دليل قواعد تصفية Path Panel
دليل لإنشاء قواعد التصفية في Path Panel. احمِ خادمك من هجمات DDoS باختيار البروتوكول المناسب والمنفذ الوجهة والفلتر الصحيح.
جدول المحتويات
دليل قواعد تصفية Path Panel
Path Panel هو نظام التصفية الذي يوفر حماية DDoS على مستوى الشبكة في بنية REXE التحتية. يقوم بتصفية حركة المرور قبل وصولها إلى خادمك، مما يحمي موارد خادمك ويوصل حركة المرور المشروعة دون انقطاع.
الوصول إلى Path Panel: my.rexe.tr → Path Panel أو مباشرةً عبر x.rexe.tr.
كيفية إنشاء قاعدة تصفية
- سجّل الدخول إلى Path Panel
- انقر على IP خادمك في صفحة إدارة IP
- انقر على زر إنشاء قاعدة جديدة
- املأ الحقول التالية:
| الحقل | الوصف |
|---|---|
| البروتوكول | TCP أو UDP |
| المنفذ الوجهة | رقم المنفذ الذي تريد حمايته |
| الفلتر | اختر الفلتر المناسب لبروتوكولك |
| الوصف | ملاحظة قصيرة لوصف القاعدة |
- احفظ القاعدة وانتظر حتى تصل إلى حالة propagated (2-5 دقائق)
حتى إذا ظهرت القاعدة في اللوحة على أنها لم تُنشر بعد (لم تُحدَّث)، فمن المرجّح أن القاعدة قد تم نشرها بالفعل خلال 2-5 دقائق. قد تتأخر حالة التحديث بسبب فترة فحص الحالة في اللوحة أو الوقت اللازم لتطبيق القاعدة على جميع العُقد في جانب Path (باستثناء جانبنا). هذا مجرد تأخير مرئي في اللوحة؛ أما المنفذ فقد تم فتحه فعليًا في النظام.
اختيار الفلتر الخاطئ قد يحجب حركة المرور المشروعة. تأكد من اختيار الفلتر المناسب لخدمتك.
الحالة الافتراضية: Default Block
على عنوان IP، عندما لا توجد أي قاعدة (بما في ذلك قاعدة التصفية وICMP/ping والإعدادات المسبقة — ولو قاعدة واحدة) تكون جميع المنافذ مفتوحة افتراضياً. في هذه الحالة لا يوجد Default Block.
بمجرد إنشاء أول قاعدة (ولو قاعدة واحدة) يضيف النظام تلقائياً سياسة Default Block. ومن تلك اللحظة لا تبقى مفتوحة سوى المنافذ التي تسمح بها قواعدك؛ بينما تُغلق جميع المنافذ الأخرى. عند حذف جميع القواعد (بما في ذلك ICMP/ping والإعدادات المسبقة بحيث لا تبقى ولو قاعدة واحدة) يُزال Default Block تلقائياً ويعود عنوان IP إلى حالة فتح جميع المنافذ.
يجب إنشاء قاعدة تصفية منفصلة لكل منفذ تريد استخدامه.
بمجرد إنشاء أول قاعدة يدخل Default Block حيز التنفيذ وتُغلق المنافذ غير المسموح بها. احرص على تضمين منفذ الإدارة مثل SSH (22) أو RDP (3389) في مجموعة قواعدك الأولى؛ وإلا فسينقطع اتصالك بالخادم.
الفلاتر المدعومة
فلاتر الألعاب
تعمل فلاتر الألعاب من خلال فهم بنية حزم كل بروتوكول لعبة. تسمح باتصالات اللاعبين المشروعة مع حجب حركة مرور الهجوم.
| الفلتر | البروتوكول | المنفذ الافتراضي | الاستخدام |
|---|---|---|---|
| Arma / DayZ | UDP | 2302–2306 | خوادم Arma 3 وDayZ |
| HL2 / Source Engine | UDP | 27015 | Half-Life 2, TF2, CS:Source |
| HLDS / GoldSrc | UDP | 27015 | Half-Life 1, CS 1.6 |
| L4D2 / CS:GO | UDP | 27015 | CS2, CS:GO, L4D2, Portal |
| GTA SA-MP / FiveM | UDP | 7777 / 30120 | SA-MP, FiveM |
| Source Engine Queries | UDP | 27015 | جميع ألعاب Source Engine |
| RakNet | UDP | 28015 / 19132 | Rust, Minecraft Bedrock |
| Minecraft Java Edition | TCP | 25565 | Minecraft Java |
لخوادم FiveM، يجب إنشاء قواعد منفصلة لكل من TCP وUDP على المنفذ 30120. يجب أيضًا فتح TCP 40120 لـ txAdmin.
