Path Panel DDoS-Schutz Verwaltungspanel – Benutzerhandbuch
Vollständiges REXE Path Panel Benutzerhandbuch: Dashboard, Meine IPs, TR-Schutzstatus, Regelverwaltung, Angriffsverlauf, Abuse Filtered, Passwortänderung und API-Zugriff.
REXE Path Panel Reseller-Anleitung: Dashboard, Benutzerverwaltung, IP-Verwaltung, TR-Schutz, Abuse Filtered, Massen-/24-Schutz, Regelverwaltung, Aktivitätsverlauf und API-Zugriff.
Diese Anleitung richtet sich an Benutzer mit der Rolle Reseller (Wiederverkäufer) im Rahmen des REXE Remote-Schutzdienstes. Als Reseller verwalten Sie die User unter Ihnen, weisen IPs zu und führen die Regelverwaltung durch. Über das Path Panel können Sie Benutzer erstellen, IPs zuweisen, Regeln erstellen, den Angriffsverlauf einsehen, den Aktivitätsverlauf verfolgen und API-Zugriff bereitstellen.
Auf das Path Panel können Sie direkt über die Adresse x.rexe.tr zugreifen.
Nach der Anmeldung öffnet sich die Dashboard-Seite. Hier werden sowohl Daten zu Ihren eigenen IPs als auch zu den IPs der User unter Ihnen angezeigt.
Im Dashboard werden nur die Ihnen zugewiesenen IPs und die IPs Ihrer User angezeigt. Daten anderer Reseller oder Admins sind nicht sichtbar.
Menü: Benutzer
Auf dieser Seite können Sie die Ihnen zugeordneten User anzeigen und verwalten.
Wenn ein Benutzer gelöscht wird, werden auch alle Regeln, Filterberechtigungen und IP-Zuweisungen dieses Benutzers dauerhaft gelöscht. Dieser Vorgang kann nicht rückgängig gemacht werden.
Menü: IP-Verwaltung
Zeigt die Ihnen zugewiesenen IP-Adressen an und weist sie Ihren Usern zu.
| Spalte | Beschreibung |
|---|---|
| IP-Adresse | Zugewiesene IP-Adresse |
| Default Block | Status der automatischen Sperrung (Vorhanden / Nicht vorhanden) |
| Schutz | TR /32 Schutzstatus und Ein-/Aus-Schalter |
| Zugewiesene Benutzer | Benutzer, denen die IP zugewiesen ist |
| Erstellungsdatum | Datum, an dem die IP zum System hinzugefügt wurde |
Sie sehen nur die Ihnen zugewiesenen IPs. Sie haben keine Berechtigung, IPs hinzuzufügen oder zu löschen; IP-Adressen werden vom übergeordneten Administrator (Admin/Manager) zugewiesen.
Sie können eine IP Ihren Usern zuweisen. Im IP-Detail-Popup:
Massenvorgänge:
Das Entfernen einer Zuweisung erfordert eine zweistufige Bestätigung. Die Regeln des entfernten Benutzers für diese IP werden ebenfalls gelöscht.
In der IP-Liste wird der Default-Block-Status jeder IP als "Vorhanden" oder "Nicht vorhanden" angezeigt. Der Default Block wird vom System automatisch je nach Regelstatus der IP verwaltet. Wenn für eine IP keine Regel existiert (einschließlich Filterregel, ICMP/Ping und Preset), sind alle Ports offen und es gibt keinen Default Block. Sobald die erste Regel hinzugefügt wird, tritt der Default Block automatisch in Kraft und nur der den Regeln entsprechende Datenverkehr wird durchgelassen; wenn alle Regeln gelöscht werden, wird der Default Block automatisch entfernt.
| Regelstatus | Default Block | Ergebnis |
|---|---|---|
| Keine Regel | Nicht vorhanden | Alle Ports offen |
| Mindestens 1 Regel | Wird automatisch hinzugefügt | Nur erlaubte Ports offen |
| Alle Regeln gelöscht | Wird automatisch entfernt | Alle Ports wieder offen |
Die Verwaltung des Default Block (Hinzufügen/Entfernen) erfolgt durch den Admin; als Reseller sehen Sie nur den Status.
In der Spalte Schutz der IP-Liste befindet sich für jede IP eine Statusanzeige und ein Ein-/Aus-Schalter (Toggle).
| Status | Beschreibung |
|---|---|
| TR-geschützt | Schutz aktiv |
| Ohne TR-Schutz | Schutz ausgeschaltet |
| In Warteschlange | Vorgang wurde in die Warteschlange gestellt |
| Wird angewendet | Der Vorgang zum Einschalten des Schutzes läuft |
| Wird entfernt | Der Vorgang zum Ausschalten des Schutzes läuft |
| Fehler | Der Vorgang ist fehlgeschlagen |
Durch Klicken auf die IP-Adresse gelangen Sie zur Regelverwaltungsseite. Sie können Regeln erstellen, löschen und Details anzeigen.
