دليل استخدام لوحة Path Panel لإدارة الحماية من هجمات DDoS
دليل الاستخدام الكامل للوحة REXE Path Panel: لوحة المعلومات، عناوين IP الخاصة بي، حالة حماية TR، إدارة القواعد، سجل الهجمات، Abuse Filtered، تغيير كلمة المرور والوصول عبر API.
دليل الموزّع في REXE Path Panel: لوحة التحكم، إدارة المستخدمين، إدارة الـ IP، حماية TR، abuse filtered، الحماية الجماعية و/24، إدارة القواعد، سجل العمليات والوصول عبر API.
أُعِدَّ هذا الدليل للمستخدمين الذين يملكون دور الموزّع (Reseller) ضمن خدمة الحماية عن بُعد من REXE. بصفتك موزّعًا، تدير المستخدمين (User) التابعين لك، وتقوم بتعيين عناوين الـ IP وإدارة القواعد. من خلال Path Panel يمكنك إنشاء مستخدمين، وتعيين IP، وإنشاء القواعد، ومراجعة سجل الهجمات، ومتابعة سجل العمليات، وتوفير الوصول عبر API.
يمكنك الوصول إلى Path Panel مباشرةً عبر العنوان x.rexe.tr.
عند تسجيل الدخول تُفتح صفحة لوحة التحكم. تُعرض هنا بيانات خاصة بعناوين الـ IP الخاصة بك وكذلك عناوين الـ IP الخاصة بالمستخدمين التابعين لك.
تُعرض في لوحة التحكم فقط عناوين الـ IP المعيّنة لك وبيانات عناوين IP الخاصة بمستخدميك. لا تظهر بيانات الموزّعين الآخرين أو المشرف (admin).
القائمة: المستخدمون
في هذه الصفحة يمكنك عرض وإدارة المستخدمين (User) التابعين لك.
عند حذف مستخدم تُحذف أيضًا جميع القواعد وأذونات الفلاتر وتعيينات الـ IP الخاصة به بشكل دائم. هذه العملية غير قابلة للتراجع.
القائمة: إدارة الـ IP
تعرض عناوين الـ IP المعيّنة لك وتقوم بتعيينها لمستخدميك.
| العمود | الوصف |
|---|---|
| عنوان الـ IP | عنوان الـ IP المعيّن |
| Default Block | حالة الحظر التلقائي (موجود / غير موجود) |
| الحماية | حالة حماية TR /32 ومفتاح التشغيل/الإيقاف |
| المستخدمون المعيَّنون | المستخدمون الذين عُيِّن لهم الـ IP |
| تاريخ الإنشاء | تاريخ إضافة الـ IP إلى النظام |
ترى فقط عناوين الـ IP المعيّنة لك. لا تملك صلاحية إضافة أو حذف الـ IP؛ تُعيَّن عناوين الـ IP من قبل الإدارة العليا (Admin/Manager).
يمكنك تعيين IP لمستخدميك. في النافذة المنبثقة لتفاصيل الـ IP:
العمليات الجماعية:
تتطلب إزالة التعيين تأكيدًا من مرحلتين. تُحذف أيضًا قواعد المستخدم المُزال على ذلك الـ IP.
في قائمة الـ IP تُعرض حالة الـ default block لكل IP على أنها "موجود" أو "غير موجود". يُدار Default Block تلقائيًا من قبل النظام وفقًا لحالة القواعد على الـ IP. عندما لا توجد أي قاعدة على الـ IP (بما في ذلك قاعدة الفلتر وICMP/ping والـ preset) تكون جميع المنافذ مفتوحة ولا يوجد Default Block. بمجرد إضافة أول قاعدة يُفعَّل Default Block تلقائيًا ولا يمرّ سوى الحركة المطابقة للقواعد؛ وعند حذف جميع القواعد يُزال Default Block تلقائيًا.
| حالة القواعد | Default Block | النتيجة |
|---|---|---|
| لا توجد أي قاعدة | غير موجود | جميع المنافذ مفتوحة |
| توجد قاعدة واحدة على الأقل | يُضاف تلقائيًا | المنافذ المسموح بها فقط مفتوحة |
| حُذفت جميع القواعد | يُزال تلقائيًا | جميع المنافذ مفتوحة من جديد |
إدارة Default Block (الإضافة/الإزالة) تتم من قبل المشرف (Admin)؛ بصفتك موزّعًا تعرض الحالة فقط.
في عمود الحماية ضمن قائمة الـ IP يوجد لكل IP مؤشّر حالة ومفتاح تشغيل/إيقاف (toggle).
| الحالة | الوصف |
|---|---|
| محمي بـ TR | الحماية مفعّلة |
| غير محمي بـ TR | الحماية مغلقة |
| في الطابور | أُدرجت العملية في قائمة الانتظار |
| قيد التطبيق | عملية تشغيل الحماية جارية |
| قيد الإزالة | عملية إيقاف الحماية جارية |
| خطأ | فشلت العملية |
يمكنك الانتقال إلى صفحة إدارة القواعد بالنقر على عنوان الـ IP. يمكن إنشاء القواعد وحذفها وعرض تفاصيلها.
