# Профили фильтрации

> Профили с пониманием протоколов для игровых серверов, VoIP, DNS и веба — по одному на диапазон портов.

Source: https://docs.avenlith.com/ru/filtering-profiles  
Category: Защита от DDoS  
Last updated: 2026-09-22

## Зачем нужны профили

Универсальные фильтры видят только скорость пакетов. Профили понимают протокол: знают, что корректный запрос Source-движка имеет определённый заголовок, вход в Minecraft начинается с рукопожатия, а ответ DNS должен соответствовать ранее отправленному запросу. Атакующий трафик, который выглядит легитимным для универсального фильтра, отбрасывается профилем.

## Доступные профили

| Профиль | Протоколы | Типичные порты |
| --- | --- | --- |
| game-source | CS2, TF2, Garry's Mod (A2S) | UDP 27015–27030 |
| game-minecraft | Java и Bedrock | TCP 25565, UDP 19132 |
| game-rust | Rust / RakNet | UDP 28015–28016 |
| game-fivem | FiveM / RedM | TCP+UDP 30120 |
| voip-sip | SIP, RTP | UDP 5060, 10000–20000 |
| dns-auth | Авторитативный DNS | UDP/TCP 53 |
| https-strict | Проверка TLS-рукопожатия | TCP 443 |
| generic | Только лимиты и SYN-защита | любые |

## Создание правил

```bash
avenlith shield profile list
avenlith shield rule create --target 203.0.113.24 --protocol udp --port 27015-27030 --profile game-source
avenlith shield rule create --target 203.0.113.24 --protocol tcp --port 443 --profile https-strict
avenlith shield allowlist add 203.0.113.24 --source 198.51.100.7/32   # monitoring probe
```

> **Tip:** > Добавьте IP мониторинга и платёжных провайдеров в allowlist — во время атаки их никогда не будут проверять.

## Порядок применения

Allowlist → blocklist → правило порта с профилем → профиль IP по умолчанию. Срабатывает первое совпавшее правило.
