دليل اختيار فلاتر DDoS لخوادم الألعاب (Path.net)
دليل فلاتر ألعاب DDoS من Path.net: Arma/DayZ، Source Engine، CS:GO، CS2، FiveM، Minecraft، Rust والمزيد — كيفية تطبيق كل فلتر.
دليل الاستخدام الكامل للوحة REXE Path Panel: لوحة المعلومات، عناوين IP الخاصة بي، حالة حماية TR، إدارة القواعد، سجل الهجمات، Abuse Filtered، تغيير كلمة المرور والوصول عبر API.
إن REXE Path Panel هي واجهة إدارة الحماية من هجمات DDoS المقدمة لعملاء REXE Teknoloji. بصفتك مستخدماً (المستخدم النهائي)، يمكنك من خلال هذه اللوحة إدارة قواعد عناوين IP المخصصة لك، ومراقبة سجل الهجمات الخاص بك، وتطبيق ملفات الحماية الجاهزة.
هذا النظام المدعوم بسعة شبكة Path.net العالمية التي تبلغ 12 تيرابت/ثانية يقوم بالتصفية ذات الحالة (stateful) على الطبقة L3/L4، مما يضمن وصول حركة المرور المشروعة فقط إلى خادمك.
يمكنك الوصول إلى Path Panel مباشرةً عبر العنوان x.rexe.tr.
عند تسجيل الدخول، تُفتح صفحة لوحة المعلومات. تُعرض هنا فقط البيانات الخاصة بعناوين IP المخصصة لك.
تُعرض في لوحة المعلومات فقط البيانات الخاصة بعناوين IP المخصصة لك. لا تظهر بيانات المستخدمين الآخرين.
القائمة: عناوين IP الخاصة بي
تعرض في هذه الصفحة عناوين IP المخصصة لك.
| العمود | الوصف |
|---|---|
| عنوان IP | عنوان IP المخصص لك |
| الحماية | حالة حماية TR /32 على الراوتر |
| Default Block | حالة الحظر التلقائي (موجود / غير موجود) |
| تاريخ الإنشاء | تاريخ إضافة عنوان IP إلى النظام |
ليست لديك صلاحية إضافة عناوين IP أو حذفها أو تخصيصها لمستخدمين آخرين. يتم تخصيص عناوين IP لك من قبل المستخدم الأعلى منك (Reseller أو Manager).
تُعرض حالة حماية TR /32 على الراوتر في عمود الحماية لكل عنوان IP:
| الحالة | الوصف |
|---|---|
| محمي بـ TR | الحماية مفعّلة |
| غير محمي بـ TR | الحماية معطّلة |
| في الطابور | تمت جدولة العملية في قائمة الانتظار |
| قيد التطبيق | عملية تفعيل الحماية جارية |
| قيد الإزالة | عملية تعطيل الحماية جارية |
| خطأ | فشلت العملية |
حالة الحماية في هذه الصفحة للعرض فقط. تُنفَّذ عملية تفعيل/تعطيل الحماية من قبل المستخدم الأعلى منك (Reseller/Manager) أو المسؤول (Admin).
تُعرض حالة الحظر التلقائي لكل عنوان IP بصيغة "موجود" أو "غير موجود". تتم إدارة Default Block تلقائياً من قبل النظام حسب حالة القواعد في عنوان IP الخاص بك:
| حالة القواعد | Default Block | النتيجة |
|---|---|---|
| لا توجد أي قاعدة | غير موجود | جميع المنافذ مفتوحة |
| توجد قاعدة واحدة على الأقل | يُضاف تلقائيًا | المنافذ المسموح بها فقط مفتوحة |
| حُذفت جميع القواعد | يُزال تلقائيًا | جميع المنافذ مفتوحة من جديد |
تتم إدارة Default Block من قبل المستخدم الأعلى منك أو المسؤول؛ في هذه الصفحة تعرض الحالة فقط.
عند النقر على عنوان IP تُفتح صفحة إدارة القواعد. في هذه الصفحة تدير قواعد جدار الحماية الخاصة بعنوان IP الخاص بك.
| العمود | الوصف |
|---|---|
| الفلتر | فلتر DDoS المطبق |
| البروتوكول | TCP أو UDP |
| المنفذ | رقم المنفذ الهدف |
| المصدر | عنوان/نطاق IP المصدر |
| الحالة | حالة مزامنة القاعدة |
| التعليق | وصف القاعدة |
تظهر القواعد التي أنشأتها حديثاً في أعلى القائمة. تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (تختار أحد مرشحات الألعاب أو التطبيقات). الوضع القياسي كافٍ لـ SSH وRDP ومعظم الخدمات؛ يعمل الوضعان على Layer7 ويتابعان حالة الاتصال، والفرق الوحيد للفلتر المتقدم هو فحص حِزم التطبيق تحديدًا، و TCP Symmetric ليس إلا أحد خيارات hard. يمكنك إنشاء القواعد من Path Panel (x.rexe.tr) أو من منتج إدارة القواعد في لوحة العملاء الخاصة بك.
