Spielserver DDoS-Filter Auswahlhandbuch (Path.net)
Path.net DDoS-Schutz Spielfilter-Handbuch: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust und mehr — wie man jeden Filter anwendet.
Vollständiges REXE Path Panel Benutzerhandbuch: Dashboard, Meine IPs, TR-Schutzstatus, Regelverwaltung, Angriffsverlauf, Abuse Filtered, Passwortänderung und API-Zugriff.
Das REXE Path Panel ist die DDoS-Schutz-Verwaltungsoberfläche, die den Kunden von REXE Teknoloji zur Verfügung gestellt wird. Als Benutzer (Endbenutzer) können Sie über dieses Panel die Regeln der Ihnen zugewiesenen IP-Adressen verwalten, Ihren Angriffsverlauf überwachen und vorgefertigte Schutzprofile anwenden.
Gestützt auf die globale Netzwerkkapazität von Path.net mit mehr als 10 Tbit/s führt dieses System auf der L3/L4-Ebene eine zustandsbehaftete (stateful) Filterung durch und stellt sicher, dass nur legitimer Datenverkehr Ihren Server erreicht.
Auf das Path Panel können Sie direkt über die Adresse x.rexe.tr zugreifen.
Nach dem Anmelden öffnet sich die Dashboard-Seite. Hier werden ausschließlich Daten der Ihnen zugewiesenen IP-Adressen angezeigt.
Im Dashboard werden nur Daten der Ihnen zugewiesenen IPs angezeigt. Daten anderer Benutzer sind nicht sichtbar.
Menü: Meine IPs
Auf dieser Seite sehen Sie die Ihnen zugewiesenen IP-Adressen.
| Spalte | Beschreibung |
|---|---|
| IP-Adresse | Die Ihnen zugewiesene IP-Adresse |
| Schutz | TR /32 Schutzstatus auf dem Router |
| Default Block | Status der automatischen Sperre (Vorhanden / Nicht vorhanden) |
| Erstellungsdatum | Datum, an dem die IP dem System hinzugefügt wurde |
Sie haben keine Berechtigung, IPs hinzuzufügen, zu löschen oder anderen Benutzern zuzuweisen. IPs werden Ihnen von Ihrem übergeordneten Benutzer (Reseller oder Manager) zugewiesen.
In der Spalte Schutz jeder IP wird der TR /32 Schutzstatus auf dem Router angezeigt:
| Status | Beschreibung |
|---|---|
| TR-geschützt | Schutz aktiv |
| TR-ungeschützt | Schutz deaktiviert |
| In Warteschlange | Vorgang wurde in die Warteschlange gestellt |
| Wird angewendet | Der Vorgang zum Aktivieren des Schutzes läuft |
| Wird entfernt | Der Vorgang zum Deaktivieren des Schutzes läuft |
| Fehler | Der Vorgang ist fehlgeschlagen |
Der Schutzstatus ist auf dieser Seite schreibgeschützt. Das Aktivieren/Deaktivieren des Schutzes wird von Ihrem übergeordneten Benutzer (Reseller/Manager) oder dem Admin durchgeführt.
Der Default-Block-Status jeder IP wird als "Vorhanden" oder "Nicht vorhanden" angezeigt. Der Default Block wird vom System automatisch entsprechend dem Regelstatus Ihrer IP verwaltet:
| Regelstatus | Default Block | Ergebnis |
|---|---|---|
| Keine Regel | Nicht vorhanden | Alle Ports offen |
| Mindestens 1 Regel | Wird automatisch hinzugefügt | Nur erlaubte Ports offen |
| Alle Regeln gelöscht | Wird automatisch entfernt | Alle Ports wieder offen |
Die Verwaltung des Default Block erfolgt durch Ihren übergeordneten Benutzer oder den Admin; auf dieser Seite sehen Sie nur den Status.
