انتقل إلى المحتوى الرئيسي
العودة إلى الفئة

دليل استخدام لوحة Path Panel لإدارة الحماية من هجمات DDoS

دليل الاستخدام الكامل للوحة REXE Path Panel: لوحة المعلومات، عناوين IP الخاصة بي، حالة حماية TR، إدارة القواعد، سجل الهجمات، Abuse Filtered، تغيير كلمة المرور والوصول عبر API.

وقت القراءة: 15 دقيقة حماية DDoS والأمان
path.netddosجدار حمايةلوحةقاعدةفلترأمان

جدول المحتويات

المقدمة

إن REXE Path Panel هي واجهة إدارة الحماية من هجمات DDoS المقدمة لعملاء REXE Teknoloji. بصفتك مستخدماً (المستخدم النهائي)، يمكنك من خلال هذه اللوحة إدارة قواعد عناوين IP المخصصة لك، ومراقبة سجل الهجمات الخاص بك، وتطبيق ملفات الحماية الجاهزة.

هذا النظام المدعوم بسعة شبكة Path.net العالمية التي تتجاوز 10Tbps يقوم بالتصفية ذات الحالة (stateful) على الطبقة L3/L4، مما يضمن وصول حركة المرور المشروعة فقط إلى خادمك.

يمكنك الوصول إلى Path Panel مباشرةً عبر العنوان x.rexe.tr.

لوحة المعلومات

عند تسجيل الدخول، تُفتح صفحة لوحة المعلومات. تُعرض هنا فقط البيانات الخاصة بعناوين IP المخصصة لك.

  • ملخص الهجمات: إجمالي عدد الهجمات خلال آخر 15 يوماً مع أعلى قيم BPS/PPS
  • أعلى 10 عناوين IP تعرضاً للهجوم: إحصائيات BPS وPPS وعدد الهجمات الخاصة بعناوين IP الخاصة بك

تُعرض في لوحة المعلومات فقط البيانات الخاصة بعناوين IP المخصصة لك. لا تظهر بيانات المستخدمين الآخرين.

عناوين IP الخاصة بي

القائمة: عناوين IP الخاصة بي

تعرض في هذه الصفحة عناوين IP المخصصة لك.

قائمة عناوين IP

العمودالوصف
عنوان IPعنوان IP المخصص لك
الحمايةحالة حماية TR /32 على الراوتر
Default Blockحالة الحظر التلقائي (موجود / غير موجود)
تاريخ الإنشاءتاريخ إضافة عنوان IP إلى النظام
  • يمكنك عرض قواعد عنوان IP بسرعة في نافذة منبثقة عبر أيقونة العالم (🌐)
  • يمكنك التصفية عبر الترتيب والترقيم والبحث
  • يمكنك تصفية عناوين IP حسب حالتها باستخدام فلاتر حالة الحماية وDefault Block
  • تُحفظ الفلاتر في عنوان URL؛ تبقى اختياراتك محفوظة حتى عند تحديث الصفحة أو مشاركة الرابط
  • بالنقر على عنوان IP تنتقل إلى صفحة إدارة قواعد ذلك العنوان

ليست لديك صلاحية إضافة عناوين IP أو حذفها أو تخصيصها لمستخدمين آخرين. يتم تخصيص عناوين IP لك من قبل المستخدم الأعلى منك (Reseller أو Manager).

حالة حماية TR

تُعرض حالة حماية TR /32 على الراوتر في عمود الحماية لكل عنوان IP:

الحالةالوصف
محمي بـ TRالحماية مفعّلة
غير محمي بـ TRالحماية معطّلة
في الطابورتمت جدولة العملية في قائمة الانتظار
قيد التطبيقعملية تفعيل الحماية جارية
قيد الإزالةعملية تعطيل الحماية جارية
خطأفشلت العملية

حالة الحماية في هذه الصفحة للعرض فقط. تُنفَّذ عملية تفعيل/تعطيل الحماية من قبل المستخدم الأعلى منك (Reseller/Manager) أو المسؤول (Admin).