في لحظة إنشاء أول قاعدة لك يبدأ عمل Default Block وتُغلق جميع المنافذ غير المسموح بها. لذلك احرص على تضمين منفذ الإدارة مثل SSH (المنفذ 22) أو RDP (المنفذ 3389) في مجموعة قواعدك الأولى؛ وإلا فسينقطع اتصالك بخادمك عند تفعيل القاعدة.
لا يوجد خيار ICMP مباشر في نموذج القاعدة. لفتح حركة مرور Ping (ICMP) استخدم مفتاح "Ping مفتوح/مغلق" في الجزء العلوي من صفحة القواعد. عند تفعيل المفتاح تُنشأ قاعدة ICMP تلقائياً، وعند تعطيله تُحذف.
مفتاح Ping: مغلق → مفتوح
→ تُنشأ قاعدة ICMP تلقائياً
→ بعد نشر القاعدة يستجيب ping
إذا كنت ترغب في إرسال اختبار MTR أو التحقق من الوصول إلى الخادم عبر ping، فيجب أولاً فتح ICMP.
تُعد قاعدة ICMP/Ping قاعدة أيضاً. عندما لا توجد أي قاعدة أخرى في عنوان IP الخاص بك وتقوم بتفعيل مفتاح Ping، يبدأ عمل Default Block تلقائياً وتُغلق المنافذ غير المسموح بها. تأكد من إنشاء قاعدة أيضاً لمنافذ الإدارة الخاصة بك (SSH/RDP).
| الحالة | الوصف |
|---|---|
| pending | تم إنشاء القاعدة، بانتظار الإرسال إلى Path.net |
| synced | تم إرسال القاعدة بنجاح إلى Path.net |
| propagated | تم نشر القاعدة على جميع نقاط الشبكة (الحماية الكاملة مفعّلة) |
| failed | فشل الإرسال — يمكن إعادة المحاولة عبر زر إعادة المحاولة |
قد يستغرق نشر القاعدة (توزيعها على جميع نقاط الشبكة) من 2 إلى 5 دقائق. خلال هذه المدة تبدأ القاعدة بالعمل تدريجياً.
حتى لو بدت القاعدة في اللوحة وكأنها لم تُنشر بعد، فمن المرجّح جداً أنها قد نُشرت بالفعل خلال 2-5 دقائق. قد تتأخر الحالة في التحديث لأسباب مثل فترة فحص الحالة في اللوحة؛ هذا مجرد تأخير في العرض فقط، أما المنفذ فقد فُتح فعلياً في النظام.
انقر على زر الحذف بجانب القاعدة. تُزال القاعدة من اللوحة ومن Path.net معاً.
يظهر زر إعادة المحاولة بجانب القواعد في حالة "failed". بالنقر على الزر يمكنك إعادة إرسال القاعدة إلى Path.net مرة أخرى.
تتيح لك الـ presets تطبيق مجموعات القواعد الشائعة الاستخدام بنقرة واحدة.
تُعرض قواعد الـ preset مجمّعة في الجدول ويمكن حذفها دفعة واحدة.
القائمة: سجل الهجمات
تعرض سجل هجمات DDoS التي استهدفت عناوين IP الخاصة بك.
| العمود | الوصف |
|---|---|
| IP الهدف | هدف الهجوم |
| السبب | نوع الهجوم (مثال: volumetric attack) |
| التفاصيل | تفاصيل الهجوم (مثال: UDP flood، TCP SYN flood) |
| Peak BPS | أعلى قيمة بت/ثانية |
| Peak PPS | أعلى قيمة حزمة/ثانية |
| البداية | وقت بدء الهجوم |
| النهاية | وقت انتهاء الهجوم (فارغ إذا كان مستمراً) |
تُحدَّث بيانات الهجمات تلقائياً كل 5 دقائق.
القائمة: Abuse Filtered
تعرض عناوين IP الخاصة بك التي تمت تصفيتها من جانب Path.net بسبب إساءة الاستخدام (abuse).
