Filterprofile

Protokollbewusste Profile für Gameserver, VoIP, DNS und Web – eines pro Portbereich.

Referenz1 Min. LesezeitAktualisiert 22.09.2026.md
Auf dieser Seite

Warum Profile wichtig sind#

Generische Filter sehen nur Paketraten. Profile verstehen das Protokoll: Sie wissen, dass eine gültige Source-Engine-Abfrage einen bestimmten Header hat, ein Minecraft-Login mit einem Handshake beginnt oder DNS-Antworten zu einer vorherigen Anfrage passen müssen. Angriffstraffic, der für generische Filter gültig aussieht, verwirft das Profil.

Verfügbare Profile#

ProfilProtokolleTypische Ports
game-sourceCS2, TF2, Garry's Mod (A2S)UDP 27015–27030
game-minecraftJava und BedrockTCP 25565, UDP 19132
game-rustRust / RakNetUDP 28015–28016
game-fivemFiveM / RedMTCP+UDP 30120
voip-sipSIP, RTPUDP 5060, 10000–20000
dns-authAutoritatives DNSUDP/TCP 53
https-strictTLS-Handshake-PrüfungTCP 443
genericNur Raten- und SYN-Schutzbeliebig

Regeln anlegen#

Shell
avenlith shield profile list
avenlith shield rule create --target 203.0.113.24 --protocol udp --port 27015-27030 --profile game-source
avenlith shield rule create --target 203.0.113.24 --protocol tcp --port 443 --profile https-strict
avenlith shield allowlist add 203.0.113.24 --source 198.51.100.7/32   # monitoring probe

Auswertungsreihenfolge#

Allowlist → Blocklist → Portregel mit Profil → Standardprofil der IP. Die erste passende Regel gilt.

War diese Seite hilfreich?

Noch Fragen?

Unsere Ingenieure beantworten Tickets rund um die Uhr — erste Antwort im Schnitt nach 7 Minuten.

Support kontaktieren