دليل استخدام لوحة Path Panel لإدارة الحماية من هجمات DDoS
دليل الاستخدام الكامل للوحة REXE Path Panel: لوحة المعلومات، عناوين IP الخاصة بي، حالة حماية TR، إدارة القواعد، سجل الهجمات، Abuse Filtered، تغيير كلمة المرور والوصول عبر API.
فلاتر تطبيقات حماية DDoS من Path.net: OpenVPN، Wireguard، DTLS، RTP، QUIC، SIP، TCP Symmetric والمزيد.
تقدم REXE Teknoloji فلاتر DDoS متخصصة للتطبيقات عبر بنية Path.net التحتية، تشمل خوادم الألعاب وخوادم VPN وخدمات الوسائط وتطبيقات الويب وخدمات TCP/UDP الأخرى.
يمكن اختيار فلاتر التطبيقات من حقل "الفلتر" عند إنشاء القواعد في Path Panel. قد تختلف الفلاتر المتاحة حسب الصلاحيات المخصصة لحسابك.
فلاتر DDoS متخصصة لخوادم VPN:
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| المنفذ الافتراضي | 1194 |
| الاستخدام | حماية خادم OpenVPN |
يتحقق فلتر OpenVPN من حزم المصافحة والبيانات الخاصة ببروتوكول OpenVPN، ويحظر حزم UDP المزيفة. يضمن تشغيل خادم VPN دون انقطاع.
# مثال على إعداد القاعدة (Path Panel — x.rexe.tr)
البروتوكول: UDP
منفذ الوجهة: 1194
الفلتر: OpenVPN UDP Server
الوصف: "حماية خادم OpenVPN"
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| المنفذ الافتراضي | 51820 |
| الاستخدام | حماية خادم VPN Wireguard |
يتحقق فلتر Wireguard من آلية المصافحة التشفيرية لبروتوكول Wireguard، ويحظر الحزم المزيفة.
# مثال على إعداد القاعدة (Path Panel — x.rexe.tr)
البروتوكول: UDP
منفذ الوجهة: 51820
الفلتر: Wireguard Server
الوصف: "حماية VPN Wireguard"
إذا كان خادم VPN يستخدم منفذاً مخصصاً، غيّر حقل منفذ الوجهة وفقاً لذلك.
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| الاستخدام | حماية خادم DTLS (Datagram Transport Layer Security) |
فلتر DTLS مصمم لتطبيقات WebRTC وأجهزة IoT والتطبيقات التي تستخدم اتصال UDP آمن.
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| الاستخدام | حماية خادم Real-time Transport Protocol |
فلتر RTP محسن لتطبيقات VoIP ومؤتمرات الفيديو وبث الوسائط. يحمي حركة مرور الوسائط في الوقت الفعلي مع حظر حزم RTP المزيفة.
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| المنفذ الافتراضي | 3478 |
| الاستخدام | حماية خادم STUN (Session Traversal Utilities for NAT) |
يحمي فلتر STUN خوادم STUN المستخدمة لـ NAT traversal واتصالات WebRTC.
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| المنفذ الافتراضي | 443 |
| الاستخدام | حماية بروتوكول QUIC |
يحمي فلتر QUIC بروتوكول QUIC المستخدم في HTTP/3 وتطبيقات الويب الحديثة. يدعم اتصالات QUIC من Google Chrome والمتصفحات الحديثة الأخرى.
| الخاصية | القيمة |
|---|---|
| البروتوكول | UDP |
| المنفذ الافتراضي | 5060 |
| الاستخدام | حماية بروتوكول SIP (Session Initiation Protocol) |
فلتر SIP مصمم لأنظمة هاتف VoIP وSIP trunks. يوفر حماية ضد هجمات SIP INVITE flood وهجمات التسجيل.
| الخاصية | القيمة |
|---|---|
| البروتوكول | TCP |
| الاستخدام | حماية خدمات TCP العامة |
يوفر فلتر TCP Service حماية عامة لخوادم الويب وقواعد البيانات وخدمات TCP الأخرى. فعال ضد SYN flood وACK flood ومتجهات هجمات TCP الأخرى. تقوم الفلاتر القياسية (العادية) بتصفية ناجحة جداً دون نتائج إيجابية خاطئة (false positive).
| الخاصية | القيمة |
|---|---|
| البروتوكول | TCP |
| الاستخدام | حماية خدمات TCP المتماثلة |
فلتر TCP Symmetric هو فلتر hard يقوم بتصفية Layer7. يتتبع حالة الاتصال (state) ويضمن السماح فقط بالردود على الاتصالات التي بدأها المستخدم، ويحظر الحزم المزيفة.