Default Block

تُعرض حالة الحظر التلقائي لكل عنوان IP بصيغة "موجود" أو "غير موجود". تتم إدارة Default Block تلقائياً من قبل النظام حسب حالة القواعد في عنوان IP الخاص بك:

  • عندما لا توجد أي قاعدة في عنوان IP (لا توجد ولو قاعدة واحدة بما في ذلك قاعدة الفلتر وICMP/ping والـ preset): تكون جميع المنافذ مفتوحة ولا يوجد Default Block.
  • في لحظة إضافة أول قاعدة: يضيف النظام تلقائياً Default Block. من هذه اللحظة تبقى مفتوحة فقط المنافذ التي تسمح بها قواعدك، وتُغلق جميع المنافذ الأخرى.
  • عند حذف جميع القواعد (إذا لم تبقَ ولو قاعدة واحدة بما في ذلك ICMP/ping والـ presets): تُزال Default Block تلقائياً ويعود عنوان IP إلى حالة فتح جميع المنافذ من جديد.
حالة القواعدDefault Blockالنتيجة
لا توجد أي قاعدةغير موجودجميع المنافذ مفتوحة
توجد قاعدة واحدة على الأقليُضاف تلقائيًاالمنافذ المسموح بها فقط مفتوحة
حُذفت جميع القواعديُزال تلقائيًاجميع المنافذ مفتوحة من جديد

تتم إدارة Default Block من قبل المستخدم الأعلى منك أو المسؤول؛ في هذه الصفحة تعرض الحالة فقط.

إدارة القواعد

عند النقر على عنوان IP تُفتح صفحة إدارة القواعد. في هذه الصفحة تدير قواعد جدار الحماية الخاصة بعنوان IP الخاص بك.

القواعد الحالية

العمودالوصف
الفلترفلتر DDoS المطبق
البروتوكولTCP أو UDP
المنفذرقم المنفذ الهدف
المصدرعنوان/نطاق IP المصدر
الحالةحالة مزامنة القاعدة
التعليقوصف القاعدة

إنشاء قاعدة جديدة

  1. انقر على زر "قاعدة جديدة"
  2. املأ الحقول:
    • البروتوكول: اختر TCP أو UDP
    • المنفذ الهدف: أدخل رقم المنفذ (بين 1-65535، مثال: 80، 443، 25565)
    • الفلتر: اختر فلتراً من القائمة (إلزامي). تُعرض فقط الفلاتر المسموح بها لك
    • التعليق: ملاحظة توضح وظيفة القاعدة (اختياري)
  3. انقر على زر "إنشاء"
  4. تُرسل القاعدة تلقائياً إلى Path.net

تظهر القواعد التي أنشأتها حديثاً في أعلى القائمة. تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (فلاتر Layer7 مثل TCP Symmetric). الوضع القياسي كافٍ لـ SSH وRDP ومعظم الخدمات؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فيجب تفعيلها فقط في التطبيقات الحساسة جداً. يمكنك إنشاء القواعد من Path Panel (x.rexe.tr) أو من منتج إدارة القواعد في لوحة العملاء الخاصة بك.

في لحظة إنشاء أول قاعدة لك يبدأ عمل Default Block وتُغلق جميع المنافذ غير المسموح بها. لذلك احرص على تضمين منفذ الإدارة مثل SSH (المنفذ 22) أو RDP (المنفذ 3389) في مجموعة قواعدك الأولى؛ وإلا فسينقطع اتصالك بخادمك عند تفعيل القاعدة.

فتح ICMP / Ping

لا يوجد خيار ICMP مباشر في نموذج القاعدة. لفتح حركة مرور Ping (ICMP) استخدم مفتاح "Ping مفتوح/مغلق" في الجزء العلوي من صفحة القواعد. عند تفعيل المفتاح تُنشأ قاعدة ICMP تلقائياً، وعند تعطيله تُحذف.