Wenn Sie auf eine IP-Adresse klicken, öffnet sich die Regelverwaltungsseite. Auf dieser Seite verwalten Sie die Firewall-Regeln Ihrer IP.
| Spalte | Beschreibung |
|---|---|
| Filter | Angewendeter DDoS-Filter |
| Protokoll | TCP oder UDP |
| Port | Ziel-Portnummer |
| Quelle | Quell-IP/-Bereich |
| Status | Synchronisationsstatus der Regel |
| Kommentar | Regelbeschreibung |
Neu erstellte Regeln erscheinen ganz oben in der Liste. Im Regelerstellungsbildschirm gibt es zwei Modi: Standard-Filter (nur Protokoll + Port) und Hard-Filter (Sie wählen einen der Spiel- oder Anwendungsfilter). Für SSH, RDP und die meisten Dienste ist der Standard-Filter ausreichend; beide Modi arbeiten auf Layer7 und verfolgen den Verbindungszustand, der einzige Unterschied des Hard-Filters ist die anwendungsspezifische Paketprüfung, und TCP Symmetric ist nur eine dieser Hard-Optionen. Sie können Regeln über das Path Panel (x.rexe.tr) oder über das Produkt zur Regelverwaltung in Ihrem Kundenpanel erstellen.
Sobald Sie Ihre erste Regel erstellen, tritt der Default Block in Kraft und alle nicht erlaubten Ports werden geschlossen. Nehmen Sie daher unbedingt Ihren Verwaltungsport wie SSH (Port 22) oder RDP (Port 3389) in Ihr erstes Regelset auf; andernfalls wird Ihre Verbindung zum Server getrennt, sobald die Regel aktiv wird.
Im Regelformular gibt es keine direkte ICMP-Option. Um den Ping-Datenverkehr (ICMP) zu aktivieren, verwenden Sie den Umschalter "Ping Ein/Aus" im oberen Bereich der Regelseite. Wenn der Umschalter aktiviert wird, wird automatisch eine ICMP-Regel erstellt, und beim Deaktivieren wird sie gelöscht.
Ping-Umschalter: AUS → EIN
→ Automatisch wird eine ICMP-Regel erstellt
→ Nachdem die Regel veröffentlicht wurde, antwortet der Ping
Wenn Sie einen MTR-Test senden oder den Serverzugriff per Ping überprüfen möchten, müssen Sie zuerst ICMP aktivieren.
Auch eine ICMP-/Ping-Regel zählt als Regel. Wenn Sie den Ping-Umschalter aktivieren, während Ihre IP keine weitere Regel hat, tritt automatisch der Default Block in Kraft und die nicht erlaubten Ports werden geschlossen. Stellen Sie sicher, dass Sie auch für Ihre Verwaltungsports (SSH/RDP) eine Regel erstellen.
| Status | Beschreibung |
|---|---|
| pending | Regel erstellt, wartet auf das Senden an Path.net |
| synced | Regel wurde erfolgreich an Path.net gesendet |
| propagated | Regel wurde auf alle Netzwerkpunkte verteilt (voller Schutz aktiv) |
| failed | Senden fehlgeschlagen – kann über die Schaltfläche zum erneuten Versuch wiederholt werden |
Die Veröffentlichung einer Regel (Verteilung auf alle Netzwerkpunkte) kann 2-5 Minuten dauern. In diesem Zeitraum tritt die Regel schrittweise in Kraft.
Auch wenn eine Regel im Panel scheinbar noch nicht verteilt ist, wurde sie höchstwahrscheinlich innerhalb von 2-5 Minuten längst veröffentlicht. Aus Gründen wie dem Statusprüfintervall des Panels kann der Status verzögert aktualisiert werden; dies ist nur eine visuelle Verzögerung, der Port ist im System in Wirklichkeit längst geöffnet.
Klicken Sie auf die Löschschaltfläche neben der Regel. Die Regel wird sowohl aus dem Panel als auch aus Path.net entfernt.
Neben Regeln im Status "failed" erscheint eine Schaltfläche zum erneuten Versuch. Durch Klicken auf die Schaltfläche können Sie die Regel erneut an Path.net senden.
Mit Presets können Sie häufig verwendete Regelkombinationen mit einem Klick anwenden.
Preset-Regeln werden in der Tabelle gruppiert angezeigt und können gebündelt gelöscht werden.
Menü: Angriffsverlauf
Sie sehen den Verlauf der DDoS-Angriffe auf Ihre IPs.
| Spalte | Beschreibung |
|---|---|
| Ziel-IP | Ziel des Angriffs |
| Grund | Angriffstyp (z. B. volumetric attack) |
| Detail | Angriffsdetail (z. B. UDP flood, TCP SYN flood) |
| Peak BPS | Höchster Bit/Sekunde-Wert |
| Peak PPS | Höchster Paket/Sekunde-Wert |
| Beginn | Zeitpunkt, zu dem der Angriff begann |
| Ende | Zeitpunkt, zu dem der Angriff endete (leer, wenn er andauert) |
Die Angriffsdaten werden alle 5 Minuten automatisch aktualisiert.