يوجد نمطان عند إنشاء القاعدة. في المرشح القياسي تُدخل البروتوكول والمنفذ فقط؛ وهذه القاعدة مُرشَّحة أيضًا وتتابع حالة الاتصال. وفي المرشح الصلب تختار أحد مرشحات الألعاب أو التطبيقات أعلاه. متابعة الحالة موجودة في النمطين؛ ولا يوجد نمط حماية بدونها.
إذا لم تكن متأكداً من الفلتر المناسب، راجع الجدول التالي:
| سيناريو الاستخدام | الفلتر الموصى به |
|---|---|
| خادم VPN (OpenVPN) | OpenVPN UDP Server |
| خادم VPN (Wireguard) | Wireguard Server |
| خادم ويب (HTTP/HTTPS) | الفلتر القياسي (TCP + المنفذ) |
| إدارة SSH/RDP | الفلتر القياسي (TCP + المنفذ) |
| VoIP / نظام هاتف | SIP Server + RTP Server |
| مؤتمرات فيديو | DTLS Server + RTP Server |
| ويب حديث (HTTP/3) | الفلتر القياسي (UDP + المنفذ) |
| خادم ألعاب | فلتر اللعبة المناسب |
يكفي وضع الفلتر القياسي (البروتوكول + المنفذ) لخوادم الويب؛ تقوم الفلاتر القياسية بتصفية ناجحة جداً دون نتائج إيجابية خاطئة (false positive). أما فلاتر hard/Layer7 مثل TCP Symmetric فتلزم فقط للتطبيقات الحساسة جداً.
المواقع التي تستخدم Cloudflare: إذا كان موقعك خلف Cloudflare، لا يمكن استخدام فلتر TCP Symmetric على المنفذين 80 و443. يستخدم Cloudflare توجيهاً غير متماثل (asymmetric routing)، لذا لا تعمل التصفية المتماثلة على هذه المنافذ. بدلاً من ذلك، استخدم قاعدة Cloudflare الجاهزة (preset) في Path Panel.
لا يمكن الجمع بين تكوين Cloudflare وتكوين بدون Cloudflare على نفس عنوان IP. إما أن يمر كل حركة مرور الويب عبر Cloudflare وتستخدم قاعدة Cloudflare الجاهزة، أو لا تستخدم Cloudflare وتطبق الفلتر القياسي (TCP + المنفذ). لا يمكن استخدام كليهما في نفس الوقت.
إذا كنت تشغل عدة خدمات، أنشئ قواعد منفصلة بفلاتر مناسبة لكل خدمة. بهذه الطريقة تحصل كل خدمة على حماية محسنة لبروتوكولها.
اختر الفلتر الأنسب بناءً على البروتوكول الذي تستخدمه خدمتك. إذا لم تكن متأكداً، يكفي الفلتر القياسي (البروتوكول + المنفذ) لخدمات TCP؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فتلزم فقط في التطبيقات الحساسة جداً. استخدم الفلتر العام لخدمات UDP.
لا، يتم اختيار فلتر واحد فقط لكل قاعدة. يجب تطبيق فلاتر مختلفة على منافذ مختلفة.
نعم، يمكنك التواصل مع فريق الدعم لطلب فلتر مخصص.
استخدم 'OpenVPN UDP Server' لـ OpenVPN، أو 'Wireguard Server' لـ Wireguard.
فلتر TCP Symmetric هو فلتر hard يقوم بتصفية Layer7. يتتبع حالة الاتصال (state) ويضمن السماح فقط بالردود على الاتصالات التي بدأها المستخدم، ويحظر الحزم المزيفة. يجب تفعيله فقط في التطبيقات الحساسة جداً؛ أما الخدمات القياسية مثل SSH وRDP فيكفيها البروتوكول + المنفذ (الفلتر القياسي).
للمواقع خلف Cloudflare، لا يمكن استخدام فلتر TCP Symmetric على المنفذين 80 و443 لأن Cloudflare يستخدم توجيهاً غير متماثل. بدلاً من ذلك، استخدم قاعدة Cloudflare الجاهزة (preset) في لوحة Path.
دليل الاستخدام الكامل للوحة REXE Path Panel: لوحة المعلومات، عناوين IP الخاصة بي، حالة حماية TR، إدارة القواعد، سجل الهجمات، Abuse Filtered، تغيير كلمة المرور والوصول عبر API.
دليل فلاتر ألعاب DDoS من Path.net: Arma/DayZ، Source Engine، CS:GO، CS2، FiveM، Minecraft، Rust والمزيد — كيفية تطبيق كل فلتر.
سياسة REXE Teknoloji وPath.net: بسعة 10+ تيرابت/ثانية، خادمك محمي بغض النظر عن حجم الهجوم — لا يتم تطبيق null route أبداً.