القائمة: سجل الهجمات
تعرض سجل الهجمات التي استهدفت عناوين الـ IP الخاصة بك وبمستخدميك.
| العمود | الوصف |
|---|---|
| الـ IP المستهدف | عنوان الـ IP الذي استهدفه الهجوم |
| السبب | نوع الهجوم وسبب تفعيله |
| التفاصيل | تفاصيل متجه الهجوم |
| Peak BPS | أعلى عرض نطاق للهجوم |
| Peak PPS | أعلى معدّل حزم للهجوم |
| البداية | وقت بدء الهجوم |
| النهاية | وقت انتهاء الهجوم |
القائمة: Abuse Filtered
تعرض عناوين الـ IP التي تمت تصفيتها بسبب إساءة الاستخدام (abuse) من جانب Path.net.
إذا منحك المشرف أو المدير الأذونات المعنية تظهر صفحات حماية إضافية في القائمة الجانبية:
يمكنك الوصول إلى صفحة إدارة القواعد بالنقر على عنوان IP.
تُعرض القواعد المُنشأة حديثًا في أعلى القائمة. تحتوي شاشة إنشاء القاعدة على وضعين: الفلتر القياسي (البروتوكول + المنفذ فقط) والفلتر المتقدم/hard (تختار أحد مرشحات الألعاب أو التطبيقات). الوضع القياسي كافٍ لـ SSH وRDP ومعظم الخدمات؛ يعمل الوضعان على Layer7 ويتابعان حالة الاتصال، والفرق الوحيد للفلتر المتقدم هو فحص حِزم التطبيق تحديدًا، و TCP Symmetric ليس إلا أحد خيارات hard.
| الحالة | الوصف |
|---|---|
| synced | أُرسلت القاعدة بنجاح إلى Path.net |
| pending | أُنشئت القاعدة وتنتظر الإرسال |
| propagated | انتشرت القاعدة إلى جميع نقاط الشبكة (الحماية الكاملة مفعّلة) |
| failed | فشل الإرسال — يمكن إعادة المحاولة عبر زر إعادة المحاولة |
قد يستغرق انتشار القاعدة إلى جميع نقاط الشبكة من 2 إلى 5 دقائق. حتى لو بدا في اللوحة أن القاعدة لم تنتشر بعد فمن المرجّح جدًا أنها دخلت الخدمة فعلًا؛ هذا مجرد تأخير في العرض.
لا يوجد خيار ICMP مباشر في نموذج القاعدة. لتشغيل أو إيقاف حركة Ping (ICMP) استخدم مفتاح "Ping مفتوح/مغلق" أعلى صفحة إدارة القواعد. عند تشغيل المفتاح تُنشأ قاعدة ICMP تلقائيًا، وعند إيقافه تُحذف.
يمكنك تطبيق مجموعات قواعد جاهزة بنقرة واحدة:
القائمة: سجل العمليات
تعرض سجل التدقيق للعمليات التي قمت بها أنت ومستخدموك.
| الفلتر | الوصف |
|---|---|
| اسم المستخدم | صفِّ عمليات مستخدم معيّن |
| نوع العملية | صفِّ حسب فئة العملية |
| الإجراء | صفِّ حسب الإجراء المنفَّذ |
| الوسم | تصفية حسب الوسم |
| نطاق التاريخ | اعرض العمليات في فترة معيّنة |
| بحث نصّي حر | ابحث بكلمة مفتاحية |
تظهر العمليات التي تتم عبر WHMCS بأوسام منفصلة: WHMCS إنشاء، WHMCS تحديث، WHMCS تعيين IP، WHMCS إزالة. بهذا تميّز بسهولة أيّ عملية تمت عبر اللوحة وأيّها تمت عبر تكامل WHMCS.
إذا فعّل المشرف وصولك عبر API تظهر صفحات إضافية في القائمة الجانبية.
429 Too Many Requestsيمكنك الاختبار مباشرةً عبر تفاصيل الـ endpoint وجدول رموز الاستجابة وخاصية "جرّب". الـ endpoints التي يمكنك الوصول إليها بصفتك موزّعًا:
العنوان الأساسي: https://x-api.rexe.tr/api/v1/external — تُضاف المسارات التالية إلى هذا العنوان.
