Ana içeriğe geç
Firewall & DDoS Koruma

Ağ Güvenliğinde
Kesintisiz Koruma

Trafiğinizi gerçek zamanlı analiz eder, saldırıları başlamadan durdurur ve düşük gecikme ile temiz trafik akışını sürdürürüz. Direkt bağlantı, L2 devre veya GRE tünelleme ile lokasyon bağımsız koruma.

Dinamik ve Sürekli Filtreleme Global POP Noktaları Düşük Gecikme
Ağ TrafiğiGelen GbpsGiden Gbps
Network Alt Yapısı

Global Omurga ile
Yüksek Kapasiteli Koruma

Altyapı mimarimiz, global taşıyıcılar ve POP noktaları üzerinden trafik temizleme yaklaşımı ile çalışır. Böylece saldırı anında trafik en yakın noktada ayrıştırılır ve temiz trafik size ulaştırılır.

Yüksek Kapasite
Burst saldırılarda otomatik ölçeklenen koruma.
Yakın POP Temizliği
Gecikmeyi minimumda tutan yönlendirme.
Trafik Akışı
Filtreleme / Temiz Trafik
Saldırı TrafiğiEngelle
Şüpheli PatternŞüphemiz yok
Temiz Trafikİzin Ver
* Gerçek uygulama, paket/flow bazlı tespit + dinamik kurallar ile yürür.
L3/L4
TCP/UDP paket analizi
L7
Network seviyesinde davranış analizi
Yanlış Pozitif
%0 yanlış engel
Otomasyon
Anlık kural adaptasyonu
Mitigation Anlayışı

Derin Analiz + Dinamik Kurallar

Saldırının türüne ve yoğunluğuna göre koruma stratejisi anlık değişir. UDP/TCP Layer 4 saldırıları ve Network seviyesindeki Layer 7 saldırılarında, trafiğiniz "temiz trafik" olarak ayrıştırılıp teslim edilir.

Dinamik Filtreleme
Saldırı pattern'ine göre otomatik savunma stratejisi.
Düşük Gecikmeli Lokasyon
Trafik en yakın POP noktasında temizlenir.
Algoritma / Kural Seti
Sürekli güncellenen tespit ve ayrıştırma mantığı.
Servis Noktaları

Hizmet Noktalarımız

Trafiğiniz en yakın noktada temizlenir; düşük gecikme korunur.

Türkiye
İstanbul
Bulgaristan
Sofya
Almanya
Frankfurt
4 Aşama

Kurulum Süreci

İletişim → Kurulum → Filtreleme → Sorunsuz Ağ

1
İletişim

Ağınızı ve ihtiyacınızı paylaşın; size uygun çözümü netleştirelim.

2
Kurulum

Direkt bağlantı, L2 devre veya GRE tünel kurulumları ile hızlı aktivasyon.

3
Filtreleme

Zararlı trafik ayrıştırılır; temiz trafik güvenle size iletilir.

4
Sorunsuz Ağ

Kurulum sonrası ağınız saldırılara karşı sürekli korumada kalır.

Bağlantı Mimarisi

Bağlantı Seçenekleri & Simetrik Routing

Müşteriye temiz trafik tesliminde üç farklı bağlantı yöntemi sunuyoruz. REXE, Path.net altyapısına L2 devre ile doğrudan bağlıdır.

REXE, Path.net altyapısına L2 devre (Layer 2 bağlantı) ile doğrudan bağlıdır — trafik temizleme süreci düşük gecikme ve yüksek güvenilirlikle gerçekleşir.
REXE Firewall Aktif - Sunucunuz Korunuyor
İnternet
Ham Trafik
Saldırı dahil tüm trafik
REXE Path.net
Path.net Altyapısı
Temiz Trafik
Sunucunuz
Temiz Trafik
Giden trafik de aynı yoldan (simetrik)
Asimetrik routing yok — gelen ve giden trafik aynı koruma hattından geçer, durum takibi (stateful) doğru çalışır.
REXE Bağlantısı
L2 Devre

REXE, Path.net altyapısına Layer 2 devre ile doğrudan bağlıdır. En düşük gecikme, en yüksek güvenilirlik. Trafik şeffaf biçimde iletilir.

  • En düşük gecikme
  • Yüksek güvenilirlik
  • Şeffaf trafik iletimi
Direkt Bağlantı

Aynı veri merkezinde veya cross-connect ile fiziksel bağlantı. IP değişikliği gerekmez, düşük gecikme ile temiz trafik teslimi.

  • IP değişikliği gerekmez
  • Fiziksel güvenlik
  • Hızlı aktivasyon
GRE Tünel

Sunucunuz fiziksel olarak nerede olursa olsun koruma altına alınır. IP değişikliği gerekmez, trafik şeffaf biçimde tünellenerek temizlenir.

  • Lokasyon bağımsız
  • IP değişikliği gerekmez
  • Hızlı aktivasyon (< 1 saat)
Simetrik Routing

Gelen (ingress) ve giden (egress) trafik aynı koruma hattından geçer. Asimetrik routing'de yaşanan durum takibi (stateful inspection) sorunları, yanlış engelleme ve log tutarsızlıkları tamamen ortadan kalkar.

  • Stateful inspection doğru çalışır
  • False-positive riski minimize
  • Tutarlı trafik logları
Destek

Desteğe mi ihtiyacınız var?

Ortalama dönüş süresi: 15 dk. Trafiğinizi güvenli ellere teslim edin.