مفتاح Ping: مغلق → مفتوح
→ تُنشأ قاعدة ICMP تلقائياً
→ بعد نشر القاعدة يستجيب ping

إذا كنت ترغب في إرسال اختبار MTR أو التحقق من الوصول إلى الخادم عبر ping، فيجب أولاً فتح ICMP.

تُعد قاعدة ICMP/Ping قاعدة أيضاً. عندما لا توجد أي قاعدة أخرى في عنوان IP الخاص بك وتقوم بتفعيل مفتاح Ping، يبدأ عمل Default Block تلقائياً وتُغلق المنافذ غير المسموح بها. تأكد من إنشاء قاعدة أيضاً لمنافذ الإدارة الخاصة بك (SSH/RDP).

حالات القاعدة

الحالةالوصف
pendingتم إنشاء القاعدة، بانتظار الإرسال إلى Path.net
syncedتم إرسال القاعدة بنجاح إلى Path.net
propagatedتم نشر القاعدة على جميع نقاط الشبكة (الحماية الكاملة مفعّلة)
failedفشل الإرسال — يمكن إعادة المحاولة عبر زر إعادة المحاولة

قد يستغرق نشر القاعدة (توزيعها على جميع نقاط الشبكة) من 2 إلى 5 دقائق. خلال هذه المدة تبدأ القاعدة بالعمل تدريجياً.

حتى لو بدت القاعدة في اللوحة وكأنها لم تُنشر بعد، فمن المرجّح جداً أنها قد نُشرت بالفعل خلال 2-5 دقائق. قد تتأخر الحالة في التحديث لأسباب مثل فترة فحص الحالة في اللوحة؛ هذا مجرد تأخير في العرض فقط، أما المنفذ فقد فُتح فعلياً في النظام.

حذف القاعدة

انقر على زر الحذف بجانب القاعدة. تُزال القاعدة من اللوحة ومن Path.net معاً.

إعادة محاولة القاعدة الفاشلة

يظهر زر إعادة المحاولة بجانب القواعد في حالة "failed". بالنقر على الزر يمكنك إعادة إرسال القاعدة إلى Path.net مرة أخرى.

تطبيق Preset (الملف الجاهز)

تتيح لك الـ presets تطبيق مجموعات القواعد الشائعة الاستخدام بنقرة واحدة.

  1. انقر على زر "الملف الجاهز" في صفحة القواعد
  2. اختر preset من القائمة (مثال: "Cloudflare Whitelist"، "حماية خادم الألعاب")
  3. تُطبق جميع القواعد الموجودة في الـ preset على عنوان IP الخاص بك دفعة واحدة

تُعرض قواعد الـ preset مجمّعة في الجدول ويمكن حذفها دفعة واحدة.

سجل الهجمات

القائمة: سجل الهجمات

تعرض سجل هجمات DDoS التي استهدفت عناوين IP الخاصة بك.

العمودالوصف
IP الهدفهدف الهجوم
السببنوع الهجوم (مثال: volumetric attack)
التفاصيلتفاصيل الهجوم (مثال: UDP flood، TCP SYN flood)
Peak BPSأعلى قيمة بت/ثانية
Peak PPSأعلى قيمة حزمة/ثانية
البدايةوقت بدء الهجوم
النهايةوقت انتهاء الهجوم (فارغ إذا كان مستمراً)

التصفية

  • النطاق الزمني: اعرض الهجمات في فترة محددة عبر اختيار تاريخ البداية والنهاية
  • فلتر IP: صفِّ الهجمات التي استهدفت عنوان IP محدداً

تُحدَّث بيانات الهجمات تلقائياً كل 5 دقائق.

Abuse Filtered

القائمة: Abuse Filtered

تعرض عناوين IP الخاصة بك التي تمت تصفيتها من جانب Path.net بسبب إساءة الاستخدام (abuse).

