Zum Hauptinhalt springen
Zurück zur Kategorie

Path Panel DDoS-Schutz Verwaltungspanel – Benutzerhandbuch

Vollständiges REXE Path Panel Benutzerhandbuch: Dashboard, Meine IPs, TR-Schutzstatus, Regelverwaltung, Angriffsverlauf, Abuse Filtered, Passwortänderung und API-Zugriff.

Lesezeit: 15 Min. DDoS-Schutz & Sicherheit
path.netddosfirewallpanelregelfiltersicherheit

Inhaltsverzeichnis

Einführung

Das REXE Path Panel ist die DDoS-Schutz-Verwaltungsoberfläche, die den Kunden von REXE Teknoloji zur Verfügung gestellt wird. Als Benutzer (Endbenutzer) können Sie über dieses Panel die Regeln der Ihnen zugewiesenen IP-Adressen verwalten, Ihren Angriffsverlauf überwachen und vorgefertigte Schutzprofile anwenden.

Gestützt auf die globale Netzwerkkapazität von Path.net mit mehr als 10 Tbit/s führt dieses System auf der L3/L4-Ebene eine zustandsbehaftete (stateful) Filterung durch und stellt sicher, dass nur legitimer Datenverkehr Ihren Server erreicht.

Auf das Path Panel können Sie direkt über die Adresse x.rexe.tr zugreifen.

Dashboard

Nach dem Anmelden öffnet sich die Dashboard-Seite. Hier werden ausschließlich Daten der Ihnen zugewiesenen IP-Adressen angezeigt.

  • Angriffsübersicht: Gesamtzahl der Angriffe der letzten 15 Tage sowie die höchsten BPS/PPS-Werte
  • Top 10 der angegriffenen IPs: Statistiken zu BPS, PPS und Angriffsanzahl Ihrer IPs

Im Dashboard werden nur Daten der Ihnen zugewiesenen IPs angezeigt. Daten anderer Benutzer sind nicht sichtbar.

Meine IPs

Menü: Meine IPs

Auf dieser Seite sehen Sie die Ihnen zugewiesenen IP-Adressen.

IP-Liste

SpalteBeschreibung
IP-AdresseDie Ihnen zugewiesene IP-Adresse
SchutzTR /32 Schutzstatus auf dem Router
Default BlockStatus der automatischen Sperre (Vorhanden / Nicht vorhanden)
ErstellungsdatumDatum, an dem die IP dem System hinzugefügt wurde
  • Über das Weltkugel-Symbol (🌐) können Sie die Regeln der IP schnell in einem Popup-Fenster anzeigen
  • Sie können durch Sortieren, Paginierung und Suche filtern
  • Mit den Filtern Schutzstatus und Default Block können Sie IPs nach ihrem Status filtern
  • Die Filter werden in der URL gespeichert; Ihre Auswahl bleibt auch beim Neuladen der Seite oder beim Teilen des Links erhalten
  • Durch Klicken auf eine IP-Adresse gelangen Sie zur Regelverwaltungsseite dieser IP

Sie haben keine Berechtigung, IPs hinzuzufügen, zu löschen oder anderen Benutzern zuzuweisen. IPs werden Ihnen von Ihrem übergeordneten Benutzer (Reseller oder Manager) zugewiesen.

TR-Schutzstatus

In der Spalte Schutz jeder IP wird der TR /32 Schutzstatus auf dem Router angezeigt:

StatusBeschreibung
TR-geschütztSchutz aktiv
TR-ungeschütztSchutz deaktiviert
In WarteschlangeVorgang wurde in die Warteschlange gestellt
Wird angewendetDer Vorgang zum Aktivieren des Schutzes läuft
Wird entferntDer Vorgang zum Deaktivieren des Schutzes läuft
FehlerDer Vorgang ist fehlgeschlagen

Der Schutzstatus ist auf dieser Seite schreibgeschützt. Das Aktivieren/Deaktivieren des Schutzes wird von Ihrem übergeordneten Benutzer (Reseller/Manager) oder dem Admin durchgeführt.

