Профили фильтрации

Профили с пониманием протоколов для игровых серверов, VoIP, DNS и веба — по одному на диапазон портов.

Справочник1 мин чтенияОбновлено 22 сент. 2026 г..md
На этой странице

Зачем нужны профили#

Универсальные фильтры видят только скорость пакетов. Профили понимают протокол: знают, что корректный запрос Source-движка имеет определённый заголовок, вход в Minecraft начинается с рукопожатия, а ответ DNS должен соответствовать ранее отправленному запросу. Атакующий трафик, который выглядит легитимным для универсального фильтра, отбрасывается профилем.

Доступные профили#

ПрофильПротоколыТипичные порты
game-sourceCS2, TF2, Garry's Mod (A2S)UDP 27015–27030
game-minecraftJava и BedrockTCP 25565, UDP 19132
game-rustRust / RakNetUDP 28015–28016
game-fivemFiveM / RedMTCP+UDP 30120
voip-sipSIP, RTPUDP 5060, 10000–20000
dns-authАвторитативный DNSUDP/TCP 53
https-strictПроверка TLS-рукопожатияTCP 443
genericТолько лимиты и SYN-защиталюбые

Создание правил#

Shell
avenlith shield profile list
avenlith shield rule create --target 203.0.113.24 --protocol udp --port 27015-27030 --profile game-source
avenlith shield rule create --target 203.0.113.24 --protocol tcp --port 443 --profile https-strict
avenlith shield allowlist add 203.0.113.24 --source 198.51.100.7/32   # monitoring probe

Порядок применения#

Allowlist → blocklist → правило порта с профилем → профиль IP по умолчанию. Срабатывает первое совпавшее правило.

Была ли страница полезной?

Нужна помощь?

Наши инженеры отвечают на заявки 24/7 — среднее время первого ответа 7 минут.

Написать в поддержку