  • تُدرج عناوين IP المصفّاة في جدول (بحث وترقيم)
  • يُسحب الجدول المحدّث من Path.net عبر زر "مزامنة"
  • يمكنك فتح سجل عنوان IP من صفه لمعرفة متى دخل الفلتر وخرج منه

دليل استخدام اللوحة

القائمة: دليل استخدام اللوحة

هي الصفحة التي تعرض فيها محتويات الدليل المُعدّة خصيصاً لك حول كيفية استخدام ميزات اللوحة، مصنّفة إلى فئات.

تغيير كلمة المرور

  1. انقر على أيقونة الملف الشخصي في القائمة اليسرى
  2. اختر خيار "تغيير كلمة المرور"
  3. أدخل كلمة المرور الحالية (إلزامي)
  4. أدخل كلمة المرور الجديدة وأكّدها
  5. انقر على زر "حفظ"

الوصول عبر API (اختياري)

إذا تم تفعيل وصولك عبر API من قبل المسؤول، تظهر صفحات إضافية في القائمة اليسرى.

إعدادات API

  • مفتاح API: أنشئ مفتاح API الخاص بك بالنقر على زر "إنشاء مفتاح" (يُعرض المفتاح الكامل، مع تمويه spoiler)
  • قائمة IP المسموح بها: أضف عناوين IP لمنح إذن الوصول إلى API من عناوين IP محددة فقط
  • سجلات API: اعرض سجل الطلبات المرسلة إلى API (بحث، ترتيب، ترقيم)
  • Rate Limit: الحد الأقصى لعدد الطلبات التي يمكنك إجراؤها في الدقيقة

توثيق API

يمكنك إجراء الاختبار مباشرةً عبر تفاصيل الـ endpoint وجدول رموز الاستجابة وميزة "جرّب". الـ endpoints التي يمكنك استخدامها:

Endpointالطريقةالوصف
/external/healthGETالتحقق من اتصال API
/external/ipsGETقائمة عناوين IP
/external/rulesGETجميع القواعد الخاصة بالمستخدم + التسلسل الهرمي له
/external/rules/countGETإجمالي عدد القواعد (هرمي)
/external/rules/count/ip/:addressGETعدد قواعد عنوان IP واحد
/external/rules/count/ip/:address/:prefixGETعدد قواعد CIDR/subnet (بحد أقصى /20)
/external/rules/ip/:addressGETالقواعد الخاصة بعنوان IP واحد
/external/rules/ip/:address/:prefixGETقواعد كتلة CIDR (بحد أقصى /20، محاذاة لعنوان الشبكة)
/external/rulesPOSTإنشاء قاعدة جديدة
/external/rules/:idDELETEحذف قاعدة
/external/filtersGETقائمة الفلاتر
/external/attack-historyGETسجل الهجمات

المصادقة

يجب في جميع طلبات API إرسال مفتاحك عبر الترويسة X-API-Key:

hljs bash
curl -H "X-API-Key: YOUR_API_KEY" https://panel.rexe.tr/external/ips

الأسئلة الشائعة

لماذا تظهر عناوين IP الخاصة بي فارغة؟

يتم تخصيص عناوين IP لك من قبل المستخدم الأعلى منك (Reseller). قد لا تكون قد خُصصت لك عناوين IP بعد؛ تواصل مع الـ Reseller الخاص بك.

لماذا خيارات الفلتر قليلة؟

عند إنشاء القاعدة تظهر فقط الفلاتر المسموح بها لك. لمزيد من الفلاتر تواصل مع الـ Reseller الخاص بك.

القاعدة تبقى في حالة "failed"، ماذا أفعل؟

انقر على زر إعادة المحاولة. إذا استمرت المشكلة، أبلغ المستخدم الأعلى منك.

لماذا سجل الهجمات فارغ؟

قد لا تكون عناوين IP الخاصة بك قد تعرضت لهجوم بعد، أو قد لا تكون عناوين IP الخاصة بك قد خُصصت بعد.