Default Block

Der Default-Block-Status jeder IP wird als "Vorhanden" oder "Nicht vorhanden" angezeigt. Der Default Block wird vom System automatisch entsprechend dem Regelstatus Ihrer IP verwaltet:

  • Wenn die IP keine einzige Regel hat (auch nicht eine einzige Regel, einschließlich Filterregel, ICMP/Ping und Preset): Alle Ports sind offen und es gibt keinen Default Block.
  • Sobald Sie die erste Regel hinzufügen: Das System fügt automatisch einen Default Block hinzu. Ab diesem Moment bleiben nur die von Ihren Regeln erlaubten Ports offen, alle anderen Ports werden geschlossen.
  • Wenn Sie alle Regeln löschen (wenn keine einzige Regel mehr übrig bleibt, einschließlich ICMP/Ping und Presets): Der Default Block wird automatisch entfernt und die IP kehrt wieder in den Zustand zurück, in dem alle Ports offen sind.
RegelstatusDefault BlockErgebnis
Keine RegelNicht vorhandenAlle Ports offen
Mindestens 1 RegelWird automatisch hinzugefügtNur erlaubte Ports offen
Alle Regeln gelöschtWird automatisch entferntAlle Ports wieder offen

Die Verwaltung des Default Block erfolgt durch Ihren übergeordneten Benutzer oder den Admin; auf dieser Seite sehen Sie nur den Status.

Regelverwaltung

Wenn Sie auf eine IP-Adresse klicken, öffnet sich die Regelverwaltungsseite. Auf dieser Seite verwalten Sie die Firewall-Regeln Ihrer IP.

Bestehende Regeln

SpalteBeschreibung
FilterAngewendeter DDoS-Filter
ProtokollTCP oder UDP
PortZiel-Portnummer
QuelleQuell-IP/-Bereich
StatusSynchronisationsstatus der Regel
KommentarRegelbeschreibung

Neue Regel erstellen

  1. Klicken Sie auf die Schaltfläche "Neue Regel"
  2. Füllen Sie die Felder aus:
    • Protokoll: Wählen Sie TCP oder UDP
    • Ziel-Port: Geben Sie die Portnummer ein (zwischen 1 und 65535, z. B. 80, 443, 25565)
    • Filter: Wählen Sie einen Filter aus der Liste (erforderlich). Es werden nur die für Sie erlaubten Filter aufgelistet
    • Kommentar: Ein Hinweis, der erklärt, wozu die Regel dient (optional)
  3. Klicken Sie auf die Schaltfläche "Erstellen"
  4. Die Regel wird automatisch an Path.net gesendet

Neu erstellte Regeln erscheinen ganz oben in der Liste. Im Regelerstellungsbildschirm gibt es zwei Modi: Standard-Filter (nur Protokoll + Port) und Hard-Filter (Layer7-Filter wie TCP Symmetric). Für SSH, RDP und die meisten Dienste ist der Standard-Filter ausreichend; TCP Symmetric und andere Hard-/Layer7-Filter sollten nur bei hochsensiblen Anwendungen aktiviert werden. Sie können Regeln über das Path Panel (x.rexe.tr) oder über das Produkt zur Regelverwaltung in Ihrem Kundenpanel erstellen.

Sobald Sie Ihre erste Regel erstellen, tritt der Default Block in Kraft und alle nicht erlaubten Ports werden geschlossen. Nehmen Sie daher unbedingt Ihren Verwaltungsport wie SSH (Port 22) oder RDP (Port 3389) in Ihr erstes Regelset auf; andernfalls wird Ihre Verbindung zum Server getrennt, sobald die Regel aktiv wird.

ICMP / Ping aktivieren

Im Regelformular gibt es keine direkte ICMP-Option. Um den Ping-Datenverkehr (ICMP) zu aktivieren, verwenden Sie den Umschalter "Ping Ein/Aus" im oberen Bereich der Regelseite. Wenn der Umschalter aktiviert wird, wird automatisch eine ICMP-Regel erstellt, und beim Deaktivieren wird sie gelöscht.

