Path Panel DDoS-Schutz Verwaltungspanel – Benutzerhandbuch
Vollständiges REXE Path Panel Benutzerhandbuch: Dashboard, Meine IPs, TR-Schutzstatus, Regelverwaltung, Angriffsverlauf, Abuse Filtered, Passwortänderung und API-Zugriff.
Anleitung zum Erstellen von Filterregeln im Path Panel. Schützen Sie Ihren Server vor DDoS-Angriffen durch die richtige Wahl von Protokoll, Zielport und Filter.
Path Panel ist das Filtersystem, das in der REXE-Infrastruktur DDoS-Schutz auf Netzwerkebene bereitstellt. Es filtert den Verkehr, bevor er Ihren Server erreicht; so bleiben Ihre Serverressourcen geschützt und legitimer Verkehr wird ohne Unterbrechung weitergeleitet.
Zugang zum Path Panel: über my.rexe.tr → Path Panel oder direkt über x.rexe.tr.
| Feld | Beschreibung |
|---|---|
| Protokoll | TCP oder UDP |
| Zielport | Die Portnummer, die Sie schützen möchten |
| Filter | Zum Protokoll passende Filterauswahl |
| Beschreibung | Kurze Notiz zur Regel |
Auch wenn eine Regel im Panel noch nicht als ausgebracht (aktualisiert) erscheint, ist sie mit hoher Wahrscheinlichkeit innerhalb von 2–5 Minuten längst live. Der Status kann verzögert aktualisiert werden, etwa durch das Prüfintervall des Panels oder die Verarbeitung der Regel auf allen Path-Nodes (außer unserer Seite). Das ist nur eine Anzeigeverzögerung im Panel; der Port ist im System bereits offen.
Eine falsche Filterauswahl kann legitimen Verkehr blockieren. Stellen Sie sicher, dass Sie den passenden Filter für Ihren Dienst wählen.
Solange auf einer IP-Adresse keine einzige Regel existiert (auch keine Filterregel, kein ICMP/Ping und kein Preset), sind alle Ports standardmäßig offen. In diesem Zustand gibt es keinen Default Block.
Sobald Sie die erste Regel erstellen (schon eine einzige Regel), fügt das System automatisch die Default-Block-Richtlinie hinzu. Ab diesem Moment bleiben nur die von Ihren Regeln erlaubten Ports offen; alle anderen Ports werden geschlossen. Wenn Sie alle Regeln löschen (bleibt einschließlich ICMP/Ping und Presets keine einzige Regel übrig), wird der Default Block automatisch entfernt und die IP kehrt in den Zustand mit allen offenen Ports zurück.
Für jeden Port, den Sie nutzen möchten, müssen Sie eine eigene Filterregel erstellen.
In dem Moment, in dem Sie Ihre erste Regel erstellen, greift der Default Block und nicht erlaubte Ports werden geschlossen. Nehmen Sie unbedingt Ihren Verwaltungsport wie SSH (22) oder RDP (3389) in Ihr erstes Regelset auf; andernfalls verlieren Sie die Verbindung zu Ihrem Server.
Spielfilter arbeiten, indem sie die Paketstruktur des jeweiligen Spielprotokolls verstehen. Sie lassen legitime Spielerverbindungen durch und blockieren Angriffsverkehr.
| Filter | Protokoll | Standardport | Einsatz |
|---|---|---|---|
| Arma / DayZ | UDP | 2302–2306 | Arma 3-, DayZ-Server |
| HL2 / Source Engine | UDP | 27015 | Half-Life 2, TF2, CS:Source |
| HLDS / GoldSrc | UDP | 27015 | Half-Life 1, CS 1.6 |
| L4D2 / CS:GO | UDP | 27015 | CS2, CS:GO, L4D2, Portal |
| GTA SA-MP / FiveM | UDP | 7777 / 30120 | SA-MP, FiveM |
| Source Engine Queries | UDP | 27015 | Alle Source-Engine-Spiele |
| RakNet | UDP | 28015 / 19132 | Rust, Minecraft Bedrock |
| Minecraft Java Edition | TCP | 25565 | Minecraft Java |
Für FiveM-Server müssen Sie sowohl für TCP als auch für UDP auf Port 30120 je eine eigene Regel erstellen. Für txAdmin muss zusätzlich TCP 40120 geöffnet werden.
