Főoldal
Virtuális Privát Szerver
Dedikált szerver
Webtárhely
FTP Tárhely
Üzemeltetés
Tudásbázis
Kapcsolat

Játék- és alkalmazásfilterek

Játék- és alkalmazásszűrők - támogatott portok

A dedikált szűrők lényege, hogy az adott porttartományon csak az elvárt protokollnak megfelelő forgalmat engedik át, challenge–response mechanizmussal kombinált protokoll-ellenőrzés, így olyan támadási forgalmat is blokkol, amely egy általános szűrő számára legitimnek tűnne.

A szűrők a megadott porttartományokon alapértelmezetten aktívak, konfiguráció nem szükséges.

Figyelem!

Fontos szabály: a játékokat, VPN-eket és alkalmazásokat a megadott porttartományokon belül futtasd és ne keverj különböző protokollokat egy profil tartományába. Idegen alkalmazás forgalmát a szűrő eldobja.

Védett mód - díjmentesen elérhető

A normál Védett mód (XDP/nftables) jelenleg az alábbi profilokra van optimalizálva:

ProfilProtokollAlapértelmezett portokMegjegyzés
FiveMTCP/UDP30000–32000Saját L3/L4 védelem; L7 profil csak Extra védett környezetben kérhető
Minecraft JavaTCP25565–26000Csak Java Edition protokollnak megfelelő forgalom.
Minecraft BedrockUDP19100–19200Bedrock Edition UDP forgalom.
Valve Source / A2SUDP27000–28000CS2, TF2, Garry's Mod és egyéb Source alapú szerverekhez

Extra védett - 45.146.6.0/24

Az Extra védett IP-tartományon (45.146.6.0/24) elérhető kiterjedt játékprofilok:

GameProtokollAlapértelmezett portokMegjegyzés
FiveMTCP/UDP30000–32000L4 filter alapból; L7 filter külön kérhető. Szigorú rate limit lehet érvényben.
Minecraft JavaTCP25565–26000Csak Java Edition protokollnak megfelelő forgalom.
Minecraft BedrockUDP19100–19200Bedrock Edition UDP forgalom.
Valve Source EngineUDP27000–28000CS2, TF2, Garry's Mod és más Source Engine játékok. Moddolt szerverekhez FastDL ajánlott / szükséges.
SCP: Secret LaboratoryUDP7100–7200SCP:SL protokollra hangolt UDP filter.
BeamNG.drive MP / BeamMPUDP40140Egyportos BeamMP filter.
RustUDP28015–28100Rust szerverforgalomhoz.
FactorioUDP34100–34200Factorio multiplayer UDP forgalomhoz.
PalworldUDP8200–8300Palworld szerverforgalomhoz.
Hytale / QUICUDP5520–5620Külső Extra védelmi környezetben elérhető / egyeztetendő profil.
ÁltalánosUDP / TCP7777-8000Általános játékszerver forgalomhoz.

Kiemelt tudnivalók

  • FiveM L7 szűrő: kérésre elérhető és szigorúbb szűrést jelent, 1 percre gyorsítótárazza a publikus JSON végpontokat (/info.json, /players.json, /dynamic.json; egyedi moddolt tartalom nem kerül cache-be), szigorú lekérdezési limitet érvényesít és a limitet túllépő klienseket 8 órára tiltja.
  • Valve Source Engine: a játékforgalom UDP-n védhető jól. A kliensoldali letöltéseket kiszolgáló moddolt szervereknél FastDL kötelező, mert enélkül a letöltés aktív szűrő mellett nem vagy csak nagyon lassan működik.

Alkalmazásszűrők

Az Extra védett IP-tartományon (45.146.6.0/24) elérhető kiterjedt alkalmazásprofilok:

AlkalmazásProtokollAlapértelmezett portokMegjegyzés
WireGuardUDP51820–51920Csak WireGuard specifikus UDP forgalom.
OpenVPNUDP1194–1294Csak UDP OpenVPN. TCP OpenVPN-hez nincs dedikált OpenVPN filter.
SSHTCP22Csak SSH protokollnak megfelelő forgalom. Egyedi SSH porthoz külön egyeztetés szükséges.
TeamSpeak 3UDP9000–9999Voice forgalom. Fájlmegosztás és query portok TCP védelem alá eshetnek.
HTTPTCP80L4/TCP védelem; nem teljes Layer 7 HTTP botvédelem.
HTTPSTCP443L4/TCP védelem; nem teljes Layer 7 HTTPS botvédelem.

Kiemelt tudnivalók

  • OpenVPN: a szűrő kizárólag UDP-t fed le. TCP-alapú OpenVPN esetén a forgalom a szabványos TCP-védelmi réteg alá esik, nem a dedikált szűrő alá.
  • SSH: ha az SSH-t biztonsági okból nem szabványos portra helyezted, az alapértelmezett szűrő azt a portot nem fedi le.
  • TeamSpeak 3: a szűrő csak a voice-forgalmat védi; a filesharing és a server query portok az általános TCP-védelem hatálya alá tartoznak.
  • HTTP/HTTPS: a védelem L4/TCP szintű - Layer 7 HTTP(S) flood és botforgalom ellen alkalmazásoldali megoldás szükséges.

Mit jelent, hogy csak protokollhelyes forgalom engedélyezett?

A védelem ellenőrzi, hogy a forgalom megfelel-e az adott alkalmazás vagy játék várható protokolljának. Példák:

  • WireGuard porton a nem WireGuard UDP-csomagok eldobásra kerülnek.
  • Minecraft Java porton a nem Minecraft protokollnak tűnő TCP-forgalom blokkolódik.
  • TeamSpeak voice porton a nem voice jellegű UDP-forgalom limitálva vagy dobva lehet.

Ez erősebb védelmet ad, de csak akkor működik jól, ha a szolgáltatás valóban a megfelelő protokollt használja a megfelelő tartományban.

Egyedi szűrő igénylése

Ha a játékod vagy alkalmazásod nem szerepel a listán, egyedi, protokollra szabott szűrő kialakítása is lehetséges. Nyiss support ticketet az alábbi adatokkal:

  1. Játék/alkalmazás neve
  2. Protokoll (TCP, UDP vagy mindkettő)
  3. Használt port vagy porttartomány
  4. Várható normál forgalom (pps / Mbps)
  5. Van-e query/status endpoint
  6. Van-e fájlletöltés vagy kliensoldali content download
  7. Támadáskor tapasztalt minta, ha ismert
  8. PCAP minta, ha rendelkezésre áll

A csapat felméri, hogy dedikált szűrő megvalósítható-e.

Utoljára szerkesztve: 2026. 07. 09. 17:05:44