دليل استخدام لوحة Path Panel لإدارة الحماية من هجمات DDoS
دليل الاستخدام الكامل للوحة REXE Path Panel: لوحة المعلومات، عناوين IP الخاصة بي، حالة حماية TR، إدارة القواعد، سجل الهجمات، Abuse Filtered، تغيير كلمة المرور والوصول عبر API.
دليل لإنشاء قواعد التصفية في Path Panel. احمِ خادمك من هجمات DDoS باختيار البروتوكول المناسب والمنفذ الوجهة والفلتر الصحيح.
Path Panel هو نظام التصفية الذي يوفر حماية DDoS على مستوى الشبكة في بنية REXE التحتية. يقوم بتصفية حركة المرور قبل وصولها إلى خادمك، مما يحمي موارد خادمك ويوصل حركة المرور المشروعة دون انقطاع.
الوصول إلى Path Panel: my.rexe.tr → Path Panel أو مباشرةً عبر x.rexe.tr.
| الحقل | الوصف |
|---|---|
| البروتوكول | TCP أو UDP |
| المنفذ الوجهة | رقم المنفذ الذي تريد حمايته |
| الفلتر | اختر الفلتر المناسب لبروتوكولك |
| الوصف | ملاحظة قصيرة لوصف القاعدة |
حتى إذا ظهرت القاعدة في اللوحة على أنها لم تُنشر بعد (لم تُحدَّث)، فمن المرجّح أن القاعدة قد تم نشرها بالفعل خلال 2-5 دقائق. قد تتأخر حالة التحديث بسبب فترة فحص الحالة في اللوحة أو الوقت اللازم لتطبيق القاعدة على جميع العُقد في جانب Path (باستثناء جانبنا). هذا مجرد تأخير مرئي في اللوحة؛ أما المنفذ فقد تم فتحه فعليًا في النظام.
اختيار الفلتر الخاطئ قد يحجب حركة المرور المشروعة. تأكد من اختيار الفلتر المناسب لخدمتك.
على عنوان IP، عندما لا توجد أي قاعدة (بما في ذلك قاعدة التصفية وICMP/ping والإعدادات المسبقة — ولو قاعدة واحدة) تكون جميع المنافذ مفتوحة افتراضياً. في هذه الحالة لا يوجد Default Block.
بمجرد إنشاء أول قاعدة (ولو قاعدة واحدة) يضيف النظام تلقائياً سياسة Default Block. ومن تلك اللحظة لا تبقى مفتوحة سوى المنافذ التي تسمح بها قواعدك؛ بينما تُغلق جميع المنافذ الأخرى. عند حذف جميع القواعد (بما في ذلك ICMP/ping والإعدادات المسبقة بحيث لا تبقى ولو قاعدة واحدة) يُزال Default Block تلقائياً ويعود عنوان IP إلى حالة فتح جميع المنافذ.
يجب إنشاء قاعدة تصفية منفصلة لكل منفذ تريد استخدامه.
بمجرد إنشاء أول قاعدة يدخل Default Block حيز التنفيذ وتُغلق المنافذ غير المسموح بها. احرص على تضمين منفذ الإدارة مثل SSH (22) أو RDP (3389) في مجموعة قواعدك الأولى؛ وإلا فسينقطع اتصالك بالخادم.
تعمل فلاتر الألعاب من خلال فهم بنية حزم كل بروتوكول لعبة. تسمح باتصالات اللاعبين المشروعة مع حجب حركة مرور الهجوم.
| الفلتر | البروتوكول | المنفذ الافتراضي | الاستخدام |
|---|---|---|---|
| Arma / DayZ | UDP | 2302–2306 | خوادم Arma 3 وDayZ |
| HL2 / Source Engine | UDP | 27015 | Half-Life 2, TF2, CS:Source |
| HLDS / GoldSrc | UDP | 27015 | Half-Life 1, CS 1.6 |
| L4D2 / CS:GO | UDP | 27015 | CS2, CS:GO, L4D2, Portal |
| GTA SA-MP / FiveM | UDP | 7777 / 30120 | SA-MP, FiveM |
| Source Engine Queries | UDP | 27015 | جميع ألعاب Source Engine |
| RakNet | UDP | 28015 / 19132 | Rust, Minecraft Bedrock |
| Minecraft Java Edition | TCP | 25565 | Minecraft Java |
لخوادم FiveM، يجب إنشاء قواعد منفصلة لكل من TCP وUDP على المنفذ 30120. يجب أيضًا فتح TCP 40120 لـ txAdmin.