| Filter | Protokoll | Standardport | Einsatz |
|---|---|---|---|
| OpenVPN UDP Server | UDP | 1194 | Schutz von OpenVPN-Servern |
| Wireguard Server | UDP | 51820 | Schutz von Wireguard-VPN |
| DTLS Server | UDP | — | WebRTC, IoT, sicheres UDP |
| RTP Server | UDP | — | VoIP, Videokonferenz, Media-Streaming |
| STUN Server | UDP | 3478 | NAT-Traversal, WebRTC |
| QUIC Server | UDP | 443 | HTTP/3, moderne Webanwendungen |
| SIP Server | UDP | 5060 | VoIP-Telefonanlagen |
| TCP Service | TCP | — | Allgemeiner TCP-Dienstschutz |
| TCP Service (Symmetric) | TCP | — | SSH, RDP und alle TCP-Dienste |
| Einsatzszenario | Empfohlener Filter |
|---|---|
| SSH-Zugang | Standard-Filter (TCP) — Port 22 |
| RDP-Zugang | Standard-Filter (TCP) — Port 3389 |
| Webserver (HTTP/HTTPS) | Standard-Filter (TCP) — Port 80/443 |
| OpenVPN-Server | OpenVPN UDP Server — Port 1194 |
| Wireguard-Server | Wireguard Server — Port 51820 |
| VoIP / Telefonanlage | SIP Server + RTP Server |
| Videokonferenz | DTLS Server + RTP Server |
| Modernes Web (HTTP/3) | Standard-Filter (UDP) — Port 443 |
| CS2 / CS:GO | L4D2 / CS:GO — UDP 27015 |
| FiveM | GTA FiveM — UDP+TCP 30120 |
| Minecraft Java | Minecraft Java Edition — TCP 25565 |
| Minecraft Bedrock | RakNet — UDP 19132 |
| Rust | RakNet — UDP 28015 |
| Garry's Mod | Source Engine Queries — UDP 27015 |
Alle Filter arbeiten auf Layer7: jeder erkennt die Paketstruktur des jeweiligen Protokolls und verfolgt den Verbindungszustand (State). Es gibt keinen Schutzmodus ohne State-Verfolgung.
Im Regelerstellungsbildschirm gibt es zwei Modi:
Der einzige Unterschied des Hard-Filters besteht darin, dass anwendungsspezifische Pakete von der ersten Verbindung der Anwendung bis zum gesamten Paketfluss geprüft werden. Da Standard-Filter zu etwa 99,99 % wirksam filtern, wird ein Hard-Filter in der Praxis nur selten benötigt.
Kein Filter ist eine WAF; es gibt keinen Schutz gegen anwendungsinterne Angriffe wie SQL-Injection oder XSS. Der Umfang liegt auf Netzwerk- und Protokollebene.
Websites mit Cloudflare: Auf den Ports 80 und 443 kann der Filter TCP Symmetric nicht verwendet werden. Da Cloudflare asymmetrisches Routing nutzt, funktioniert symmetrische Filterung auf diesen Ports nicht. Verwenden Sie stattdessen die vorbereitete Cloudflare-Preset-Regel im Path Panel.
Protokoll: TCP
Zielport: 22
Filtermodus: Standard
Beschreibung: SSH-Zugang
Protokoll: TCP
Zielport: 3389
Filtermodus: Standard
Beschreibung: RDP-Zugang
Protokoll: TCP
Zielport: 25565
Filter: Minecraft Java Edition
Beschreibung: Minecraft-Java-Server
# Regel 1
Protokoll: UDP
Zielport: 30120
Filter: GTA FiveM
Beschreibung: FiveM UDP
# Regel 2
Protokoll: TCP
Zielport: 30120
Filter: TCP Service (Symmetric)
Beschreibung: FiveM TCP
# Regel 3 (txAdmin)
Protokoll: TCP
Zielport: 40120
Filter: TCP Service (Symmetric)
Beschreibung: txAdmin-Panel
Protokoll: UDP
Zielport: 1194
Filter: OpenVPN UDP Server
Beschreibung: OpenVPN-VPN-Server
Beim Erstellen einer Regel müssen Sie Protokoll (TCP/UDP), Zielport und Filter ausfüllen. Das Feld Beschreibung ist optional, aber praktisch, um die Regel zu benennen.
Nach dem Speichern kann die Ausbringung 2–5 Minuten dauern. In dieser Zeit ist die Regel möglicherweise noch nicht aktiv.
Wählen Sie den Filter, der zum Protokoll Ihres Dienstes passt. Alle Filter arbeiten auf Layer7 und verfolgen den Verbindungszustand; der Standard-Filter-Modus (Protokoll + Port) genügt für SSH, RDP und die meisten TCP-Dienste. Ein Hard-Filter wird gewählt, wenn anwendungsspezifische Paketprüfung nötig ist, und ist in der Praxis selten erforderlich. Verwenden Sie für Gameserver den spielspezifischen Filter und für VPN den OpenVPN- oder Wireguard-Filter.
Ja, für jede Kombination aus Port und Protokoll müssen Sie eine eigene Regel erstellen. So erhält jeder Dienst den zu seinem Protokoll passenden Schutz.
Wenn Ihre Website hinter Cloudflare liegt, kann auf den Ports 80 und 443 der Filter TCP Symmetric nicht verwendet werden. Nutzen Sie die vorbereitete Cloudflare-Preset-Regel im Path Panel. Konfigurationen mit und ohne Cloudflare lassen sich nicht auf derselben IP kombinieren.
Für Dienste, die nicht in der Liste stehen, können Sie den allgemeinen TCP-Service- oder UDP-Filter verwenden. Wenn Sie einen speziellen Filter benötigen, wenden Sie sich an unser Support-Team.
Vollständiges REXE Path Panel Benutzerhandbuch: Dashboard, Meine IPs, TR-Schutzstatus, Regelverwaltung, Angriffsverlauf, Abuse Filtered, Passwortänderung und API-Zugriff.
Path.net DDoS-Schutz Spielfilter-Handbuch: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust und mehr — wie man jeden Filter anwendet.
Path.net DDoS-Schutz Anwendungsfilter-Handbuch: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric und mehr — wie man den richtigen Filter wählt.