Filtreleme profilleri
Oyun sunucuları, VoIP, DNS ve web için protokol farkındalıklı profiller — her port aralığı için birini seçin.
Profiller neden önemli#
Genel filtreler yalnızca paket hızlarını görür. Profiller ise protokolü anlar: geçerli bir Source motoru sorgusunun belirli bir başlığı olduğunu, Minecraft girişinin el sıkışmayla başladığını ya da DNS yanıtlarının önceki bir sorguyla eşleşmesi gerektiğini bilir. Genel filtreye geçerli görünen saldırı trafiği profil tarafından düşürülür.
Mevcut profiller#
| Profil | Protokoller | Tipik portlar |
|---|---|---|
| game-source | CS2, TF2, Garry's Mod (A2S) | UDP 27015–27030 |
| game-minecraft | Java ve Bedrock | TCP 25565, UDP 19132 |
| game-rust | Rust / RakNet | UDP 28015–28016 |
| game-fivem | FiveM / RedM | TCP+UDP 30120 |
| voip-sip | SIP, RTP | UDP 5060, 10000–20000 |
| dns-auth | Yetkili DNS | UDP/TCP 53 |
| https-strict | TLS el sıkışma doğrulaması | TCP 443 |
| generic | Yalnızca hız ve SYN koruması | tümü |
Kural oluşturun#
Shell
avenlith shield profile list
avenlith shield rule create --target 203.0.113.24 --protocol udp --port 27015-27030 --profile game-source
avenlith shield rule create --target 203.0.113.24 --protocol tcp --port 443 --profile https-strict
avenlith shield allowlist add 203.0.113.24 --source 198.51.100.7/32 # monitoring probe
Değerlendirme sırası#
İzin listesi → engel listesi → profilli port kuralı → IP’nin varsayılan profili. İlk eşleşen kural uygulanır.
Bu sayfa işinize yaradı mı?
Hâlâ yardıma mı ihtiyacınız var?
Mühendislerimiz talepleri 7/24 yanıtlar — ortalama ilk yanıt süresi 7 dakika.