# Filtreleme profilleri

> Oyun sunucuları, VoIP, DNS ve web için protokol farkındalıklı profiller — her port aralığı için birini seçin.

Source: https://docs.avenlith.com/tr/filtering-profiles  
Category: DDoS koruması  
Last updated: 2026-09-22

## Profiller neden önemli

Genel filtreler yalnızca paket hızlarını görür. Profiller ise protokolü anlar: geçerli bir Source motoru sorgusunun belirli bir başlığı olduğunu, Minecraft girişinin el sıkışmayla başladığını ya da DNS yanıtlarının önceki bir sorguyla eşleşmesi gerektiğini bilir. Genel filtreye geçerli görünen saldırı trafiği profil tarafından düşürülür.

## Mevcut profiller

| Profil | Protokoller | Tipik portlar |
| --- | --- | --- |
| game-source | CS2, TF2, Garry's Mod (A2S) | UDP 27015–27030 |
| game-minecraft | Java ve Bedrock | TCP 25565, UDP 19132 |
| game-rust | Rust / RakNet | UDP 28015–28016 |
| game-fivem | FiveM / RedM | TCP+UDP 30120 |
| voip-sip | SIP, RTP | UDP 5060, 10000–20000 |
| dns-auth | Yetkili DNS | UDP/TCP 53 |
| https-strict | TLS el sıkışma doğrulaması | TCP 443 |
| generic | Yalnızca hız ve SYN koruması | tümü |

## Kural oluşturun

```bash
avenlith shield profile list
avenlith shield rule create --target 203.0.113.24 --protocol udp --port 27015-27030 --profile game-source
avenlith shield rule create --target 203.0.113.24 --protocol tcp --port 443 --profile https-strict
avenlith shield allowlist add 203.0.113.24 --source 198.51.100.7/32   # monitoring probe
```

> **Tip:** > İzleme ve ödeme sağlayıcılarınızın IP’lerini izin listesine ekleyin; saldırı sırasında asla doğrulamaya takılmazlar.

## Değerlendirme sırası

İzin listesi → engel listesi → profilli port kuralı → IP’nin varsayılan profili. İlk eşleşen kural uygulanır.
