دليل استخدام لوحة Path Panel لإدارة الحماية من هجمات DDoS
دليل الاستخدام الكامل للوحة REXE Path Panel: لوحة المعلومات، عناوين IP الخاصة بي، حالة حماية TR، إدارة القواعد، سجل الهجمات، Abuse Filtered، تغيير كلمة المرور والوصول عبر API.
جدول المحتويات
المقدمة
إن REXE Path Panel هي واجهة إدارة الحماية من هجمات DDoS المقدمة لعملاء REXE Teknoloji. بصفتك مستخدماً (المستخدم النهائي)، يمكنك من خلال هذه اللوحة إدارة قواعد عناوين IP المخصصة لك، ومراقبة سجل الهجمات الخاص بك، وتطبيق ملفات الحماية الجاهزة.
هذا النظام المدعوم بسعة شبكة Path.net العالمية التي تتجاوز 10Tbps يقوم بالتصفية ذات الحالة (stateful) على الطبقة L3/L4، مما يضمن وصول حركة المرور المشروعة فقط إلى خادمك.
يمكنك الوصول إلى Path Panel مباشرةً عبر العنوان x.rexe.tr.
لوحة المعلومات
عند تسجيل الدخول، تُفتح صفحة لوحة المعلومات. تُعرض هنا فقط البيانات الخاصة بعناوين IP المخصصة لك.
- ملخص الهجمات: إجمالي عدد الهجمات خلال آخر 15 يوماً مع أعلى قيم BPS/PPS
- أعلى 10 عناوين IP تعرضاً للهجوم: إحصائيات BPS وPPS وعدد الهجمات الخاصة بعناوين IP الخاصة بك
تُعرض في لوحة المعلومات فقط البيانات الخاصة بعناوين IP المخصصة لك. لا تظهر بيانات المستخدمين الآخرين.
عناوين IP الخاصة بي
القائمة: عناوين IP الخاصة بي
تعرض في هذه الصفحة عناوين IP المخصصة لك.
قائمة عناوين IP
| العمود | الوصف |
|---|---|
| عنوان IP | عنوان IP المخصص لك |
| الحماية | حالة حماية TR /32 على الراوتر |
| Default Block | حالة الحظر التلقائي (موجود / غير موجود) |
| تاريخ الإنشاء | تاريخ إضافة عنوان IP إلى النظام |
- يمكنك عرض قواعد عنوان IP بسرعة في نافذة منبثقة عبر أيقونة العالم (🌐)
- يمكنك التصفية عبر الترتيب والترقيم والبحث
- يمكنك تصفية عناوين IP حسب حالتها باستخدام فلاتر حالة الحماية وDefault Block
- تُحفظ الفلاتر في عنوان URL؛ تبقى اختياراتك محفوظة حتى عند تحديث الصفحة أو مشاركة الرابط
- بالنقر على عنوان IP تنتقل إلى صفحة إدارة قواعد ذلك العنوان
ليست لديك صلاحية إضافة عناوين IP أو حذفها أو تخصيصها لمستخدمين آخرين. يتم تخصيص عناوين IP لك من قبل المستخدم الأعلى منك (Reseller أو Manager).
حالة حماية TR
تُعرض حالة حماية TR /32 على الراوتر في عمود الحماية لكل عنوان IP:
| الحالة | الوصف |
|---|---|
| محمي بـ TR | الحماية مفعّلة |
| غير محمي بـ TR | الحماية معطّلة |
| في الطابور | تمت جدولة العملية في قائمة الانتظار |
| قيد التطبيق | عملية تفعيل الحماية جارية |
| قيد الإزالة | عملية تعطيل الحماية جارية |
| خطأ | فشلت العملية |
حالة الحماية في هذه الصفحة للعرض فقط. تُنفَّذ عملية تفعيل/تعطيل الحماية من قبل المستخدم الأعلى منك (Reseller/Manager) أو المسؤول (Admin).
Default Block
تُعرض حالة الحظر التلقائي لكل عنوان IP بصيغة "موجود" أو "غير موجود". تتم إدارة Default Block تلقائياً من قبل النظام حسب حالة القواعد في عنوان IP الخاص بك:
- عندما لا توجد أي قاعدة في عنوان IP (لا توجد ولو قاعدة واحدة بما في ذلك قاعدة الفلتر وICMP/ping والـ preset): تكون جميع المنافذ مفتوحة ولا يوجد Default Block.