Menü: Angriffsverlauf
Sie sehen den Verlauf der Angriffe auf Ihre IPs und die IPs Ihrer User.
| Spalte | Beschreibung |
|---|---|
| Ziel-IP | Die von dem Angriff anvisierte IP-Adresse |
| Grund | Angriffstyp und Auslösegrund |
| Detail | Details zum Angriffsvektor |
| Peak BPS | Höchste Bandbreite des Angriffs |
| Peak PPS | Höchste Paketrate des Angriffs |
| Beginn | Zeitpunkt, zu dem der Angriff begann |
| Ende | Zeitpunkt, zu dem der Angriff endete |
Menü: Abuse Filtered
Sie sehen die IPs, die auf der Seite von Path.net wegen Abuse (Missbrauch) gefiltert wurden.
Wenn der Admin oder Manager Ihnen die entsprechenden Berechtigungen erteilt hat, erscheinen im linken Menü zusätzliche Schutzseiten:
Durch Klicken auf eine IP-Adresse gelangen Sie zur Regelverwaltungsseite.
Neu erstellte Regeln werden ganz oben in der Liste angezeigt. Im Regelerstellungsbildschirm gibt es zwei Modi: Standard-Filter (nur Protokoll + Port) und Hard-Filter (Sie wählen einen der Spiel- oder Anwendungsfilter). Für SSH, RDP und die meisten Dienste ist der Standard-Filter ausreichend; beide Modi arbeiten auf Layer7 und verfolgen den Verbindungszustand, der einzige Unterschied des Hard-Filters ist die anwendungsspezifische Paketprüfung, und TCP Symmetric ist nur eine dieser Hard-Optionen.
| Status | Beschreibung |
|---|---|
| synced | Regel wurde erfolgreich an Path.net gesendet |
| pending | Regel wurde erstellt und wartet auf die Übertragung |
| propagated | Regel wurde auf alle Netzwerkknoten verteilt (voller Schutz aktiv) |
| failed | Übertragung fehlgeschlagen — kann mit der Schaltfläche zum erneuten Versuch wiederholt werden |
Die Verteilung einer Regel auf alle Netzwerkknoten kann 2-5 Minuten dauern. Auch wenn die Regel im Panel noch nicht verteilt zu sein scheint, ist sie höchstwahrscheinlich bereits live geschaltet; dies ist nur eine visuelle Verzögerung.
Im Regelformular gibt es keine direkte ICMP-Option. Um den Ping-(ICMP)-Datenverkehr ein- oder auszuschalten, verwenden Sie den Toggle "Ping Ein/Aus" im oberen Bereich der Regelverwaltungsseite. Wenn der Toggle eingeschaltet wird, wird automatisch eine ICMP-Regel erstellt, beim Ausschalten wird sie gelöscht.
Sie können vorgefertigte Regelsätze mit einem Klick anwenden:
Menü: Aktivitätsverlauf
Sie sehen das Prüfprotokoll der Aktivitäten, die Sie und Ihre User durchgeführt haben.
| Filter | Beschreibung |
|---|---|
| Benutzername | Filtern Sie die Aktivitäten eines bestimmten Benutzers |
| Aktivitätstyp | Filtern Sie nach Aktivitätskategorie |
| Aktion | Filtern Sie nach der durchgeführten Aktion |
| Etikett | Etikettbasierte Filterung |
| Datumsbereich | Zeigen Sie die Aktivitäten in einem bestimmten Zeitraum an |
| Freitextsuche | Suchen Sie mit Schlüsselwörtern |
Über WHMCS durchgeführte Vorgänge erscheinen mit separaten Etiketten: WHMCS Erstellung, WHMCS Aktualisierung, WHMCS IP-Zuweisung, WHMCS Entfernung. So unterscheiden Sie leicht, welcher Vorgang über das Panel und welcher über die WHMCS-Integration durchgeführt wurde.
Wenn Ihr API-Zugriff vom Admin aktiviert wurde, erscheinen im linken Menü zusätzliche Seiten.
429 Too Many Requests-Antwort zurückgegebenMit Endpoint-Details, einer Tabelle der Antwortcodes und der Funktion "Ausprobieren" können Sie direkt Tests durchführen. Endpoints, auf die Sie als Reseller zugreifen können:
Basis-URL: https://x-api.rexe.tr/api/v1/external — die folgenden Pfade werden an diese Adresse angehängt.