نقاط النهاية المشتركة (إدارة IP والقواعد)
| Endpoint | الطريقة | الوصف |
|---|---|---|
/health | GET | التحقق من اتصال API |
/ips | GET | قائمة عناوين IP |
/rules | GET | جميع القواعد الخاصة بالمستخدم + التسلسل الهرمي له |
/rules/count | GET | إجمالي عدد القواعد (هرمي) |
/rules/count/ip/:address | GET | عدد قواعد عنوان IP واحد |
/rules/count/ip/:address/:prefix | GET | عدد قواعد CIDR/subnet (بحد أقصى /20) |
/rules/ip/:address | GET | القواعد الخاصة بعنوان IP واحد |
/rules/ip/:address/:prefix | GET | قواعد كتلة CIDR (بحد أقصى /20، محاذاة لعنوان الشبكة) |
/rules | POST | إنشاء قاعدة جديدة |
/rules/:id | DELETE | حذف قاعدة |
/filters | GET | قائمة الفلاتر |
/attack-history | GET | سجل الهجمات |
نقاط النهاية الخاصة بالموزّع
| Endpoint | الطريقة | الوصف |
|---|---|---|
/users | GET | سرد المستخدمين المرتبطين بك |
/users | POST | إنشاء مستخدم جديد (دور user فقط) |
/users/:id | PUT | تحديث بيانات المستخدم (لا يمكن تغيير الدور) |
/users/:id | DELETE | حذف المستخدم وسلسلته الفرعية |
/users/:id/disable | POST | تعطيل المستخدم |
/users/:id/enable | POST | إعادة تفعيل مستخدم معطَّل |
/ip-assignments | POST | تعيين عنوان IP لمستخدم داخل نطاقك |
/ip-assignments | DELETE | إزالة تعيين عنوان IP |
نقاط نهاية الحماية المرتبطة بالإذن
| Endpoint | الطريقة | الوصف |
|---|---|---|
/network/protection/toggle | POST | تشغيل/إيقاف حماية TR /32 لعنوان IP واحد |
/network/protection/bulk | POST | حماية /32 الجماعية (بحد أقصى /24 لكل كتلة) |
/network/subnet24 | GET | شبكات /24 القابلة للحماية وحالاتها |
/network/subnet24/toggle | POST | تشغيل/إيقاف حماية /24 الشاملة |
رموز الأخطاء الشائعة: 400 خطأ تحقق، 401 مفتاح API غير صالح، 403 مورد خارج النطاق، 404 غير موجود، 409 تعارض (مثل نفس IP والمنفذ)، 500 خطأ في الخادم.
تُظهر صفحة توثيق API داخل اللوحة القائمة الحالية لنقاط النهاية المتاحة لدورك، ويمكنك اختبارها مباشرة عبر "جرّب".
ترويسة X-API-Key مطلوبة في جميع طلبات الـ API:
curl -H "X-API-Key: YOUR_API_KEY" https://x-api.rexe.tr/api/v1/external/ips
من صفحة إدارة الـ IP اختر الـ IP المعني وعيّنه عبر "تعيين للمستخدم". يمكنك أيضًا التعيين الجماعي بتحديد أكثر من IP عبر مربّع الاختيار.
لا، ليست لديك صلاحية إضافة/حذف الـ IP. تُعيَّن عناوين الـ IP من قبل الإدارة العليا (Admin/Manager).
فقط إذا منحك المشرف أو المدير إذن حماية /32. إذا مُنِح الإذن يمكنك الإدارة عبر مفتاح الحماية في قائمة الـ IP أو (حسب الإذن) من صفحات الحماية الجماعية للـ IP / حماية /24.
تُحذف جميع القواعد وأذونات الفلاتر وتعيينات الـ IP الخاصة بالمستخدم بشكل دائم وتُنهى جلسته فورًا.
لا، لا توجد صلاحية إضافة/حذف الـ IP. تُعيَّن عناوين الـ IP من قبل الإدارة العليا (Admin/Manager).
نعم، من صفحة سجل العمليات (Audit Log) يمكنك متابعة جميع أنشطة المستخدمين ضمن التسلسل الهرمي الخاص بك. تظهر العمليات التي تتم عبر WHMCS بأوسام منفصلة.
لا يستطيع المستخدم المعطَّل تسجيل الدخول إلى اللوحة ولا استخدام الـ API؛ وتُنهى جلساته المفتوحة فورًا. يمكنك إعادة تفعيله متى شئت عبر المفتاح نفسه.
دليل الاستخدام الكامل للوحة REXE Path Panel: لوحة المعلومات، عناوين IP الخاصة بي، حالة حماية TR، إدارة القواعد، سجل الهجمات، Abuse Filtered، تغيير كلمة المرور والوصول عبر API.
دليل فلاتر ألعاب DDoS من Path.net: Arma/DayZ، Source Engine، CS:GO، CS2، FiveM، Minecraft، Rust والمزيد — كيفية تطبيق كل فلتر.
فلاتر تطبيقات حماية DDoS من Path.net: OpenVPN، Wireguard، DTLS، RTP، QUIC، SIP، TCP Symmetric والمزيد.