- في لحظة إضافة أول قاعدة: يضيف النظام تلقائياً Default Block. من هذه اللحظة تبقى مفتوحة فقط المنافذ التي تسمح بها قواعدك، وتُغلق جميع المنافذ الأخرى.
- عند حذف جميع القواعد (إذا لم تبقَ ولو قاعدة واحدة بما في ذلك ICMP/ping والـ presets): تُزال Default Block تلقائياً ويعود عنوان IP إلى حالة فتح جميع المنافذ من جديد.
| حالة القواعد | Default Block | النتيجة |
|---|---|---|
| لا توجد أي قاعدة | غير موجود | جميع المنافذ مفتوحة |
| توجد قاعدة واحدة على الأقل | يُضاف تلقائيًا | المنافذ المسموح بها فقط مفتوحة |
| حُذفت جميع القواعد | يُزال تلقائيًا | جميع المنافذ مفتوحة من جديد |
تتم إدارة Default Block من قبل المستخدم الأعلى منك أو المسؤول؛ في هذه الصفحة تعرض الحالة فقط.
إدارة القواعد
عند النقر على عنوان IP تُفتح صفحة إدارة القواعد. في هذه الصفحة تدير قواعد جدار الحماية الخاصة بعنوان IP الخاص بك.
القواعد الحالية
| العمود | الوصف |
|---|---|
| الفلتر | فلتر DDoS المطبق |
| البروتوكول | TCP أو UDP |
| المنفذ | رقم المنفذ الهدف |
| المصدر | عنوان/نطاق IP المصدر |
| الحالة | حالة مزامنة القاعدة |
| التعليق | وصف القاعدة |
إنشاء قاعدة جديدة
- انقر على زر "قاعدة جديدة"
- املأ الحقول:
- البروتوكول: اختر TCP أو UDP
- المنفذ الهدف: أدخل رقم المنفذ (بين 1-65535، مثال: 80، 443، 25565)
- الفلتر: اختر فلتراً من القائمة (إلزامي). تُعرض فقط الفلاتر المسموح بها لك
- التعليق: ملاحظة توضح وظيفة القاعدة (اختياري)
- انقر على زر "إنشاء"
- تُرسل القاعدة تلقائياً إلى Path.net
تظهر القواعد التي أنشأتها حديثاً في أعلى القائمة. تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (فلاتر Layer7 مثل TCP Symmetric). الوضع القياسي كافٍ لـ SSH وRDP ومعظم الخدمات؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فيجب تفعيلها فقط في التطبيقات الحساسة جداً. يمكنك إنشاء القواعد من Path Panel (x.rexe.tr) أو من منتج إدارة القواعد في لوحة العملاء الخاصة بك.
في لحظة إنشاء أول قاعدة لك يبدأ عمل Default Block وتُغلق جميع المنافذ غير المسموح بها. لذلك احرص على تضمين منفذ الإدارة مثل SSH (المنفذ 22) أو RDP (المنفذ 3389) في مجموعة قواعدك الأولى؛ وإلا فسينقطع اتصالك بخادمك عند تفعيل القاعدة.
فتح ICMP / Ping
لا يوجد خيار ICMP مباشر في نموذج القاعدة. لفتح حركة مرور Ping (ICMP) استخدم مفتاح "Ping مفتوح/مغلق" في الجزء العلوي من صفحة القواعد. عند تفعيل المفتاح تُنشأ قاعدة ICMP تلقائياً، وعند تعطيله تُحذف.
مفتاح Ping: مغلق → مفتوح
→ تُنشأ قاعدة ICMP تلقائياً
→ بعد نشر القاعدة يستجيب ping
إذا كنت ترغب في إرسال اختبار MTR أو التحقق من الوصول إلى الخادم عبر ping، فيجب أولاً فتح ICMP.