Ping-Umschalter: AUS → EIN
→ Automatisch wird eine ICMP-Regel erstellt
→ Nachdem die Regel veröffentlicht wurde, antwortet der Ping

Wenn Sie einen MTR-Test senden oder den Serverzugriff per Ping überprüfen möchten, müssen Sie zuerst ICMP aktivieren.

Auch eine ICMP-/Ping-Regel zählt als Regel. Wenn Sie den Ping-Umschalter aktivieren, während Ihre IP keine weitere Regel hat, tritt automatisch der Default Block in Kraft und die nicht erlaubten Ports werden geschlossen. Stellen Sie sicher, dass Sie auch für Ihre Verwaltungsports (SSH/RDP) eine Regel erstellen.

Regelstatus

StatusBeschreibung
pendingRegel erstellt, wartet auf das Senden an Path.net
syncedRegel wurde erfolgreich an Path.net gesendet
propagatedRegel wurde auf alle Netzwerkpunkte verteilt (voller Schutz aktiv)
failedSenden fehlgeschlagen – kann über die Schaltfläche zum erneuten Versuch wiederholt werden

Die Veröffentlichung einer Regel (Verteilung auf alle Netzwerkpunkte) kann 2-5 Minuten dauern. In diesem Zeitraum tritt die Regel schrittweise in Kraft.

Auch wenn eine Regel im Panel scheinbar noch nicht verteilt ist, wurde sie höchstwahrscheinlich innerhalb von 2-5 Minuten längst veröffentlicht. Aus Gründen wie dem Statusprüfintervall des Panels kann der Status verzögert aktualisiert werden; dies ist nur eine visuelle Verzögerung, der Port ist im System in Wirklichkeit längst geöffnet.

Regel löschen

Klicken Sie auf die Löschschaltfläche neben der Regel. Die Regel wird sowohl aus dem Panel als auch aus Path.net entfernt.

Fehlgeschlagene Regel erneut versuchen

Neben Regeln im Status "failed" erscheint eine Schaltfläche zum erneuten Versuch. Durch Klicken auf die Schaltfläche können Sie die Regel erneut an Path.net senden.

Preset (vorgefertigtes Profil) anwenden

Mit Presets können Sie häufig verwendete Regelkombinationen mit einem Klick anwenden.

  1. Klicken Sie auf der Regelseite auf die Schaltfläche "Vorgefertigtes Profil"
  2. Wählen Sie ein Preset aus der Liste (z. B. "Cloudflare Whitelist", "Spieleserver-Schutz")
  3. Alle Regeln des Presets werden gebündelt auf Ihre IP angewendet

Preset-Regeln werden in der Tabelle gruppiert angezeigt und können gebündelt gelöscht werden.

Angriffsverlauf

Menü: Angriffsverlauf

Sie sehen den Verlauf der DDoS-Angriffe auf Ihre IPs.

SpalteBeschreibung
Ziel-IPZiel des Angriffs
GrundAngriffstyp (z. B. volumetric attack)
DetailAngriffsdetail (z. B. UDP flood, TCP SYN flood)
Peak BPSHöchster Bit/Sekunde-Wert
Peak PPSHöchster Paket/Sekunde-Wert
BeginnZeitpunkt, zu dem der Angriff begann
EndeZeitpunkt, zu dem der Angriff endete (leer, wenn er andauert)

Filterung

  • Datumsbereich: Wählen Sie ein Start- und Enddatum, um die Angriffe eines bestimmten Zeitraums anzuzeigen
  • IP-Filter: Filtern Sie die Angriffe auf eine bestimmte IP-Adresse

Die Angriffsdaten werden alle 5 Minuten automatisch aktualisiert.

Abuse Filtered

Menü: Abuse Filtered

Sie sehen Ihre IPs, die auf der Path.net-Seite wegen Abuse (Missbrauch) gefiltert wurden.

