Руководство по использованию панели управления DDoS-защитой Path Panel
Полное руководство по REXE Path Panel: панель мониторинга, «Мои IP», статус TR-защиты, управление правилами, история атак, abuse filtered, смена пароля и доступ по API.
Руководство реселлера REXE Path Panel: панель мониторинга, управление пользователями, управление IP, TR-защита, abuse filtered, массовая/24 защита, управление правилами, история операций и доступ к API.
Это руководство подготовлено для пользователей с ролью Reseller (реселлер) в рамках услуги удалённой защиты REXE. Как реселлер вы управляете своими подчинёнными User, назначаете IP и осуществляете управление правилами. Через Path Panel вы можете создавать пользователей, назначать IP, создавать правила, просматривать историю атак, отслеживать историю операций и обеспечивать доступ к API.
Доступ к Path Panel можно получить напрямую по адресу x.rexe.tr.
После входа открывается страница панели мониторинга. Здесь отображаются данные как по вашим собственным IP, так и по IP подчинённых вам User.
На панели мониторинга отображаются только назначенные вам IP и данные по IP ваших User. Данные других реселлеров или администратора не видны.
Меню: Пользователи
На этой странице вы можете просматривать и управлять подчинёнными вам User.
При удалении пользователя все его правила, разрешения на фильтры и назначения IP также удаляются безвозвратно. Эту операцию нельзя отменить.
Меню: Управление IP
Отображает назначенные вам IP-адреса и позволяет назначать их вашим User.
| Столбец | Описание |
|---|---|
| IP-адрес | Назначенный IP-адрес |
| Default Block | Состояние автоматической блокировки (Есть / Нет) |
| Защита | Состояние TR /32 защиты и переключатель вкл/выкл |
| Назначенные пользователи | Пользователи, которым назначен IP |
| Дата создания | Дата добавления IP в систему |
Вы видите только назначенные вам IP. У вас нет прав на добавление и удаление IP; IP-адреса назначаются вышестоящим администратором (Admin/Manager).
Вы можете назначить IP вашим User. Во всплывающем окне деталей IP:
Массовые операции:
Снятие назначения требует двухэтапного подтверждения. Правила снятого пользователя на этом IP также удаляются.
В списке IP состояние default block каждого IP отображается как «Есть» или «Нет». Default Block управляется системой автоматически в зависимости от состояния правил на IP. Когда на IP нет ни одного правила (включая правило фильтра, ICMP/ping и preset), все порты открыты и Default Block отсутствует. В момент добавления первого правила Default Block автоматически вступает в действие, и проходит только трафик, соответствующий правилам; при удалении всех правил Default Block автоматически снимается.
| Состояние правил | Default Block | Результат |
|---|---|---|
| Нет правил | Отсутствует | Все порты открыты |
| Есть хотя бы 1 правило | Добавляется автоматически | Открыты только разрешённые порты |
| Все правила удалены | Снимается автоматически | Все порты снова открыты |
Управление Default Block (добавление/снятие) выполняется администратором; как реселлер вы только просматриваете состояние.
В столбце Защита списка IP для каждого IP есть индикатор состояния и переключатель вкл/выкл (toggle).
| Состояние | Описание |
|---|---|
| Под TR-защитой | Защита активна |
| Без TR-защиты | Защита выключена |
| В очереди | Операция поставлена в очередь |
| Применяется | Идёт операция включения защиты |
| Снимается | Идёт операция выключения защиты |
| Ошибка | Операция не удалась |
Нажав на IP-адрес, вы можете перейти на страницу управления правилами. Возможны создание, удаление и просмотр деталей правил.
Меню: История атак
Вы просматриваете историю атак на ваши IP и IP ваших User.
| Столбец | Описание |
|---|---|
| Целевой IP | IP-адрес, на который была направлена атака |
| Причина | Тип атаки и причина срабатывания |
| Детали | Детали вектора атаки |
| Peak BPS | Максимальная полоса пропускания атаки |
| Peak PPS | Максимальная скорость пакетов атаки |
| Начало | Время начала атаки |
| Окончание | Время окончания атаки |
Меню: Abuse Filtered
Вы просматриваете IP, отфильтрованные на стороне Path.net из-за abuse (злоупотребления).
Если администратор или менеджер дал вам соответствующие разрешения, в левом меню появляются дополнительные страницы защиты:
Нажав на IP-адрес, вы можете получить доступ к странице управления правилами.
Вновь созданные правила отображаются в самом верху списка. На экране создания правила есть два режима: стандартный фильтр (только протокол + порт) и hard-фильтр (выбирается один из игровых или прикладных фильтров). Для SSH, RDP и большинства сервисов достаточно стандартного режима; оба режима работают на Layer7 и отслеживают состояние соединения, единственное отличие hard-фильтра — проверка пакетов конкретного приложения, а TCP Symmetric лишь один из этих hard-вариантов.
| Состояние | Описание |
|---|---|
| synced | Правило успешно отправлено на Path.net |
| pending | Правило создано, ожидает отправки |
| propagated | Правило распространено на все узлы сети (полная защита активна) |
| failed | Отправка не удалась — можно повторить с помощью кнопки повторной попытки |
Распространение правила на все узлы сети может занять 2-5 минут. Даже если в панели правило выглядит ещё не распространённым, скорее всего оно уже введено в действие; это лишь визуальная задержка.