تُعد قاعدة ICMP/Ping قاعدة أيضاً. عندما لا توجد أي قاعدة أخرى في عنوان IP الخاص بك وتقوم بتفعيل مفتاح Ping، يبدأ عمل Default Block تلقائياً وتُغلق المنافذ غير المسموح بها. تأكد من إنشاء قاعدة أيضاً لمنافذ الإدارة الخاصة بك (SSH/RDP).
حالات القاعدة
| الحالة | الوصف |
|---|---|
| pending | تم إنشاء القاعدة، بانتظار الإرسال إلى Path.net |
| synced | تم إرسال القاعدة بنجاح إلى Path.net |
| propagated | تم نشر القاعدة على جميع نقاط الشبكة (الحماية الكاملة مفعّلة) |
| failed | فشل الإرسال — يمكن إعادة المحاولة عبر زر إعادة المحاولة |
قد يستغرق نشر القاعدة (توزيعها على جميع نقاط الشبكة) من 2 إلى 5 دقائق. خلال هذه المدة تبدأ القاعدة بالعمل تدريجياً.
حتى لو بدت القاعدة في اللوحة وكأنها لم تُنشر بعد، فمن المرجّح جداً أنها قد نُشرت بالفعل خلال 2-5 دقائق. قد تتأخر الحالة في التحديث لأسباب مثل فترة فحص الحالة في اللوحة؛ هذا مجرد تأخير في العرض فقط، أما المنفذ فقد فُتح فعلياً في النظام.
حذف القاعدة
انقر على زر الحذف بجانب القاعدة. تُزال القاعدة من اللوحة ومن Path.net معاً.
إعادة محاولة القاعدة الفاشلة
يظهر زر إعادة المحاولة بجانب القواعد في حالة "failed". بالنقر على الزر يمكنك إعادة إرسال القاعدة إلى Path.net مرة أخرى.
تطبيق Preset (الملف الجاهز)
تتيح لك الـ presets تطبيق مجموعات القواعد الشائعة الاستخدام بنقرة واحدة.
- انقر على زر "الملف الجاهز" في صفحة القواعد
- اختر preset من القائمة (مثال: "Cloudflare Whitelist"، "حماية خادم الألعاب")
- تُطبق جميع القواعد الموجودة في الـ preset على عنوان IP الخاص بك دفعة واحدة
تُعرض قواعد الـ preset مجمّعة في الجدول ويمكن حذفها دفعة واحدة.
سجل الهجمات
القائمة: سجل الهجمات
تعرض سجل هجمات DDoS التي استهدفت عناوين IP الخاصة بك.
| العمود | الوصف |
|---|---|
| IP الهدف | هدف الهجوم |
| السبب | نوع الهجوم (مثال: volumetric attack) |
| التفاصيل | تفاصيل الهجوم (مثال: UDP flood، TCP SYN flood) |
| Peak BPS | أعلى قيمة بت/ثانية |
| Peak PPS | أعلى قيمة حزمة/ثانية |
| البداية | وقت بدء الهجوم |
| النهاية | وقت انتهاء الهجوم (فارغ إذا كان مستمراً) |
التصفية
- النطاق الزمني: اعرض الهجمات في فترة محددة عبر اختيار تاريخ البداية والنهاية
- فلتر IP: صفِّ الهجمات التي استهدفت عنوان IP محدداً
تُحدَّث بيانات الهجمات تلقائياً كل 5 دقائق.
Abuse Filtered
القائمة: Abuse Filtered
تعرض عناوين IP الخاصة بك التي تمت تصفيتها من جانب Path.net بسبب إساءة الاستخدام (abuse).
- تُدرج عناوين IP المصفّاة في جدول (بحث وترقيم)
- يُسحب الجدول المحدّث من Path.net عبر زر "مزامنة"
- يمكنك فتح سجل عنوان IP من صفه لمعرفة متى دخل الفلتر وخرج منه
دليل استخدام اللوحة
القائمة: دليل استخدام اللوحة
هي الصفحة التي تعرض فيها محتويات الدليل المُعدّة خصيصاً لك حول كيفية استخدام ميزات اللوحة، مصنّفة إلى فئات.