Gemeinsame Endpoints (IP- und Regelverwaltung)
| Endpoint | Methode | Beschreibung |
|---|---|---|
/health | GET | API-Verbindungsprüfung |
/ips | GET | IP-Liste |
/rules | GET | Alle Regeln des Benutzers + seiner Hierarchie |
/rules/count | GET | Gesamtzahl der Regeln (hierarchisch) |
/rules/count/ip/:address | GET | Regelanzahl einer einzelnen IP |
/rules/count/ip/:address/:prefix | GET | Regelanzahl eines CIDR/Subnetzes (max. /20) |
/rules/ip/:address | GET | Regeln einer einzelnen IP |
/rules/ip/:address/:prefix | GET | Regeln eines CIDR-Blocks (max. /20, an der Netzwerkadresse ausgerichtet) |
/rules | POST | Neue Regel erstellen |
/rules/:id | DELETE | Regel löschen |
/filters | GET | Filterliste |
/attack-history | GET | Angriffsverlauf |
Reseller-spezifische Endpoints
| Endpoint | Methode | Beschreibung |
|---|---|---|
/users | GET | Die mit Ihnen verknüpften Benutzer auflisten |
/users | POST | Neuen Benutzer erstellen (nur Rolle user) |
/users/:id | PUT | Benutzerdaten aktualisieren (Rolle nicht änderbar) |
/users/:id | DELETE | Benutzer und dessen untergeordnete Kette löschen |
/users/:id/disable | POST | Benutzer deaktivieren |
/users/:id/enable | POST | Deaktivierten Benutzer wieder aktivieren |
/ip-assignments | POST | Einem Benutzer in Ihrem Bereich eine IP zuweisen |
/ip-assignments | DELETE | IP-Zuweisung entfernen |
Berechtigungsabhängige Schutz-Endpoints
| Endpoint | Methode | Beschreibung |
|---|---|---|
/network/protection/toggle | POST | TR-/32-Schutz für eine einzelne IP ein-/ausschalten |
/network/protection/bulk | POST | Massen-/32-Schutz (max. /24 pro Block) |
/network/subnet24 | GET | Schützbare /24-Subnetze und deren Status |
/network/subnet24/toggle | POST | /24-Gesamtschutz ein-/ausschalten |
Häufige Fehlercodes: 400 Validierungsfehler, 401 ungültiger API-Schlüssel, 403 Ressource außerhalb des Bereichs, 404 nicht gefunden, 409 Konflikt (z. B. gleiche IP + Port), 500 Serverfehler.
Die Seite API-Dokumentation im Panel zeigt die aktuelle Liste der für Ihre Rolle freigegebenen Endpoints; mit "Ausprobieren" können Sie sie direkt testen.
Bei allen API-Anfragen ist der Header X-API-Key erforderlich:
curl -H "X-API-Key: YOUR_API_KEY" https://x-api.rexe.tr/api/v1/external/ips
Auf der Seite IP-Verwaltung können Sie die entsprechende IP auswählen und mit "Benutzer zuweisen" die Zuweisung vornehmen. Mit den Kontrollkästchen können Sie auch mehrere IPs auswählen und eine Massenzuweisung durchführen.
Nein, Sie haben keine Berechtigung, IPs hinzuzufügen/zu löschen. IP-Adressen werden vom übergeordneten Administrator (Admin/Manager) zugewiesen.
Nur wenn der Admin oder Manager Ihnen die /32-Schutzberechtigung erteilt hat. Wenn die Berechtigung erteilt wurde, können Sie ihn mit dem Schutzschalter in der IP-Liste oder (berechtigungsabhängig) über die Seiten Massen-IP-Schutz / /24-Schutz verwalten.
Alle Regeln, Filterberechtigungen und IP-Zuweisungen des Benutzers werden dauerhaft gelöscht und seine Sitzung wird sofort beendet.
Nein, es gibt keine Berechtigung zum Hinzufügen/Löschen von IPs. IP-Adressen werden vom übergeordneten Administrator (Admin/Manager) zugewiesen.
Ja, über die Seite Aktivitätsverlauf (Audit Log) können Sie alle Benutzeraktivitäten in Ihrer eigenen Hierarchie verfolgen. Über WHMCS durchgeführte Vorgänge erscheinen mit separaten Etiketten.
Ein deaktivierter Benutzer kann sich nicht am Panel anmelden und die API nicht nutzen; offene Sitzungen werden sofort beendet. Sie können ihn jederzeit mit demselben Toggle erneut aktivieren.
Vollständiges REXE Path Panel Benutzerhandbuch: Dashboard, Meine IPs, TR-Schutzstatus, Regelverwaltung, Angriffsverlauf, Abuse Filtered, Passwortänderung und API-Zugriff.
Path.net DDoS-Schutz Spielfilter-Handbuch: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust und mehr — wie man jeden Filter anwendet.
Path.net DDoS-Schutz Anwendungsfilter-Handbuch: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric und mehr — wie man den richtigen Filter wählt.