В форме правила нет прямой опции ICMP. Чтобы включить или выключить трафик ping (ICMP), используйте переключатель «Ping вкл/выкл» в верхней части страницы управления правилами. При включении переключателя правило ICMP создаётся автоматически, при выключении — удаляется.
Вы можете применить готовые наборы правил в один клик:
Меню: История операций
Вы просматриваете журнал аудита операций, выполненных вами и вашими User.
| Фильтр | Описание |
|---|---|
| Имя пользователя | Фильтрация операций определённого пользователя |
| Тип операции | Фильтрация по категории операции |
| Действие | Фильтрация по выполненному действию |
| Метка | Фильтрация на основе меток |
| Диапазон дат | Просмотр операций за определённый период |
| Свободный текстовый поиск | Поиск по ключевому слову |
Операции, выполненные через WHMCS, отображаются с отдельными метками: WHMCS Создание, WHMCS Обновление, WHMCS Назначение IP, WHMCS Удаление. Так вы легко различаете, какая операция выполнена через панель, а какая — через интеграцию WHMCS.
Если администратор включил вам доступ к API, в левом меню появляются дополнительные страницы.
429 Too Many RequestsВы можете тестировать напрямую с помощью деталей endpoint, таблицы кодов ответов и функции «Попробовать». Endpoint, доступные вам как реселлеру:
Базовый адрес: https://x-api.rexe.tr/api/v1/external — приведённые ниже пути добавляются к этому адресу.
Общие endpoint (управление IP и правилами)
| Endpoint | Метод | Описание |
|---|---|---|
/health | GET | Проверка подключения к API |
/ips | GET | Список IP |
/rules | GET | Все правила пользователя + его иерархии |
/rules/count | GET | Общее количество правил (иерархически) |
/rules/count/ip/:address | GET | Количество правил одного IP |
/rules/count/ip/:address/:prefix | GET | Количество правил CIDR/подсети (макс /20) |
/rules/ip/:address | GET | Правила одного IP |
/rules/ip/:address/:prefix | GET | Правила блока CIDR (макс /20, выровнено по сетевому адресу) |
/rules | POST | Создать новое правило |
/rules/:id | DELETE | Удалить правило |
/filters | GET | Список фильтров |
/attack-history | GET | История атак |
Endpoint только для реселлера
| Endpoint | Метод | Описание |
|---|---|---|
/users | GET | Список привязанных к вам пользователей |
/users | POST | Создать нового пользователя (только роль user) |
/users/:id | PUT | Обновить данные пользователя (роль изменить нельзя) |
/users/:id | DELETE | Удалить пользователя и его нижнюю цепочку |
/users/:id/disable | POST | Отключить пользователя |
/users/:id/enable | POST | Снова включить отключённого пользователя |
/ip-assignments | POST | Назначить IP пользователю в вашей области |
/ip-assignments | DELETE | Снять назначение IP |
Endpoint защиты по разрешению
| Endpoint | Метод | Описание |
|---|---|---|
/network/protection/toggle | POST | Включить/выключить TR /32 защиту для одного IP |
/network/protection/bulk | POST | Массовая /32 защита (не более /24 на блок) |
/network/subnet24 | GET | Защищаемые /24 подсети и их состояния |
/network/subnet24/toggle | POST | Включить/выключить сплошную /24 защиту |
Частые коды ошибок: 400 ошибка валидации, 401 неверный API-ключ, 403 ресурс вне области, 404 не найдено, 409 конфликт (например, тот же IP + порт), 500 ошибка сервера.
Страница Документация API в панели показывает актуальный список endpoint, открытых для вашей роли; их можно протестировать через «Попробовать».
Во всех запросах к API требуется заголовок X-API-Key:
curl -H "X-API-Key: YOUR_API_KEY" https://x-api.rexe.tr/api/v1/external/ips
На странице «Управление IP» выберите нужный IP и назначьте его с помощью «Назначить пользователю». С помощью чекбоксов вы можете выбрать несколько IP и выполнить массовое назначение.
Нет, у вас нет прав на добавление/удаление IP. IP-адреса назначаются вышестоящим администратором (Admin/Manager).
Только если администратор или менеджер дал вам разрешение на /32 защиту. Если разрешение дано, вы можете управлять через переключатель Защита в списке IP или (в зависимости от разрешения) через страницы «Массовая защита IP» / «/24 защита».
Все правила пользователя, разрешения на фильтры и назначения IP удаляются безвозвратно, а его сессия немедленно завершается.
Нет, права на добавление/удаление IP отсутствуют. IP-адреса назначаются вышестоящим администратором (Admin/Manager).
Да, на странице «История операций» (Audit Log) вы можете отслеживать всю активность пользователей в рамках своей иерархии. Операции, выполненные через WHMCS, отображаются с отдельными метками.
Отключённый пользователь не может войти в панель и использовать API; его открытые сессии немедленно завершаются. При желании вы можете снова активировать его тем же переключателем.
Полное руководство по REXE Path Panel: панель мониторинга, «Мои IP», статус TR-защиты, управление правилами, история атак, abuse filtered, смена пароля и доступ по API.
Руководство по игровым DDoS-фильтрам Path.net: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust и другие — как применить каждый фильтр.
Фильтры приложений DDoS-защиты Path.net: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric и другие.