Полное руководство по использованию панели управления реселлера Path Panel
Руководство реселлера REXE Path Panel: панель мониторинга, управление пользователями, управление IP, TR-защита, abuse filtered, массовая/24 защита, управление правилами, история операций и доступ к API.
Содержание
Введение
Это руководство подготовлено для пользователей с ролью Reseller (реселлер) в рамках услуги удалённой защиты REXE. Как реселлер вы управляете своими подчинёнными User, назначаете IP и осуществляете управление правилами. Через Path Panel вы можете создавать пользователей, назначать IP, создавать правила, просматривать историю атак, отслеживать историю операций и обеспечивать доступ к API.
Доступ к Path Panel можно получить напрямую по адресу x.rexe.tr.
Панель мониторинга (Dashboard)
После входа открывается страница панели мониторинга. Здесь отображаются данные как по вашим собственным IP, так и по IP подчинённых вам User.
- Сводка атак: общее количество атак за последние 15 дней и максимальные значения BPS/PPS
- Топ-10 атакованных IP: статистика BPS, PPS и количества атак по вашим IP и IP ваших User
На панели мониторинга отображаются только назначенные вам IP и данные по IP ваших User. Данные других реселлеров или администратора не видны.
Управление пользователями
Меню: Пользователи
На этой странице вы можете просматривать и управлять подчинёнными вам User.
Список пользователей
- Все подчинённые вам User перечислены в виде таблицы
- Отображаются имя каждого пользователя, количество IP и дата создания
- Отключённые пользователи показываются блёклым цветом, а рядом с их именем стоит красная метка «Отключён»
- Вы можете фильтровать с помощью сортировки, постраничного отображения и поиска
Создание нового пользователя
- Нажмите кнопку «Новый пользователь»
- Введите имя пользователя и пароль
- Нажмите кнопку «Создать»
- Созданный пользователь автоматически привязывается к вам
Редактирование пользователя
- Перейдите на страницу деталей, нажав на пользователя в таблице
- Вы можете обновить имя пользователя и адрес электронной почты
- Вы можете сменить пароль (без ввода старого пароля)
Отключение / активация пользователя
- С помощью переключателя состояния (toggle) в строке пользователя вы можете отключить или снова активировать User
- Отключённый пользователь не может войти в панель и использовать API; его открытые сессии немедленно завершаются
- Отключённые пользователи отображаются в списке блёклым цветом с красной меткой «Отключён»
Удаление пользователя
- Удаление требует двухэтапного подтверждения: вы подтверждаете, вводя имя пользователя
- Сессия удалённого пользователя немедленно завершается
При удалении пользователя все его правила, разрешения на фильтры и назначения IP также удаляются безвозвратно. Эту операцию нельзя отменить.
Управление IP
Меню: Управление IP
Отображает назначенные вам IP-адреса и позволяет назначать их вашим User.
Список IP
| Столбец | Описание |
|---|---|
| IP-адрес | Назначенный IP-адрес |
| Default Block | Состояние автоматической блокировки (Есть / Нет) |
| Защита | Состояние TR /32 защиты и переключатель вкл/выкл |
| Назначенные пользователи | Пользователи, которым назначен IP |
| Дата создания | Дата добавления IP в систему |
- С помощью значка глобуса (🌐) вы можете быстро просмотреть правила IP во всплывающем окне
Фильтрация
- Поиск по IP или пользователю: вы можете искать по IP-адресу (одиночный IP, CIDR, диапазон через дефис) или по имени назначенного пользователя
- Default Block: выбрав «Все», «Да» или «Нет», вы можете фильтровать по состоянию default block
- Защита: вы можете фильтровать по состоянию защиты
Вы видите только назначенные вам IP. У вас нет прав на добавление и удаление IP; IP-адреса назначаются вышестоящим администратором (Admin/Manager).
Назначение IP
Вы можете назначить IP вашим User. Во всплывающем окне деталей IP:
- Вы можете видеть назначенных пользователей (видны только ваши собственные User)
- Вы можете сделать новое назначение
- Вы можете снять текущее назначение
Массовые операции:
- Массовое назначение: с помощью чекбоксов вы можете выбрать несколько IP и назначить их одному User за один раз
- Массовое снятие назначения: выбрав чекбоксами, вы можете выполнить массовое снятие
Снятие назначения требует двухэтапного подтверждения. Правила снятого пользователя на этом IP также удаляются.
