming-Anwendungen optimiert. Er schützt Echtzeit-Medienverkehr und blockiert gefälschte RTP-Pakete.
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Standardport | 3478 |
| Verwendung | STUN (Session Traversal Utilities for NAT) Serverschutz |
Der STUN-Filter schützt STUN-Server für NAT Traversal und WebRTC-Verbindungen.
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Standardport | 443 |
| Verwendung | QUIC-Protokoll Serverschutz |
Der QUIC-Filter schützt das QUIC-Protokoll für HTTP/3 und moderne Webanwendungen. Er unterstützt QUIC-Verbindungen von Google Chrome und anderen modernen Browsern.
| Eigenschaft | Wert |
|---|---|
| Protokoll | UDP |
| Standardport | 5060 |
| Verwendung | SIP (Session Initiation Protocol) Serverschutz |
Der SIP-Filter ist für VoIP-Telefonsysteme und SIP-Trunks konzipiert. Er bietet Schutz vor SIP INVITE Flood und Registrierungsangriffen.
| Eigenschaft | Wert |
|---|---|
| Protokoll | TCP |
| Verwendung | Allgemeiner TCP-Dienstschutz |
Der TCP Service Filter bietet allgemeinen Schutz für Webserver, Datenbanken und andere TCP-basierte Dienste. Er ist effektiv gegen SYN Flood, ACK Flood und andere TCP-Angriffsvektoren. Standard-Filter (normale Filter) filtern mit sehr hoher Erfolgsquote ohne False Positives.
| Eigenschaft | Wert |
|---|---|
| Protokoll | TCP |
| Verwendung | Symmetrischer TCP-Dienstschutz |
TCP Service (Symmetric) ist einer der Layer7-Filter, die als Hard-Filter ausgewählt werden können. Bei symmetrischem Verkehr verfolgt er den Verbindungszustand und blockiert gefälschte Pakete. Hinweis: Die Zustandsverfolgung ist nicht auf diesen Filter beschränkt — alle Filter, auch der Standard-Filter-Modus, verfolgen den Verbindungszustand.
Im Regelerstellungsbildschirm gibt es zwei Modi: Standard-Filter (Sie geben nur Protokoll und Port an) und Hard-Filter (Sie wählen einen der Spiel- oder Anwendungsfilter). Beide arbeiten auf Layer7 und verfolgen den Verbindungszustand. Der einzige Unterschied des Hard-Filters besteht darin, dass anwendungsspezifische Pakete ab der ersten Verbindung geprüft werden; Standard-Filter sind zu etwa 99,99 % wirksam, daher ist ein Hard-Filter selten erforderlich.
Wenn Sie unsicher sind, welchen Filter Sie verwenden sollen, orientieren Sie sich an der folgenden Tabelle:
| Verwendungsszenario | Empfohlener Filter |
|---|---|
| VPN-Server (OpenVPN) | OpenVPN UDP Server |
| VPN-Server (Wireguard) | Wireguard Server |
| Webserver (HTTP/HTTPS) | Standard-Filter (TCP + Port) |
| SSH/RDP-Verwaltung | Standard-Filter (TCP + Port) |
| VoIP / Telefonsystem | SIP Server + RTP Server |
| Videokonferenzen | DTLS Server + RTP Server |
| Modernes Web (HTTP/3) | Standard-Filter (UDP + Port) |
| Spielserver | Entsprechender Spielfilter |
Für Webserver ist der Standard-Filter-Modus (Protokoll + Port) ausreichend. Standard-Filter arbeiten auf Layer7, verfolgen den Verbindungszustand und sind ohne False Positives zu etwa 99,99 % wirksam. Ein Hard-Filter wird nur benötigt, wenn eine anwendungsspezifische Paketprüfung erforderlich ist.
Websites mit Cloudflare: Wenn Ihre Website hinter Cloudflare steht, kann der TCP Symmetric Filter auf den Ports 80 und 443 nicht verwendet werden. Cloudflare verwendet asymmetrisches Routing, daher funktioniert symmetrische Filterung auf diesen Ports nicht. Verwenden Sie stattdessen die vorgefertigte Cloudflare-Preset-Regel im Path Panel.
Cloudflare- und Nicht-Cloudflare-Konfigurationen können auf derselben IP nicht kombiniert werden. Entweder läuft Ihr gesamter Web-Traffic über Cloudflare und Sie verwenden die Cloudflare-Preset-Regel, oder Sie verwenden kein Cloudflare und wenden den Standard-Filter (TCP + Port) an. Beides gleichzeitig ist nicht möglich.
Wenn Sie mehrere Dienste betreiben, erstellen Sie für jeden Dienst eine separate Regel mit dem passenden Filter. So erhält jeder Dienst einen für sein Protokoll optimierten Schutz.
Wählen Sie den passendsten Filter basierend auf dem Protokoll Ihres Dienstes. Alle Filter arbeiten auf Layer7 und verfolgen den Verbindungszustand; im Zweifelsfall genügt für TCP-Dienste der Standard-Filter (Protokoll + Port). Ein Hard-Filter wird gewählt, wenn eine anwendungsspezifische Paketprüfung erforderlich ist. Für UDP-Dienste verwenden Sie den allgemeinen UDP-Filter.
Nein, pro Regel wird nur ein Filter ausgewählt. Verschiedene Filter sollten auf verschiedene Ports angewendet werden.
Ja, Sie können unser Support-Team kontaktieren, um einen benutzerdefinierten Filter anzufordern.
Verwenden Sie 'OpenVPN UDP Server' für OpenVPN oder 'Wireguard Server' für Wireguard.
Der TCP Symmetric Filter ist ein Hard-Filter, der Layer7-Filterung durchführt. Er verfolgt den Verbindungszustand und stellt sicher, dass nur Antworten auf von Ihnen initiierte Verbindungen zugelassen werden — gefälschte Pakete werden blockiert. Er sollte nur bei hochsensiblen Anwendungen aktiviert werden; für Standard-Dienste wie SSH und RDP genügt Protokoll + Port (Standard-Filter).
Für Websites hinter Cloudflare kann der TCP Symmetric Filter auf den Ports 80 und 443 nicht verwendet werden, da Cloudflare asymmetrisches Routing verwendet. Verwenden Sie stattdessen die vorgefertigte Cloudflare-Preset-Regel im Path Panel.
Vollständiges REXE Path Panel Benutzerhandbuch: Dashboard, Meine IPs, TR-Schutzstatus, Regelverwaltung, Angriffsverlauf, Abuse Filtered, Passwortänderung und API-Zugriff.
Path.net DDoS-Schutz Spielfilter-Handbuch: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust und mehr — wie man jeden Filter anwendet.
REXE Teknoloji und Path.net Null-Route-Richtlinie: Mit 10+ Tbit/s Kapazität bleibt Ihr Server geschützt — kein Null Route, egal wie groß der Angriff.