  • Die gefilterten IPs werden in einer Tabelle aufgelistet (Suche und Paginierung)
  • Mit der Schaltfläche "Synchronisieren" wird die aktuelle Liste von Path.net abgerufen
  • Indem Sie den Verlauf aus der Zeile einer IP öffnen, können Sie sehen, wann sie in den Filter aufgenommen und wieder daraus entfernt wurde

Panel-Benutzerhandbuch

Menü: Panel-Benutzerhandbuch

Dies ist die Seite, auf der Sie speziell für Sie erstellte Anleitungsinhalte darüber, wie Sie die Funktionen des Panels nutzen, in Kategorien angezeigt bekommen.

Passwort ändern

  1. Klicken Sie auf das Profilsymbol im linken Menü
  2. Wählen Sie die Option "Passwort ändern"
  3. Geben Sie Ihr aktuelles Passwort ein (erforderlich)
  4. Geben Sie Ihr neues Passwort ein und bestätigen Sie es
  5. Klicken Sie auf die Schaltfläche "Speichern"

API-Zugriff (optional)

Wenn Ihr API-Zugriff vom Admin aktiviert wurde, erscheinen zusätzliche Seiten im linken Menü.

API-Einstellungen

  • API-Schlüssel: Erstellen Sie Ihren API-Schlüssel, indem Sie auf die Schaltfläche "Schlüssel erstellen" klicken (der vollständige Schlüssel wird angezeigt, verschwommener Spoiler)
  • IP-Whitelist: Fügen Sie IP-Adressen hinzu, um den Zugriff auf die API nur von bestimmten IP-Adressen aus zu erlauben
  • API-Protokolle: Sehen Sie den Verlauf der an die API gestellten Anfragen (Suche, Sortierung, Paginierung)
  • Rate Limit: Die maximale Anzahl an Anfragen, die Sie pro Minute stellen können

API-Dokumentation

Mit den Endpoint-Details, der Tabelle der Antwortcodes und der Funktion "Testen" können Sie direkt Tests durchführen. Die Endpoints, die Sie verwenden können:

EndpointMethodeBeschreibung
/external/healthGETAPI-Verbindungsprüfung
/external/ipsGETIP-Liste
/external/rulesGETAlle Regeln des Benutzers + seiner Hierarchie
/external/rules/countGETGesamtzahl der Regeln (hierarchisch)
/external/rules/count/ip/:addressGETRegelanzahl einer einzelnen IP
/external/rules/count/ip/:address/:prefixGETRegelanzahl eines CIDR/Subnetzes (max. /20)
/external/rules/ip/:addressGETRegeln einer einzelnen IP
/external/rules/ip/:address/:prefixGETRegeln eines CIDR-Blocks (max. /20, an der Netzwerkadresse ausgerichtet)
/external/rulesPOSTNeue Regel erstellen
/external/rules/:idDELETERegel löschen
/external/filtersGETFilterliste
/external/attack-historyGETAngriffsverlauf

Authentifizierung

Bei allen API-Anfragen müssen Sie Ihren Schlüssel über den Header X-API-Key senden:

hljs bash
curl -H "X-API-Key: YOUR_API_KEY" https://panel.rexe.tr/external/ips

Häufig gestellte Fragen

Warum werden meine IPs leer angezeigt?

IPs werden Ihnen von Ihrem übergeordneten Benutzer (Reseller) zugewiesen. Möglicherweise wurde noch keine IP zugewiesen; wenden Sie sich an Ihren Reseller.

Warum gibt es so wenige Filteroptionen?

Beim Erstellen einer Regel werden nur die für Sie erlaubten Filter angezeigt. Für weitere Filter wenden Sie sich an Ihren Reseller.

Die Regel bleibt im Status "failed", was soll ich tun?

Klicken Sie auf die Schaltfläche zum erneuten Versuch. Wenn das Problem weiterhin besteht, melden Sie es Ihrem übergeordneten Benutzer.

Warum ist der Angriffsverlauf leer?

Möglicherweise wurden Ihre IPs noch nicht angegriffen oder Ihre IPs wurden noch nicht zugewiesen.