0 (850) 840 73 93
info@rexe.tr
Hızlı Teklif Formu

İletişim bilgini bırak, dönüş yapalım.

Bu site reCAPTCHA ile korunmaktadır. Google Gizlilik Politikası ve Hizmet Şartları geçerlidir.

Desteklenen DDoS Filtreleri

Aşağıdaki filtrelerin tamamı Layer7 hard filtre seçenekleridir: her biri ilgili protokolün paket yapısını tanır ve bağlantı durumunu takip eder. Filtre kuralları REXE panelinden yönetilir; her port için ya standart kural ya da uygun bir L7 filtre tanımlanır.

Oyun Protokolü Filtreleri

Oyun filtreleri Layer7 seviyesinde çalışır: her oyun protokolünün paket yapısını tanır, meşru oyuncu bağlantılarını geçirirken aynı porta gelen saldırı trafiğini ayırır.

FiltreProtokolVarsayılan portKullanım
Arma / DayZUDP2302–2306Arma 3, DayZ
HL2 / Source EngineUDP27015Half-Life 2, TF2, CS:Source
HLDS / GoldSrcUDP27015Half-Life 1, CS 1.6
L4D2 / CS:GOUDP27015CS2, CS:GO, L4D2, Portal
GTA SA-MP / FiveMUDP7777 / 30120SA-MP, FiveM
Source Engine QueriesUDP27015Tüm Source Engine oyunları
RakNetUDP28015 / 19132Rust, Minecraft Bedrock
Minecraft Java EditionTCP25565Minecraft Java

Uygulama ve Protokol Filtreleri

VPN, VoIP, WebRTC ve genel TCP servisleri için protokol farkındalıklı Layer7 filtreleri tanımlanabilir.

FiltreProtokolVarsayılan portKullanım
OpenVPN UDP ServerUDP1194OpenVPN sunucu koruması
Wireguard ServerUDP51820Wireguard VPN koruması
DTLS ServerUDPWebRTC, IoT, güvenli UDP
RTP ServerUDPVoIP, video konferans, medya streaming
STUN ServerUDP3478NAT traversal, WebRTC
QUIC ServerUDP443HTTP/3, modern web uygulamaları
SIP ServerUDP5060VoIP telefon sistemleri
TCP ServiceTCPGenel TCP servis koruması
TCP Service (Symmetric)TCPSSH, RDP ve tüm TCP servisleri

Standart Filtre ve Hard (L7) Filtre

Kural oluştururken iki mod vardır. Standart filtrede yalnızca protokol ve port girilir; bu kural da filtrelidir ve bağlantı durumunu takip eder. Hard filtrede ise yukarıdaki oyun veya uygulama filtrelerinden biri seçilir. State takibi her iki modda da vardır; state takibi yapmayan bir koruma modu yoktur.

Hard filtrenin tek farkı, uygulamanın ilk girişinden paket akışının tamamına kadar uygulamaya özel paketlerin incelenmesidir. Standart filtreler yaklaşık %99,99 oranında başarılı filtreleme sağladığı için hard filtreye pratikte nadiren ihtiyaç duyulur. Hiçbir filtre WAF değildir; uygulama içi güvenlik (SQL injection, XSS) sağlamaz, kapsam ağ ve protokol seviyesidir.

Filtre kuralları rehberi · Path Panel kullanım rehberi

Sık Sorulanlar

DDoS Koruması Hakkında Sık Sorulan Sorular

DDoS koruması varsayılan olarak dahil mi?

Opsiyonel koruma satın alınmadığında varsayılan L3/L4 koruması yalnızca yurt dışından gelen trafiği kapsar. Opsiyonel koruma alındığında Türkiye içi ve yurt dışı trafik korunur ve IP sürekli korumalı rotada kalır.

Saldırı raporlarını nereden görüyorum?

Saldırı raporları, filtre ve kural yönetimi REXE'nin kendi paneli üzerinden yapılır. Müşteri doğrudan Path.net paneline bağlanmaz.

Layer7 filtreleme bir WAF mıdır?

Hayır. Oyun ve uygulama filtrelerinin tamamı Layer7 seviyesinde çalışır: protokolün paket yapısını tanır ve bağlantı durumunu takip eder. Hard filtrede ek olarak uygulamaya özel paketler ilk girişten itibaren incelenir. Ancak bu bir WAF değildir; SQL injection veya XSS gibi uygulama içi saldırılara karşı koruma sağlamaz.

Koruma saldırı olduğunda mı devreye giriyor?

Opsiyonel koruma always-on çalışır: IP sürekli korumalı rotada kalır ve saldırı eşiği beklenmez. Bu, eşik tabanlı sistemlerde görülen ilk dakikalardaki kesinti riskini ortadan kaldırır.

Filtreleme kapasitem ne kadar?

Müşteriye özel yapay bir filtreleme kapasitesi limiti uygulanmaz. Korunabilir trafik, REXE'nin toplam yerel ve global koruma altyapısı kapasitesiyle sınırlıdır. Temiz trafik için de müşteri başına tanımlanmış ayrı bir limit yoktur.

Yanlış filtre seçimi ne olur?

Servisine uygun olmayan bir filtre meşru trafiği engelleyebilir. Her port için ya standart kural ya da protokole uygun bir L7 filtre tanımlanmalıdır. Bugüne kadar false-positive yaşanmadı; oluşması durumunda çözüm süresi ortalama 2-3 iş günüdür.