Перейти к основному содержимому
Вернуться в категорию

Полное руководство по использованию панели управления реселлера Path Panel

Руководство реселлера REXE Path Panel: панель мониторинга, управление пользователями, управление IP, TR-защита, abuse filtered, массовая/24 защита, управление правилами, история операций и доступ к API.

Время чтения: 20 мин Защита от DDoS и безопасность
реселлерpath.netddosпанельуправление пользователямиуправление IPправилоAPI

Содержание

Введение

Это руководство подготовлено для пользователей с ролью Reseller (реселлер) в рамках услуги удалённой защиты REXE. Как реселлер вы управляете своими подчинёнными User, назначаете IP и осуществляете управление правилами. Через Path Panel вы можете создавать пользователей, назначать IP, создавать правила, просматривать историю атак, отслеживать историю операций и обеспечивать доступ к API.

Доступ к Path Panel можно получить напрямую по адресу x.rexe.tr.

Панель мониторинга (Dashboard)

После входа открывается страница панели мониторинга. Здесь отображаются данные как по вашим собственным IP, так и по IP подчинённых вам User.

  • Сводка атак: общее количество атак за последние 15 дней и максимальные значения BPS/PPS
  • Топ-10 атакованных IP: статистика BPS, PPS и количества атак по вашим IP и IP ваших User

На панели мониторинга отображаются только назначенные вам IP и данные по IP ваших User. Данные других реселлеров или администратора не видны.

Управление пользователями

Меню: Пользователи

На этой странице вы можете просматривать и управлять подчинёнными вам User.

Список пользователей

  • Все подчинённые вам User перечислены в виде таблицы
  • Отображаются имя каждого пользователя, количество IP и дата создания
  • Отключённые пользователи показываются блёклым цветом, а рядом с их именем стоит красная метка «Отключён»
  • Вы можете фильтровать с помощью сортировки, постраничного отображения и поиска

Создание нового пользователя

  1. Нажмите кнопку «Новый пользователь»
  2. Введите имя пользователя и пароль
  3. Нажмите кнопку «Создать»
  4. Созданный пользователь автоматически привязывается к вам

Редактирование пользователя

  • Перейдите на страницу деталей, нажав на пользователя в таблице
  • Вы можете обновить имя пользователя и адрес электронной почты
  • Вы можете сменить пароль (без ввода старого пароля)

Отключение / активация пользователя

  • С помощью переключателя состояния (toggle) в строке пользователя вы можете отключить или снова активировать User
  • Отключённый пользователь не может войти в панель и использовать API; его открытые сессии немедленно завершаются
  • Отключённые пользователи отображаются в списке блёклым цветом с красной меткой «Отключён»

Удаление пользователя

  • Удаление требует двухэтапного подтверждения: вы подтверждаете, вводя имя пользователя
  • Сессия удалённого пользователя немедленно завершается

При удалении пользователя все его правила, разрешения на фильтры и назначения IP также удаляются безвозвратно. Эту операцию нельзя отменить.

Управление IP

Меню: Управление IP

Отображает назначенные вам IP-адреса и позволяет назначать их вашим User.

Список IP

СтолбецОписание
IP-адресНазначенный IP-адрес
Default BlockСостояние автоматической блокировки (Есть / Нет)
ЗащитаСостояние TR /32 защиты и переключатель вкл/выкл
Назначенные пользователиПользователи, которым назначен IP
Дата созданияДата добавления IP в систему
  • С помощью значка глобуса (🌐) вы можете быстро просмотреть правила IP во всплывающем окне

Фильтрация

  • Поиск по IP или пользователю: вы можете искать по IP-адресу (одиночный IP, CIDR, диапазон через дефис) или по имени назначенного пользователя
  • Default Block: выбрав «Все», «Да» или «Нет», вы можете фильтровать по состоянию default block
  • Защита: вы можете фильтровать по состоянию защиты

Вы видите только назначенные вам IP. У вас нет прав на добавление и удаление IP; IP-адреса назначаются вышестоящим администратором (Admin/Manager).