القائمة: دليل استخدام اللوحة
هي الصفحة التي تعرض فيها محتويات الدليل المُعدّة خصيصاً لك حول كيفية استخدام ميزات اللوحة، مصنّفة إلى فئات.
إذا تم تفعيل وصولك عبر API من قبل المسؤول، تظهر صفحات إضافية في القائمة اليسرى.
يمكنك إجراء الاختبار مباشرةً عبر تفاصيل الـ endpoint وجدول رموز الاستجابة وميزة "جرّب". الـ endpoints التي يمكنك استخدامها:
العنوان الأساسي: https://x-api.rexe.tr/api/v1/external — تُضاف المسارات التالية إلى هذا العنوان.
| Endpoint | الطريقة | الوصف |
|---|---|---|
/health | GET | التحقق من اتصال API |
/ips | GET | قائمة عناوين IP |
/rules | GET | جميع القواعد الخاصة بالمستخدم + التسلسل الهرمي له |
/rules/count | GET | إجمالي عدد القواعد (هرمي) |
/rules/count/ip/:address | GET | عدد قواعد عنوان IP واحد |
/rules/count/ip/:address/:prefix | GET | عدد قواعد CIDR/subnet (بحد أقصى /20) |
/rules/ip/:address | GET | القواعد الخاصة بعنوان IP واحد |
/rules/ip/:address/:prefix | GET | قواعد كتلة CIDR (بحد أقصى /20، محاذاة لعنوان الشبكة) |
/rules | POST | إنشاء قاعدة جديدة |
/rules/:id | DELETE | حذف قاعدة |
/filters | GET | قائمة الفلاتر |
/attack-history | GET | سجل الهجمات |
رموز الأخطاء الشائعة: 400 خطأ تحقق، 401 مفتاح API غير صالح، 403 مورد خارج النطاق، 404 غير موجود، 409 تعارض (مثل نفس IP والمنفذ)، 500 خطأ في الخادم.
يجب في جميع طلبات API إرسال مفتاحك عبر الترويسة X-API-Key:
curl -H "X-API-Key: YOUR_API_KEY" https://x-api.rexe.tr/api/v1/external/ips
يتم تخصيص عناوين IP لك من قبل المستخدم الأعلى منك (Reseller). قد لا تكون قد خُصصت لك عناوين IP بعد؛ تواصل مع الـ Reseller الخاص بك.
عند إنشاء القاعدة تظهر فقط الفلاتر المسموح بها لك. لمزيد من الفلاتر تواصل مع الـ Reseller الخاص بك.
انقر على زر إعادة المحاولة. إذا استمرت المشكلة، أبلغ المستخدم الأعلى منك.
قد لا تكون عناوين IP الخاصة بك قد تعرضت لهجوم بعد، أو قد لا تكون عناوين IP الخاصة بك قد خُصصت بعد.
يمكنك الوصول إلى Path Panel مباشرةً عبر العنوان x.rexe.tr.
لا. حالة حماية TR في صفحة عناوين IP الخاصة بي للعرض فقط؛ تُنفَّذ عملية تفعيل/تعطيل الحماية من قبل المستخدم الأعلى منك (Reseller/Manager) أو المسؤول (Admin).
إذا لم توجد أي قاعدة في عنوان IP الخاص بك فإن جميع المنافذ مفتوحة افتراضياً ويمكنك الاتصال مباشرةً. في لحظة إنشاء أول قاعدة يضيف النظام تلقائياً Default Block وتبقى مفتوحة فقط المنافذ التي تسمح بها. لذلك أضف إلى مجموعة قواعدك الأولى قاعدة أيضاً لـ SSH (المنفذ 22) أو RDP (المنفذ 3389)؛ اختر TCP كبروتوكول والمنفذ المعني كمنفذ هدف (وضع الفلتر القياسي؛ أما فلاتر hard/Layer7 مثل TCP Symmetric فتلزم فقط في التطبيقات الحساسة جداً).
دليل فلاتر ألعاب DDoS من Path.net: Arma/DayZ، Source Engine، CS:GO، CS2، FiveM، Minecraft، Rust والمزيد — كيفية تطبيق كل فلتر.
فلاتر تطبيقات حماية DDoS من Path.net: OpenVPN، Wireguard، DTLS، RTP، QUIC، SIP، TCP Symmetric والمزيد.
سياسة REXE Teknoloji وPath.net: بسعة 10+ تيرابت/ثانية، خادمك محمي بغض النظر عن حجم الهجوم — لا يتم تطبيق null route أبداً.