Menü: Abuse Filtered
Sie sehen Ihre IPs, die auf der Path.net-Seite wegen Abuse (Missbrauch) gefiltert wurden.
Menü: Panel-Benutzerhandbuch
Dies ist die Seite, auf der Sie speziell für Sie erstellte Anleitungsinhalte darüber, wie Sie die Funktionen des Panels nutzen, in Kategorien angezeigt bekommen.
Wenn Ihr API-Zugriff vom Admin aktiviert wurde, erscheinen zusätzliche Seiten im linken Menü.
Mit den Endpoint-Details, der Tabelle der Antwortcodes und der Funktion "Testen" können Sie direkt Tests durchführen. Die Endpoints, die Sie verwenden können:
Basis-URL: https://x-api.rexe.tr/api/v1/external — die folgenden Pfade werden an diese Adresse angehängt.
| Endpoint | Methode | Beschreibung |
|---|---|---|
/health | GET | API-Verbindungsprüfung |
/ips | GET | IP-Liste |
/rules | GET | Alle Regeln des Benutzers + seiner Hierarchie |
/rules/count | GET | Gesamtzahl der Regeln (hierarchisch) |
/rules/count/ip/:address | GET | Regelanzahl einer einzelnen IP |
/rules/count/ip/:address/:prefix | GET | Regelanzahl eines CIDR/Subnetzes (max. /20) |
/rules/ip/:address | GET | Regeln einer einzelnen IP |
/rules/ip/:address/:prefix | GET | Regeln eines CIDR-Blocks (max. /20, an der Netzwerkadresse ausgerichtet) |
/rules | POST | Neue Regel erstellen |
/rules/:id | DELETE | Regel löschen |
/filters | GET | Filterliste |
/attack-history | GET | Angriffsverlauf |
Häufige Fehlercodes: 400 Validierungsfehler, 401 ungültiger API-Schlüssel, 403 Ressource außerhalb des Bereichs, 404 nicht gefunden, 409 Konflikt (z. B. gleiche IP + Port), 500 Serverfehler.
Bei allen API-Anfragen müssen Sie Ihren Schlüssel über den Header X-API-Key senden:
curl -H "X-API-Key: YOUR_API_KEY" https://x-api.rexe.tr/api/v1/external/ips
IPs werden Ihnen von Ihrem übergeordneten Benutzer (Reseller) zugewiesen. Möglicherweise wurde noch keine IP zugewiesen; wenden Sie sich an Ihren Reseller.
Beim Erstellen einer Regel werden nur die für Sie erlaubten Filter angezeigt. Für weitere Filter wenden Sie sich an Ihren Reseller.
Klicken Sie auf die Schaltfläche zum erneuten Versuch. Wenn das Problem weiterhin besteht, melden Sie es Ihrem übergeordneten Benutzer.
Möglicherweise wurden Ihre IPs noch nicht angegriffen oder Ihre IPs wurden noch nicht zugewiesen.
Auf das Path Panel können Sie direkt über die Adresse x.rexe.tr zugreifen.
Nein. Der TR-Schutzstatus auf der Seite "Meine IPs" ist schreibgeschützt; das Aktivieren/Deaktivieren des Schutzes wird von Ihrem übergeordneten Benutzer (Reseller/Manager) oder dem Admin durchgeführt.
Wenn Ihre IP keine Regel hat, sind alle Ports standardmäßig offen und Sie können sich direkt verbinden. Sobald Sie die erste Regel erstellen, fügt das System automatisch einen Default Block hinzu und nur die von Ihnen erlaubten Ports bleiben offen. Fügen Sie daher Ihrem ersten Regelset auch eine Regel für SSH (Port 22) oder RDP (Port 3389) hinzu; wählen Sie als Protokoll TCP und als Ziel-Port den entsprechenden Port (Standard-Filter-Modus; TCP Symmetric und andere Hard-/Layer7-Filter werden nur bei hochsensiblen Anwendungen benötigt).
Path.net DDoS-Schutz Spielfilter-Handbuch: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust und mehr — wie man jeden Filter anwendet.
Path.net DDoS-Schutz Anwendungsfilter-Handbuch: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric und mehr — wie man den richtigen Filter wählt.
REXE Teknoloji und Path.net Null-Route-Richtlinie: Mit 10+ Tbit/s Kapazität bleibt Ihr Server geschützt — kein Null Route, egal wie groß der Angriff.