Ağ Güvenliğinde
Kesintisiz Koruma
Trafiğinizi gerçek zamanlı analiz eder, saldırıları başlamadan durdurur ve düşük gecikme ile temiz trafik akışını sürdürürüz. Direkt bağlantı, L2 devre veya GRE tünelleme ile lokasyon bağımsız koruma.
Global Omurga ile
Yüksek Kapasiteli Koruma
Altyapı mimarimiz, global taşıyıcılar ve POP noktaları üzerinden trafik temizleme yaklaşımı ile çalışır. Böylece saldırı anında trafik en yakın noktada ayrıştırılır ve temiz trafik size ulaştırılır.
Derin Analiz + Dinamik Kurallar
Saldırının türüne ve yoğunluğuna göre koruma stratejisi anlık değişir. UDP/TCP Layer 4 saldırıları ve Network seviyesindeki Layer 7 saldırılarında, trafiğiniz "temiz trafik" olarak ayrıştırılıp teslim edilir.
Hizmet Noktalarımız
Trafiğiniz en yakın noktada temizlenir; düşük gecikme korunur.
Kurulum Süreci
İletişim → Kurulum → Filtreleme → Sorunsuz Ağ
Ağınızı ve ihtiyacınızı paylaşın; size uygun çözümü netleştirelim.
Direkt bağlantı, L2 devre veya GRE tünel kurulumları ile hızlı aktivasyon.
Zararlı trafik ayrıştırılır; temiz trafik güvenle size iletilir.
Kurulum sonrası ağınız saldırılara karşı sürekli korumada kalır.
Bağlantı Seçenekleri & Simetrik Routing
Müşteriye temiz trafik tesliminde üç farklı bağlantı yöntemi sunuyoruz. REXE, Path.net altyapısına L2 devre ile doğrudan bağlıdır.
REXE, Path.net altyapısına Layer 2 devre ile doğrudan bağlıdır. En düşük gecikme, en yüksek güvenilirlik. Trafik şeffaf biçimde iletilir.
- En düşük gecikme
- Yüksek güvenilirlik
- Şeffaf trafik iletimi
Aynı veri merkezinde veya cross-connect ile fiziksel bağlantı. IP değişikliği gerekmez, düşük gecikme ile temiz trafik teslimi.
- IP değişikliği gerekmez
- Fiziksel güvenlik
- Hızlı aktivasyon
Sunucunuz fiziksel olarak nerede olursa olsun koruma altına alınır. IP değişikliği gerekmez, trafik şeffaf biçimde tünellenerek temizlenir.
- Lokasyon bağımsız
- IP değişikliği gerekmez
- Hızlı aktivasyon (< 1 saat)
Gelen (ingress) ve giden (egress) trafik aynı koruma hattından geçer. Asimetrik routing'de yaşanan durum takibi (stateful inspection) sorunları, yanlış engelleme ve log tutarsızlıkları tamamen ortadan kalkar.
- Stateful inspection doğru çalışır
- False-positive riski minimize
- Tutarlı trafik logları
Desteklenen DDoS Filtreleri
Aşağıdaki filtrelerin tamamı Layer7 hard filtre seçenekleridir: her biri ilgili protokolün paket yapısını tanır ve bağlantı durumunu takip eder. Filtre kuralları REXE panelinden yönetilir; her port için ya standart kural ya da uygun bir L7 filtre tanımlanır.
Oyun Protokolü Filtreleri
Oyun filtreleri Layer7 seviyesinde çalışır: her oyun protokolünün paket yapısını tanır, meşru oyuncu bağlantılarını geçirirken aynı porta gelen saldırı trafiğini ayırır.
| Filtre | Protokol | Varsayılan port | Kullanım |
|---|---|---|---|
| Arma / DayZ | UDP | 2302–2306 | Arma 3, DayZ |
| HL2 / Source Engine | UDP | 27015 | Half-Life 2, TF2, CS:Source |
| HLDS / GoldSrc | UDP | 27015 | Half-Life 1, CS 1.6 |
| L4D2 / CS:GO | UDP | 27015 | CS2, CS:GO, L4D2, Portal |
| GTA SA-MP / FiveM | UDP | 7777 / 30120 | SA-MP, FiveM |
| Source Engine Queries | UDP | 27015 | Tüm Source Engine oyunları |
| RakNet | UDP | 28015 / 19132 | Rust, Minecraft Bedrock |
| Minecraft Java Edition | TCP | 25565 | Minecraft Java |
Uygulama ve Protokol Filtreleri
VPN, VoIP, WebRTC ve genel TCP servisleri için protokol farkındalıklı Layer7 filtreleri tanımlanabilir.