| الفلتر | البروتوكول | المنفذ الافتراضي | الاستخدام |
|---|---|---|---|
| OpenVPN UDP Server | UDP | 1194 | حماية خادم OpenVPN |
| Wireguard Server | UDP | 51820 | حماية Wireguard VPN |
| DTLS Server | UDP | — | WebRTC, IoT, UDP آمن |
| RTP Server | UDP | — | VoIP, مؤتمرات الفيديو, بث الوسائط |
| STUN Server | UDP | 3478 | NAT traversal, WebRTC |
| QUIC Server | UDP | 443 | HTTP/3, تطبيقات الويب الحديثة |
| SIP Server | UDP | 5060 | أنظمة هاتف VoIP |
| TCP Service | TCP | — | حماية عامة لخدمات TCP |
| TCP Service (Symmetric) | TCP | — | SSH وRDP وجميع خدمات TCP |
| سيناريو الاستخدام | الفلتر الموصى به |
|---|---|
| وصول SSH | الفلتر القياسي (TCP) — المنفذ 22 |
| وصول RDP | الفلتر القياسي (TCP) — المنفذ 3389 |
| خادم ويب (HTTP/HTTPS) | الفلتر القياسي (TCP) — المنفذ 80/443 |
| خادم OpenVPN | OpenVPN UDP Server — المنفذ 1194 |
| خادم Wireguard | Wireguard Server — المنفذ 51820 |
| VoIP / نظام هاتفي | SIP Server + RTP Server |
| مؤتمر فيديو | DTLS Server + RTP Server |
| ويب حديث (HTTP/3) | الفلتر القياسي (UDP) — المنفذ 443 |
| CS2 / CS:GO | L4D2 / CS:GO — UDP 27015 |
| FiveM | GTA FiveM — UDP+TCP 30120 |
| Minecraft Java | Minecraft Java Edition — TCP 25565 |
| Minecraft Bedrock | RakNet — UDP 19132 |
| Rust | RakNet — UDP 28015 |
| Garry's Mod | Source Engine Queries — UDP 27015 |
جميع المرشحات أدناه هي خيارات مرشح صلب Layer7: كل منها يتعرف على بنية حزم بروتوكوله ويتابع حالة الاتصال. تُدار القواعد من لوحة REXE؛ ولكل منفذ تُعرَّف قاعدة قياسية أو مرشح L7 مناسب.
يوجد نمطان عند إنشاء القاعدة. في المرشح القياسي تُدخل البروتوكول والمنفذ فقط؛ وهذه القاعدة مُرشَّحة أيضًا وتتابع حالة الاتصال. وفي المرشح الصلب تختار أحد مرشحات الألعاب أو التطبيقات أعلاه. متابعة الحالة موجودة في النمطين؛ ولا يوجد نمط حماية بدونها.
الفرق الوحيد للمرشح الصلب هو فحص الحزم الخاصة بالتطبيق من أول اتصال وحتى كامل تدفق الحزم. ولأن المرشحات القياسية تحقق نجاحًا يقارب 99.99% فيندر الاحتياج إلى المرشح الصلب عمليًا. ولا يُعد أي مرشح WAF؛ فلا يوفر أمانًا داخل التطبيق (SQL injection، XSS) — والنطاق شبكي وبروتوكولي.
المواقع التي تستخدم Cloudflare: لا يمكن استخدام فلتر TCP Symmetric على المنفذين 80 و443. نظرًا لأن Cloudflare يستخدم توجيهًا غير متماثل، لا تعمل التصفية المتماثلة على هذه المنافذ. استخدم بدلاً من ذلك قاعدة Cloudflare preset المدمجة في Path Panel.
البروتوكول: TCP
المنفذ الوجهة: 22
وضع الفلتر: قياسي
الوصف: وصول SSH
البروتوكول: TCP
المنفذ الوجهة: 3389
وضع الفلتر: قياسي
الوصف: وصول RDP
البروتوكول: TCP
المنفذ الوجهة: 25565
الفلتر: Minecraft Java Edition
الوصف: خادم Minecraft Java
# القاعدة 1
البروتوكول: UDP
المنفذ الوجهة: 30120
الفلتر: GTA FiveM
الوصف: FiveM UDP
# القاعدة 2
البروتوكول: TCP
المنفذ الوجهة: 30120
الفلتر: TCP Service (Symmetric)
الوصف: FiveM TCP
# القاعدة 3 (txAdmin)
البروتوكول: TCP
المنفذ الوجهة: 40120
الفلتر: TCP Service (Symmetric)
الوصف: لوحة txAdmin
البروتوكول: UDP
المنفذ الوجهة: 1194
الفلتر: OpenVPN UDP Server
الوصف: خادم VPN OpenVPN
عند إنشاء قاعدة، يجب ملء حقول البروتوكول (TCP/UDP) والمنفذ الوجهة والفلتر. حقل الوصف اختياري لكنه مفيد لتحديد القاعدة.
بعد الحفظ، قد تستغرق القواعد 2-5 دقائق للوصول إلى حالة propagated. قد لا تكون القاعدة نشطة خلال هذا الوقت.
اختر الفلتر الأنسب بناءً على البروتوكول الذي تستخدمه خدمتك. لـ SSH وRDP ومعظم خدمات TCP يكفي وضع الفلتر القياسي (البروتوكول + المنفذ)؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فتلزم فقط في التطبيقات الحساسة جداً. استخدم فلاتر خاصة بالألعاب لخوادم الألعاب، وOpenVPN أو Wireguard لـ VPN.
نعم، يجب إنشاء قاعدة منفصلة لكل مجموعة منفذ وبروتوكول. هذا يضمن حصول كل خدمة على الحماية المناسبة لبروتوكولها.
إذا كان موقعك خلف Cloudflare، لا يمكن استخدام فلتر TCP Symmetric على المنفذين 80 و443. استخدم قاعدة Cloudflare preset المدمجة في Path Panel.
للخدمات غير المدرجة، يمكنك استخدام TCP Service العام أو فلتر UDP. إذا كنت بحاجة إلى فلتر مخصص، تواصل مع فريق الدعم.
دليل الاستخدام الكامل للوحة REXE Path Panel: لوحة المعلومات، عناوين IP الخاصة بي، حالة حماية TR، إدارة القواعد، سجل الهجمات، Abuse Filtered، تغيير كلمة المرور والوصول عبر API.
دليل فلاتر ألعاب DDoS من Path.net: Arma/DayZ، Source Engine، CS:GO، CS2، FiveM، Minecraft، Rust والمزيد — كيفية تطبيق كل فلتر.
فلاتر تطبيقات حماية DDoS من Path.net: OpenVPN، Wireguard، DTLS، RTP، QUIC، SIP، TCP Symmetric والمزيد.