فلاتر التطبيقات
| الفلتر | البروتوكول | المنفذ الافتراضي | الاستخدام |
|---|---|---|---|
| OpenVPN UDP Server | UDP | 1194 | حماية خادم OpenVPN |
| Wireguard Server | UDP | 51820 | حماية Wireguard VPN |
| DTLS Server | UDP | — | WebRTC, IoT, UDP آمن |
| RTP Server | UDP | — | VoIP, مؤتمرات الفيديو, بث الوسائط |
| STUN Server | UDP | 3478 | NAT traversal, WebRTC |
| QUIC Server | UDP | 443 | HTTP/3, تطبيقات الويب الحديثة |
| SIP Server | UDP | 5060 | أنظمة هاتف VoIP |
| TCP Service | TCP | — | حماية عامة لخدمات TCP |
| TCP Service (Symmetric) | TCP | — | SSH وRDP وجميع خدمات TCP |
دليل اختيار الفلتر
| سيناريو الاستخدام | الفلتر الموصى به |
|---|---|
| وصول SSH | الفلتر القياسي (TCP) — المنفذ 22 |
| وصول RDP | الفلتر القياسي (TCP) — المنفذ 3389 |
| خادم ويب (HTTP/HTTPS) | الفلتر القياسي (TCP) — المنفذ 80/443 |
| خادم OpenVPN | OpenVPN UDP Server — المنفذ 1194 |
| خادم Wireguard | Wireguard Server — المنفذ 51820 |
| VoIP / نظام هاتفي | SIP Server + RTP Server |
| مؤتمر فيديو | DTLS Server + RTP Server |
| ويب حديث (HTTP/3) | الفلتر القياسي (UDP) — المنفذ 443 |
| CS2 / CS:GO | L4D2 / CS:GO — UDP 27015 |
| FiveM | GTA FiveM — UDP+TCP 30120 |
| Minecraft Java | Minecraft Java Edition — TCP 25565 |
| Minecraft Bedrock | RakNet — UDP 19132 |
| Rust | RakNet — UDP 28015 |
| Garry's Mod | Source Engine Queries — UDP 27015 |
حول فلتر TCP Symmetric (فلتر Hard / Layer7)
TCP Symmetric هو فلتر hard يقوم بتصفية Layer7. يتتبع حالة الاتصال (state) ويضمن السماح فقط بالردود على الاتصالات التي بدأها المستخدم؛ ويحجب الحزم المزيفة وهجمات TCP flood.
تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (فلاتر Layer7 مثل TCP Symmetric). الوضع القياسي كافٍ لـ SSH وRDP ومعظم خدمات TCP؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فيجب تفعيلها فقط في التطبيقات الحساسة جداً. تقوم الفلاتر القياسية بتصفية ناجحة جداً دون نتائج إيجابية خاطئة (false positive).
المواقع التي تستخدم Cloudflare: لا يمكن استخدام فلتر TCP Symmetric على المنفذين 80 و443. نظرًا لأن Cloudflare يستخدم توجيهًا غير متماثل، لا تعمل التصفية المتماثلة على هذه المنافذ. استخدم بدلاً من ذلك قاعدة Cloudflare preset المدمجة في Path Panel.
أمثلة على تكوينات القواعد
وصول SSH
البروتوكول: TCP
المنفذ الوجهة: 22
وضع الفلتر: قياسي
الوصف: وصول SSH
وصول RDP
البروتوكول: TCP
المنفذ الوجهة: 3389
وضع الفلتر: قياسي
الوصف: وصول RDP
خادم Minecraft Java
البروتوكول: TCP
المنفذ الوجهة: 25565
الفلتر: Minecraft Java Edition
الوصف: خادم Minecraft Java
خادم FiveM
# القاعدة 1
البروتوكول: UDP
المنفذ الوجهة: 30120
الفلتر: GTA FiveM
الوصف: FiveM UDP
# القاعدة 2
البروتوكول: TCP
المنفذ الوجهة: 30120
الفلتر: TCP Service (Symmetric)
الوصف: FiveM TCP
# القاعدة 3 (txAdmin)
البروتوكول: TCP
المنفذ الوجهة: 40120
الفلتر: TCP Service (Symmetric)
الوصف: لوحة txAdmin
خادم OpenVPN
البروتوكول: UDP
المنفذ الوجهة: 1194
الفلتر: OpenVPN UDP Server
الوصف: خادم VPN OpenVPN
مقالات ذات صلة
دليل استخدام لوحة Path Panel لإدارة الحماية من هجمات DDoS
دليل الاستخدام الكامل للوحة REXE Path Panel: لوحة المعلومات، عناوين IP الخاصة بي، حالة حماية TR، إدارة القواعد، سجل الهجمات، Abuse Filtered، تغيير كلمة المرور والوصول عبر API.
دليل اختيار فلاتر DDoS لخوادم الألعاب (Path.net)
دليل فلاتر ألعاب DDoS من Path.net: Arma/DayZ، Source Engine، CS:GO، CS2، FiveM، Minecraft، Rust والمزيد — كيفية تطبيق كل فلتر.
دليل فلاتر DDoS للتطبيقات والخدمات (Path.net)
فلاتر تطبيقات حماية DDoS من Path.net: OpenVPN، Wireguard، DTLS، RTP، QUIC، SIP، TCP Symmetric والمزيد.