Default Block
В списке IP состояние default block каждого IP отображается как «Есть» или «Нет». Default Block управляется системой автоматически в зависимости от состояния правил на IP. Когда на IP нет ни одного правила (включая правило фильтра, ICMP/ping и preset), все порты открыты и Default Block отсутствует. В момент добавления первого правила Default Block автоматически вступает в действие, и проходит только трафик, соответствующий правилам; при удалении всех правил Default Block автоматически снимается.
| Состояние правил | Default Block | Результат |
|---|---|---|
| Нет правил | Отсутствует | Все порты открыты |
| Есть хотя бы 1 правило | Добавляется автоматически | Открыты только разрешённые порты |
| Все правила удалены | Снимается автоматически | Все порты снова открыты |
Управление Default Block (добавление/снятие) выполняется администратором; как реселлер вы только просматриваете состояние.
TR-защита (/32)
В столбце Защита списка IP для каждого IP есть индикатор состояния и переключатель вкл/выкл (toggle).
- Право включать/выключать защиту зависит от разрешения: если администратор или менеджер дал вам разрешение на /32 защиту, вы можете включать и выключать защиту переключателем; без разрешения вы только просматриваете состояние
- С помощью выпадающего списка «Защита» над таблицей вы можете фильтровать IP по их состоянию
| Состояние | Описание |
|---|---|
| Под TR-защитой | Защита активна |
| Без TR-защиты | Защита выключена |
| В очереди | Операция поставлена в очередь |
| Применяется | Идёт операция включения защиты |
| Снимается | Идёт операция выключения защиты |
| Ошибка | Операция не удалась |
Управление правилами (через IP)
Нажав на IP-адрес, вы можете перейти на страницу управления правилами. Возможны создание, удаление и просмотр деталей правил.
История атак
Меню: История атак
Вы просматриваете историю атак на ваши IP и IP ваших User.
- Поиск возможен по диапазону дат и фильтру IP
- Включаются ваши собственные IP + IP ваших User
| Столбец | Описание |
|---|---|
| Целевой IP | IP-адрес, на который была направлена атака |
| Причина | Тип атаки и причина срабатывания |
| Детали | Детали вектора атаки |
| Peak BPS | Максимальная полоса пропускания атаки |
| Peak PPS | Максимальная скорость пакетов атаки |
| Начало | Время начала атаки |
| Окончание | Время окончания атаки |
Abuse Filtered
Меню: Abuse Filtered
Вы просматриваете IP, отфильтрованные на стороне Path.net из-за abuse (злоупотребления).
- Отфильтрованные IP в рамках ваших и IP ваших User перечислены в виде таблицы (поиск и постраничное отображение)
- С помощью кнопки «Синхронизировать» извлекается актуальный список с Path.net
- Открыв историю из строки IP, вы можете увидеть, когда он попадал в фильтр и выходил из него
Массовая защита IP / /24 защита (зависит от разрешения)
Если администратор или менеджер дал вам соответствующие разрешения, в левом меню появляются дополнительные страницы защиты:
- Массовая защита IP: введя в текстовое поле одиночный IP, CIDR или диапазон, вы можете за один раз включить или выключить TR /32 защиту для нескольких IP. Обработанные цели перечислены в таблице с их текущими состояниями.
- /24 защита: вы можете управлять защищаемыми /24 подсетями с помощью построчного переключателя вкл/выкл.
Управление правилами
Нажав на IP-адрес, вы можете получить доступ к странице управления правилами.
Создание правила
- Нажмите кнопку «Новое правило»
- Заполните поля:
- Протокол: выберите TCP или UDP
- Целевой порт: введите номер порта (от 1 до 65535, напр.: 80, 443, 25565)
- Фильтр: выберите фильтр из списка (обязательно, перечислены только те фильтры, на которые у вас есть разрешение)
- Комментарий: пояснительная заметка (опционально)
- Нажмите кнопку «Создать»
- Правило синхронизируется с Path.net API
Вновь созданные правила отображаются в самом верху списка. На экране создания правила есть два режима: стандартный фильтр (только протокол + порт) и hard-фильтр (Layer7-фильтры, такие как TCP Symmetric). Для SSH, RDP и большинства сервисов достаточно стандартного режима; hard-фильтры Layer7 вроде TCP Symmetric следует включать только для крайне чувствительных приложений.