Назначение IP

Вы можете назначить IP вашим User. Во всплывающем окне деталей IP:

  • Вы можете видеть назначенных пользователей (видны только ваши собственные User)
  • Вы можете сделать новое назначение
  • Вы можете снять текущее назначение

Массовые операции:

  • Массовое назначение: с помощью чекбоксов вы можете выбрать несколько IP и назначить их одному User за один раз
  • Массовое снятие назначения: выбрав чекбоксами, вы можете выполнить массовое снятие

Снятие назначения требует двухэтапного подтверждения. Правила снятого пользователя на этом IP также удаляются.

Default Block

В списке IP состояние default block каждого IP отображается как «Есть» или «Нет». Default Block управляется системой автоматически в зависимости от состояния правил на IP. Когда на IP нет ни одного правила (включая правило фильтра, ICMP/ping и preset), все порты открыты и Default Block отсутствует. В момент добавления первого правила Default Block автоматически вступает в действие, и проходит только трафик, соответствующий правилам; при удалении всех правил Default Block автоматически снимается.

Состояние правилDefault BlockРезультат
Нет правилОтсутствуетВсе порты открыты
Есть хотя бы 1 правилоДобавляется автоматическиОткрыты только разрешённые порты
Все правила удаленыСнимается автоматическиВсе порты снова открыты

Управление Default Block (добавление/снятие) выполняется администратором; как реселлер вы только просматриваете состояние.

TR-защита (/32)

В столбце Защита списка IP для каждого IP есть индикатор состояния и переключатель вкл/выкл (toggle).

  • Право включать/выключать защиту зависит от разрешения: если администратор или менеджер дал вам разрешение на /32 защиту, вы можете включать и выключать защиту переключателем; без разрешения вы только просматриваете состояние
  • С помощью выпадающего списка «Защита» над таблицей вы можете фильтровать IP по их состоянию
СостояниеОписание
Под TR-защитойЗащита активна
Без TR-защитыЗащита выключена
В очередиОперация поставлена в очередь
ПрименяетсяИдёт операция включения защиты
СнимаетсяИдёт операция выключения защиты
ОшибкаОперация не удалась

Управление правилами (через IP)

Нажав на IP-адрес, вы можете перейти на страницу управления правилами. Возможны создание, удаление и просмотр деталей правил.

История атак

Меню: История атак

Вы просматриваете историю атак на ваши IP и IP ваших User.

  • Поиск возможен по диапазону дат и фильтру IP
  • Включаются ваши собственные IP + IP ваших User
СтолбецОписание
Целевой IPIP-адрес, на который была направлена атака
ПричинаТип атаки и причина срабатывания
ДеталиДетали вектора атаки
Peak BPSМаксимальная полоса пропускания атаки
Peak PPSМаксимальная скорость пакетов атаки
НачалоВремя начала атаки
ОкончаниеВремя окончания атаки

Abuse Filtered

Меню: Abuse Filtered

Вы просматриваете IP, отфильтрованные на стороне Path.net из-за abuse (злоупотребления).

  • Отфильтрованные IP в рамках ваших и IP ваших User перечислены в виде таблицы (поиск и постраничное отображение)
  • С помощью кнопки «Синхронизировать» извлекается актуальный список с Path.net
  • Открыв историю из строки IP, вы можете увидеть, когда он попадал в фильтр и выходил из него

Массовая защита IP / /24 защита (зависит от разрешения)

Если администратор или менеджер дал вам соответствующие разрешения, в левом меню появляются дополнительные страницы защиты:

  • Массовая защита IP: введя в текстовое поле одиночный IP, CIDR или диапазон, вы можете за один раз включить или выключить TR /32 защиту для нескольких IP. Обработанные цели перечислены в таблице с их текущими состояниями.
  • /24 защита: вы можете управлять защищаемыми /24 подсетями с помощью построчного переключателя вкл/выкл.

Управление правилами

Нажав на IP-адрес, вы можете получить доступ к странице управления правилами.

Создание правила

  1. Нажмите кнопку «Новое правило»
  2. Заполните поля:
    • Протокол: выберите TCP или UDP
    • Целевой порт: введите номер порта (от 1 до 65535, напр.: 80, 443, 25565)
    • Фильтр: выберите фильтр из списка (обязательно, перечислены только те фильтры, на которые у вас есть разрешение)
    • Комментарий: пояснительная заметка (опционально)
  3. Нажмите кнопку «Создать»
  4. Правило синхронизируется с Path.net API

Вновь созданные правила отображаются в самом верху списка. На экране создания правила есть два режима: стандартный фильтр (только протокол + порт) и hard-фильтр (Layer7-фильтры, такие как TCP Symmetric). Для SSH, RDP и большинства сервисов достаточно стандартного режима; hard-фильтры Layer7 вроде TCP Symmetric следует включать только для крайне чувствительных приложений.

