دليل استخدام لوحة Path Panel لإدارة الحماية من هجمات DDoS
دليل الاستخدام الكامل للوحة REXE Path Panel: لوحة المعلومات، عناوين IP الخاصة بي، حالة حماية TR، إدارة القواعد، سجل الهجمات، Abuse Filtered، تغيير كلمة المرور والوصول عبر API.
حماية DDoS لخوادم الألعاب: أنواع الهجمات، سعة التصفية، فلاتر ألعاب Path.net وتكوين الحماية لـ FiveM/Minecraft/CS2.
خوادم الألعاب من أكثر البنى التحتية استهدافاً بهجمات DDoS. يمكن للهجمات التي يشنّها لاعبون منافسون أو أفراد خبيثون أو مجموعات منظمة أن تجعل خادمك غير قابل للوصول لساعات.
أكثر هجمات خوادم الألعاب شيوعاً. يستنزف عرض النطاق الترددي للخادم بإرسال كميات كبيرة من حزم UDP.
خصائص UDP Flood:
- البروتوكول: UDP (بدون اتصال)
- الهدف: استنزاف عرض النطاق الترددي
- الحجم: عادةً 1-100 Gbps
- الكشف: زيادة غير طبيعية في حركة UDP
- التأثير: الخادم غير قابل للوصول، بينج مرتفع
يستغل عملية إنشاء اتصال TCP. يملأ جدول اتصالات الخادم باتصالات نصف مفتوحة.
هجمات خاصة ببروتوكول اللعبة. ترسل طلبات تبدو كحزم ألعاب مشروعة لكنها تُثقل الخادم.
تضخّم حركة مرور الهجوم باستخدام بروتوكولات مثل DNS أو NTP أو SSDP.
dليل سعة التصفية:
< 10 Gbps: ضد الهجمات الصغيرة
10-100 Gbps: ضد الهجمات متوسطة الحجم
100+ Gbps: ضد الهجمات الكبيرة
1+ Tbps: حماية على مستوى المؤسسات
زيادة الكمون المقبولة:
لخوادم الألعاب: < 5 مللي ثانية كمون إضافي
تأثير Path.net على الكمون: < 1-2 مللي ثانية
هل تتفعل الحماية تلقائياً عند اكتشاف هجوم؟
قد لا تتمكن حماية DDoS العامة من التمييز بين حركة مرور اللعبة وحركة مرور الهجوم المشروعة. الفلاتر الخاصة ببروتوكول اللعبة ضرورية.
فلاتر بروتوكول FiveM:
- منفذ UDP 30120 (منفذ FiveM الافتراضي)
- التحقق من مصافحة FiveM
- كشف طلبات الاتصال المزيفة
- كشف شذوذات عدد اللاعبين
فلاتر بروتوكول Minecraft:
- منفذ TCP 25565 (منفذ Minecraft الافتراضي)
- التحقق من مصافحة Minecraft
- حماية من سبام تسجيل الدخول
- حماية من فيضان البينج
فلاتر CS2/Source Engine:
- منفذ UDP 27015 (منفذ CS2 الافتراضي)
- التحقق من بروتوكول Source Engine
- حماية من فيضان استعلامات A2S
يدير عملاء REXE قواعد الحماية من خلال REXE Path Panel، وليس من لوحة Path.net نفسها. الوصول يكون عبر x.rexe.tr أو من منتج إدارة القواعد في لوحة العميل. التكوين على جانب Path.net يتولاه REXE؛ ولا يُمنح العملاء وصولاً إلى لوحة Path.net.
خطوات Path Panel:
1. سجّل الدخول إلى اللوحة على x.rexe.tr
2. افتح "عناوين IP الخاصة بي" وانقر على IP خادمك
3. انقر على "قاعدة جديدة"
4. أدخل البروتوكول (TCP/UDP) ومنفذ الهدف
5. اختر الفلتر المناسب للعبتك (FiveM، Minecraft Java، L4D2/CS:GO...)
6. أنشئ القاعدة؛ يستغرق النشر 2-5 دقائق
7. إذا احتجت البينج، فشغّل مفتاح "تشغيل/إيقاف Ping" في صفحة القواعد
يُفعَّل Default Block لحظة إنشاء قاعدتك الأولى، ويُغلق كل منفذ لم تسمح به. أضِف دائماً منفذ الإدارة (SSH 22 أو RDP 3389) إلى مجموعة القواعد الأولى؛ وإلا ستفقد الوصول إلى الخادم بمجرد نشر القاعدة.