تغيير كلمة المرور
- انقر على أيقونة الملف الشخصي في القائمة اليسرى
- اختر خيار "تغيير كلمة المرور"
- أدخل كلمة المرور الحالية (إلزامي)
- أدخل كلمة المرور الجديدة وأكّدها
- انقر على زر "حفظ"
الوصول عبر API (اختياري)
إذا تم تفعيل وصولك عبر API من قبل المسؤول، تظهر صفحات إضافية في القائمة اليسرى.
إعدادات API
- مفتاح API: أنشئ مفتاح API الخاص بك بالنقر على زر "إنشاء مفتاح" (يُعرض المفتاح الكامل، مع تمويه spoiler)
- قائمة IP المسموح بها: أضف عناوين IP لمنح إذن الوصول إلى API من عناوين IP محددة فقط
- سجلات API: اعرض سجل الطلبات المرسلة إلى API (بحث، ترتيب، ترقيم)
- Rate Limit: الحد الأقصى لعدد الطلبات التي يمكنك إجراؤها في الدقيقة
توثيق API
يمكنك إجراء الاختبار مباشرةً عبر تفاصيل الـ endpoint وجدول رموز الاستجابة وميزة "جرّب". الـ endpoints التي يمكنك استخدامها:
| Endpoint | الطريقة | الوصف |
|---|---|---|
/external/health | GET | التحقق من اتصال API |
/external/ips | GET | قائمة عناوين IP |
/external/rules | GET | جميع القواعد الخاصة بالمستخدم + التسلسل الهرمي له |
/external/rules/count | GET | إجمالي عدد القواعد (هرمي) |
/external/rules/count/ip/:address | GET | عدد قواعد عنوان IP واحد |
/external/rules/count/ip/:address/:prefix | GET | عدد قواعد CIDR/subnet (بحد أقصى /20) |
/external/rules/ip/:address | GET | القواعد الخاصة بعنوان IP واحد |
/external/rules/ip/:address/:prefix | GET | قواعد كتلة CIDR (بحد أقصى /20، محاذاة لعنوان الشبكة) |
/external/rules | POST | إنشاء قاعدة جديدة |
/external/rules/:id | DELETE | حذف قاعدة |
/external/filters | GET | قائمة الفلاتر |
/external/attack-history | GET | سجل الهجمات |
المصادقة
يجب في جميع طلبات API إرسال مفتاحك عبر الترويسة X-API-Key:
curl -H "X-API-Key: YOUR_API_KEY" https://panel.rexe.tr/external/ips
الأسئلة الشائعة
لماذا تظهر عناوين IP الخاصة بي فارغة؟
يتم تخصيص عناوين IP لك من قبل المستخدم الأعلى منك (Reseller). قد لا تكون قد خُصصت لك عناوين IP بعد؛ تواصل مع الـ Reseller الخاص بك.
لماذا خيارات الفلتر قليلة؟
عند إنشاء القاعدة تظهر فقط الفلاتر المسموح بها لك. لمزيد من الفلاتر تواصل مع الـ Reseller الخاص بك.
القاعدة تبقى في حالة "failed"، ماذا أفعل؟
انقر على زر إعادة المحاولة. إذا استمرت المشكلة، أبلغ المستخدم الأعلى منك.
لماذا سجل الهجمات فارغ؟
قد لا تكون عناوين IP الخاصة بك قد تعرضت لهجوم بعد، أو قد لا تكون عناوين IP الخاصة بك قد خُصصت بعد.
مقالات ذات صلة
دليل اختيار فلاتر DDoS لخوادم الألعاب (Path.net)
دليل فلاتر ألعاب DDoS من Path.net: Arma/DayZ، Source Engine، CS:GO، CS2، FiveM، Minecraft، Rust والمزيد — كيفية تطبيق كل فلتر.
دليل فلاتر DDoS للتطبيقات والخدمات (Path.net)
فلاتر تطبيقات حماية DDoS من Path.net: OpenVPN، Wireguard، DTLS، RTP، QUIC، SIP، TCP Symmetric والمزيد.
هل تطبق REXE Null Route؟ سياسة حماية DDoS الكاملة
سياسة REXE Teknoloji وPath.net: بسعة 10+ تيرابت/ثانية، خادمك محمي بغض النظر عن حجم الهجوم — لا يتم تطبيق null route أبداً.