Состояния правил

СостояниеОписание
syncedПравило успешно отправлено на Path.net
pendingПравило создано, ожидает отправки
propagatedПравило распространено на все узлы сети (полная защита активна)
failedОтправка не удалась — можно повторить с помощью кнопки повторной попытки

Распространение правила на все узлы сети может занять 2-5 минут. Даже если в панели правило выглядит ещё не распространённым, скорее всего оно уже введено в действие; это лишь визуальная задержка.

Переключатель ICMP / Ping

В форме правила нет прямой опции ICMP. Чтобы включить или выключить трафик ping (ICMP), используйте переключатель «Ping вкл/выкл» в верхней части страницы управления правилами. При включении переключателя правило ICMP создаётся автоматически, при выключении — удаляется.

Применение preset

Вы можете применить готовые наборы правил в один клик:

  1. На странице правил нажмите кнопку «Готовый профиль»
  2. Выберите preset из списка
  3. Подтвердите — все правила из preset применяются к IP массово

История операций (Audit Log)

Меню: История операций

Вы просматриваете журнал аудита операций, выполненных вами и вашими User.

  • Постраничный список логов (10/25/50/100)
  • Разворачиваемая детализация строки — нажав на строку, вы можете увидеть значения до/после изменения
  • Вы видите только логи в рамках своей иерархии

Фильтры

ФильтрОписание
Имя пользователяФильтрация операций определённого пользователя
Тип операцииФильтрация по категории операции
ДействиеФильтрация по выполненному действию
МеткаФильтрация на основе меток
Диапазон датПросмотр операций за определённый период
Свободный текстовый поискПоиск по ключевому слову

Операции, выполненные через WHMCS, отображаются с отдельными метками: WHMCS Создание, WHMCS Обновление, WHMCS Назначение IP, WHMCS Удаление. Так вы легко различаете, какая операция выполнена через панель, а какая — через интеграцию WHMCS.

Доступ к API (опционально)

Если администратор включил вам доступ к API, в левом меню появляются дополнительные страницы.

Настройки API

  • Создание/обновление API-ключа (показывается полный ключ, размытый спойлер)
  • Задание белого списка IP (доступ к API разрешён только с указанных IP)
  • Просмотр ваших логов API (поиск, сортировка, постраничное отображение)
  • Информация о rate limit — при превышении лимита возвращается ответ 429 Too Many Requests

Документация API

Вы можете тестировать напрямую с помощью деталей endpoint, таблицы кодов ответов и функции «Попробовать». Endpoint, доступные вам как реселлеру:

  • Список IP, CRUD правил, список фильтров, история атак
  • Список/создание пользователей
  • Назначение/снятие IP

Аутентификация

Во всех запросах к API требуется заголовок X-API-Key:

hljs bash
curl -H "X-API-Key: YOUR_API_KEY" https://panel.rexe.tr/external/ips

Интеграция с WHMCS

  • С помощью вашего API-ключа из панели хостинга WHMCS можно автоматически создавать пользователей и назначать IP
  • Provision-запросы из WHMCS создают User от вашего имени и назначают IP
  • С помощью iframe WHMCS ваши пользователи могут напрямую управлять правилами

Часто задаваемые вопросы

Как назначить IP моим пользователям?

На странице «Управление IP» выберите нужный IP и назначьте его с помощью «Назначить пользователю». С помощью чекбоксов вы можете выбрать несколько IP и выполнить массовое назначение.

Могу ли я как реселлер добавлять IP?

Нет, у вас нет прав на добавление/удаление IP. IP-адреса назначаются вышестоящим администратором (Admin/Manager).

Могу ли я включать и выключать защиту IP?

Только если администратор или менеджер дал вам разрешение на /32 защиту. Если разрешение дано, вы можете управлять через переключатель Защита в списке IP или (в зависимости от разрешения) через страницы «Массовая защита IP» / «/24 защита».

Что произойдёт, если я удалю пользователя?

Все правила пользователя, разрешения на фильтры и назначения IP удаляются безвозвратно, а его сессия немедленно завершается.