لجميع أقسام اللوحة راجع دليل استخدام Path Panel.
الخوادم في مركز بيانات REXE متصلة مباشرة ببنية Path.net عبر دائرة L2. تُطبَّق الحماية على مستوى IP؛ ولا تحتاج إلى إعداد نفق GRE أو أي تغليف مشابه على خادمك.
يُمنع إعداد نفق GRE على خادم مستأجر من REXE، أو تمرير الترافيك عبره كوكيل، أو توسيع حماية REXE من DDoS إلى أنظمة خارج REXE. الحماية عن بُعد يوفّرها REXE فقط: إذا أردت حماية خادم في موقع خارجي، يقوم فريق REXE بإعداد التكوين اللازم عبر لوحة Path. للتفاصيل راجع دليل أنفاق GRE.
# توجيه مصدر الهجوم إلى null
ip route add blackhole ATTACK_IP/32
# تطبيق تحديد المعدل
iptables -A INPUT -p udp --dport 30120 \
-m limit --limit 1000/s -j ACCEPT
iptables -A INPUT -p udp --dport 30120 -j DROP
عند استئجار خادم ألعاب من REXE، تكون حماية DDoS عبر Path.net مضمّنة افتراضياً.
عند اختيار سيرفر ألعاب محمي من DDoS، يكون القراءة الصحيحة لقيم السعة ومعرفة اتجاه حركة المرور المشمولة والوصول إلى تقارير الهجمات عوامل حاسمة. إذا كنت تبحث عن بنية في تركيا محمية بـ Path.net، راجع مواصفات الحزم في صفحة حزم VDS المحمية من DDoS.
سعة التصفية (جيجابت/ثانية)، ومعدل معالجة الحزم (Mpps)، وهل الحماية دائمة أم قائمة على عتبة، واتجاه حركة المرور المشمولة (داخلي/خارجي)، ومرشحات بروتوكولات الألعاب المدعومة، وطريقة الوصول إلى تقارير الهجمات.
لا. جيجابت/ثانية يقيس النطاق الترددي، أما Mpps فيقيس عدد الحزم المعالجة في الثانية. هجوم بحزم صغيرة قد ينتج جيجابت منخفضًا لكنه يُثقل البنية بمعدل Mpps مرتفع. القيمتان غير متبادلتين.
لا. 12 تيرابت/ثانية هي السعة الإجمالية المنشورة لشبكة Path.net العالمية، وليست سعة مخصصة لسيرفر أو عميل واحد. أما 200 جيجابت/ثانية لدى REXE فهي سعة اتصال الأجهزة المحلية في تركيا.
لا. الحماية تصفّي حركة الهجوم؛ أما زمن الاستجابة فيتوقف على المسافة ومسار الشبكة ومزود الوصول. عندما تنقّي التصفية المحلية حركة المرور دون إرسالها إلى شبكة التنقية العالمية لا يزداد طول المسار، لكن الحماية وحدها لا تخفض الـ ping.
حماية L3/L4 تصفّي الهجمات الحجمية في طبقتي الشبكة والنقل (مثل SYN flood وUDP amplification). أما حماية L7 فتستهدف الهجمات الموجهة إلى طلبات طبقة التطبيق، وتُوفَّر في بنية REXE على مستوى الشبكة.
ممكن نظريًا، لكن لم تحدث نتائج موجبة خاطئة في بنية REXE حتى اليوم. الاحتمال منخفض؛ وفي حال حدوثه يكون زمن الحل بمعدل 2-3 أيام عمل. تُدار المرشحات والقواعد عبر لوحة REXE الخاصة.
دليل الاستخدام الكامل للوحة REXE Path Panel: لوحة المعلومات، عناوين IP الخاصة بي، حالة حماية TR، إدارة القواعد، سجل الهجمات، Abuse Filtered، تغيير كلمة المرور والوصول عبر API.
دليل فلاتر ألعاب DDoS من Path.net: Arma/DayZ، Source Engine، CS:GO، CS2، FiveM، Minecraft، Rust والمزيد — كيفية تطبيق كل فلتر.
فلاتر تطبيقات حماية DDoS من Path.net: OpenVPN، Wireguard، DTLS، RTP، QUIC، SIP، TCP Symmetric والمزيد.