| Filtre | Protokol | Varsayılan port | Kullanım |
|---|---|---|---|
| OpenVPN UDP Server | UDP | 1194 | OpenVPN sunucu koruması |
| Wireguard Server | UDP | 51820 | Wireguard VPN koruması |
| DTLS Server | UDP | — | WebRTC, IoT, güvenli UDP |
| RTP Server | UDP | — | VoIP, video konferans, medya streaming |
| STUN Server | UDP | 3478 | NAT traversal, WebRTC |
| QUIC Server | UDP | 443 | HTTP/3, modern web uygulamaları |
| SIP Server | UDP | 5060 | VoIP telefon sistemleri |
| TCP Service | TCP | — | Genel TCP servis koruması |
| TCP Service (Symmetric) | TCP | — | SSH, RDP ve tüm TCP servisleri |
Standart Filtre ve Hard (L7) Filtre
Kural oluştururken iki mod vardır. Standart filtrede yalnızca protokol ve port girilir; bu kural da filtrelidir ve bağlantı durumunu takip eder. Hard filtrede ise yukarıdaki oyun veya uygulama filtrelerinden biri seçilir. State takibi her iki modda da vardır; state takibi yapmayan bir koruma modu yoktur.
Hard filtrenin tek farkı, uygulamanın ilk girişinden paket akışının tamamına kadar uygulamaya özel paketlerin incelenmesidir. Standart filtreler yaklaşık %99,99 oranında başarılı filtreleme sağladığı için hard filtreye pratikte nadiren ihtiyaç duyulur. Hiçbir filtre WAF değildir; uygulama içi güvenlik (SQL injection, XSS) sağlamaz, kapsam ağ ve protokol seviyesidir.
DDoS Koruması Hakkında Sık Sorulan Sorular
DDoS koruması varsayılan olarak dahil mi?
Opsiyonel koruma satın alınmadığında varsayılan L3/L4 koruması yalnızca yurt dışından gelen trafiği kapsar. Opsiyonel koruma alındığında Türkiye içi ve yurt dışı trafik korunur ve IP sürekli korumalı rotada kalır.
Saldırı raporlarını nereden görüyorum?
Saldırı raporları, filtre ve kural yönetimi REXE'nin kendi paneli üzerinden yapılır. Müşteri doğrudan Path.net paneline bağlanmaz.
Layer7 filtreleme bir WAF mıdır?
Hayır. Oyun ve uygulama filtrelerinin tamamı Layer7 seviyesinde çalışır: protokolün paket yapısını tanır ve bağlantı durumunu takip eder. Hard filtrede ek olarak uygulamaya özel paketler ilk girişten itibaren incelenir. Ancak bu bir WAF değildir; SQL injection veya XSS gibi uygulama içi saldırılara karşı koruma sağlamaz.
Koruma saldırı olduğunda mı devreye giriyor?
Opsiyonel koruma always-on çalışır: IP sürekli korumalı rotada kalır ve saldırı eşiği beklenmez. Bu, eşik tabanlı sistemlerde görülen ilk dakikalardaki kesinti riskini ortadan kaldırır.
Filtreleme kapasitem ne kadar?
Müşteriye özel yapay bir filtreleme kapasitesi limiti uygulanmaz. Korunabilir trafik, REXE'nin toplam yerel ve global koruma altyapısı kapasitesiyle sınırlıdır. Temiz trafik için de müşteri başına tanımlanmış ayrı bir limit yoktur.
Yanlış filtre seçimi ne olur?
Servisine uygun olmayan bir filtre meşru trafiği engelleyebilir. Her port için ya standart kural ya da protokole uygun bir L7 filtre tanımlanmalıdır. Bugüne kadar false-positive yaşanmadı; oluşması durumunda çözüm süresi ortalama 2-3 iş günüdür.