Состояния правил
| Состояние | Описание |
|---|---|
| synced | Правило успешно отправлено на Path.net |
| pending | Правило создано, ожидает отправки |
| propagated | Правило распространено на все узлы сети (полная защита активна) |
| failed | Отправка не удалась — можно повторить с помощью кнопки повторной попытки |
Распространение правила на все узлы сети может занять 2-5 минут. Даже если в панели правило выглядит ещё не распространённым, скорее всего оно уже введено в действие; это лишь визуальная задержка.
Переключатель ICMP / Ping
В форме правила нет прямой опции ICMP. Чтобы включить или выключить трафик ping (ICMP), используйте переключатель «Ping вкл/выкл» в верхней части страницы управления правилами. При включении переключателя правило ICMP создаётся автоматически, при выключении — удаляется.
Применение preset
Вы можете применить готовые наборы правил в один клик:
- На странице правил нажмите кнопку «Готовый профиль»
- Выберите preset из списка
- Подтвердите — все правила из preset применяются к IP массово
История операций (Audit Log)
Меню: История операций
Вы просматриваете журнал аудита операций, выполненных вами и вашими User.
- Постраничный список логов (10/25/50/100)
- Разворачиваемая детализация строки — нажав на строку, вы можете увидеть значения до/после изменения
- Вы видите только логи в рамках своей иерархии
Фильтры
| Фильтр | Описание |
|---|---|
| Имя пользователя | Фильтрация операций определённого пользователя |
| Тип операции | Фильтрация по категории операции |
| Действие | Фильтрация по выполненному действию |
| Метка | Фильтрация на основе меток |
| Диапазон дат | Просмотр операций за определённый период |
| Свободный текстовый поиск | Поиск по ключевому слову |
Операции, выполненные через WHMCS, отображаются с отдельными метками: WHMCS Создание, WHMCS Обновление, WHMCS Назначение IP, WHMCS Удаление. Так вы легко различаете, какая операция выполнена через панель, а какая — через интеграцию WHMCS.
Доступ к API (опционально)
Если администратор включил вам доступ к API, в левом меню появляются дополнительные страницы.
Настройки API
- Создание/обновление API-ключа (показывается полный ключ, размытый спойлер)
- Задание белого списка IP (доступ к API разрешён только с указанных IP)
- Просмотр ваших логов API (поиск, сортировка, постраничное отображение)
- Информация о rate limit — при превышении лимита возвращается ответ
429 Too Many Requests
Документация API
Вы можете тестировать напрямую с помощью деталей endpoint, таблицы кодов ответов и функции «Попробовать». Endpoint, доступные вам как реселлеру:
- Список IP, CRUD правил, список фильтров, история атак
- Список/создание пользователей
- Назначение/снятие IP
Аутентификация
Во всех запросах к API требуется заголовок X-API-Key:
curl -H "X-API-Key: YOUR_API_KEY" https://panel.rexe.tr/external/ips
Интеграция с WHMCS
- С помощью вашего API-ключа из панели хостинга WHMCS можно автоматически создавать пользователей и назначать IP
- Provision-запросы из WHMCS создают User от вашего имени и назначают IP
- С помощью iframe WHMCS ваши пользователи могут напрямую управлять правилами
Часто задаваемые вопросы
Как назначить IP моим пользователям?
На странице «Управление IP» выберите нужный IP и назначьте его с помощью «Назначить пользователю». С помощью чекбоксов вы можете выбрать несколько IP и выполнить массовое назначение.
Могу ли я как реселлер добавлять IP?
Нет, у вас нет прав на добавление/удаление IP. IP-адреса назначаются вышестоящим администратором (Admin/Manager).
Могу ли я включать и выключать защиту IP?
Только если администратор или менеджер дал вам разрешение на /32 защиту. Если разрешение дано, вы можете управлять через переключатель Защита в списке IP или (в зависимости от разрешения) через страницы «Массовая защита IP» / «/24 защита».
Что произойдёт, если я удалю пользователя?
Все правила пользователя, разрешения на фильтры и назначения IP удаляются безвозвратно, а его сессия немедленно завершается.
Связанные статьи
Руководство по использованию панели управления DDoS-защитой Path Panel
Полное руководство по REXE Path Panel: панель мониторинга, «Мои IP», статус TR-защиты, управление правилами, история атак, abuse filtered, смена пароля и доступ по API.
Руководство по выбору DDoS-фильтров для игровых серверов
Руководство по игровым DDoS-фильтрам Path.net: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust и другие — как применить каждый фильтр.
Руководство по DDoS-фильтрам для приложений и сервисов
Фильтры приложений DDoS-защиты Path.net: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric и другие.