Руководство по использованию панели управления DDoS-защитой Path Panel
Полное руководство по REXE Path Panel: панель мониторинга, «Мои IP», статус TR-защиты, управление правилами, история атак, abuse filtered, смена пароля и доступ по API.
Содержание
Введение
REXE Path Panel — это интерфейс управления DDoS-защитой, предоставляемый клиентам REXE Teknoloji. Как User (конечный пользователь) вы можете через эту панель управлять правилами назначенных вам IP-адресов, отслеживать историю атак и применять готовые профили защиты.
Эта система, поддерживаемая глобальной сетевой мощностью Path.net в 10 Тбит/с+, выполняет stateful-фильтрацию на уровне L3/L4 и гарантирует, что до вашего сервера доходит только легитимный трафик.
Доступ к Path Panel можно получить напрямую по адресу x.rexe.tr.
Панель мониторинга
После входа открывается страница панели мониторинга. Здесь отображаются данные только по назначенным вам IP-адресам.
- Сводка по атакам: общее количество атак за последние 15 дней и максимальные значения BPS/PPS
- Топ-10 атакованных IP: статистика BPS, PPS и количества атак по вашим IP
На панели мониторинга отображаются данные только по назначенным вам IP. Данные других пользователей не видны.
Мои IP
Меню: Мои IP
На этой странице вы просматриваете назначенные вам IP-адреса.
Список IP
| Столбец | Описание |
|---|---|
| IP-адрес | Назначенный вам IP-адрес |
| Защита | Статус TR /32 защиты на маршрутизаторе |
| Default Block | Статус автоматической блокировки (Есть / Нет) |
| Дата создания | Дата добавления IP в систему |
- С помощью значка глобуса (🌐) можно быстро просмотреть правила IP во всплывающем окне
- Можно выполнять сортировку, постраничную навигацию и фильтрацию с помощью поиска
- С помощью фильтров Статус защиты и Default Block можно отбирать IP по их состоянию
- Фильтры сохраняются в URL; ваши выборы сохраняются даже при обновлении страницы или при передаче ссылки
- Нажав на IP-адрес, вы переходите на страницу управления правилами этого IP
У вас нет прав на добавление, удаление или назначение IP другим пользователям. IP назначаются вам вышестоящим пользователем (Reseller или Manager).
Статус TR-защиты
В столбце Защита для каждого IP отображается статус TR /32 защиты на маршрутизаторе:
| Статус | Описание |
|---|---|
| Защищён (TR) | Защита активна |
| Без защиты (TR) | Защита выключена |
| В очереди | Операция поставлена в очередь |
| Применяется | Выполняется включение защиты |
| Снимается | Выполняется отключение защиты |
| Ошибка | Операция завершилась неудачно |
Статус защиты на этой странице доступен только для просмотра. Включение/выключение защиты выполняется вашим вышестоящим пользователем (Reseller/Manager) или администратором.
Default Block
Статус default block каждого IP отображается как «Есть» или «Нет». Default Block управляется системой автоматически в зависимости от состояния правил вашего IP:
- Когда у IP нет ни одного правила (нет ни единого правила, включая правила фильтра, ICMP/ping и preset): все порты открыты, и Default Block отсутствует.
- В момент добавления первого правила: система автоматически добавляет Default Block. С этого момента открытыми остаются только порты, разрешённые вашими правилами, а все остальные порты закрываются.
- Когда вы удаляете все правила (не остаётся ни одного правила, включая ICMP/ping и preset): Default Block автоматически снимается, и IP снова возвращается в состояние со всеми открытыми портами.
| Состояние правил | Default Block | Результат |
|---|---|---|
| Нет правил | Отсутствует | Все порты открыты |
| Есть хотя бы 1 правило | Добавляется автоматически | Открыты только разрешённые порты |
| Все правила удалены | Снимается автоматически | Все порты снова открыты |
Управление Default Block выполняется вашим вышестоящим пользователем или администратором; на этой странице вы только просматриваете статус.
Управление правилами
При нажатии на IP-адрес открывается страница управления правилами. На этой странице вы управляете правилами межсетевого экрана вашего IP.
Текущие правила
| Столбец | Описание |
|---|---|
| Фильтр | Применяемый DDoS-фильтр |
| Протокол | TCP или UDP |
| Порт | Номер целевого порта |
| Источник | Исходный IP/диапазон |
| Статус | Статус синхронизации правила |
| Комментарий | Описание правила |
Создание нового правила
- Нажмите кнопку «Новое правило»
- Заполните поля:
- Протокол: выберите TCP или UDP
- Целевой порт: введите номер порта (от 1 до 65535, напр.: 80, 443, 25565)
- Фильтр: выберите фильтр из списка (обязательно). Отображаются только разрешённые вам фильтры
- Комментарий: заметка с описанием назначения правила (необязательно)
- Нажмите кнопку «Создать»
- Правило автоматически отправляется в Path.net
Только что созданные правила отображаются в верхней части списка. На экране создания правила есть два режима: стандартный фильтр (только протокол + порт) и hard-фильтр (Layer7-фильтры, такие как TCP Symmetric). Для SSH, RDP и большинства сервисов достаточно стандартного режима; hard-фильтры Layer7 вроде TCP Symmetric следует включать только для крайне чувствительных приложений. Правила можно создавать через Path Panel (x.rexe.tr) или через продукт «Управление правилами» в вашей клиентской панели.
В момент создания вашего первого правила включается Default Block, и все неразрешённые порты закрываются. Поэтому обязательно включите в первый набор правил ваш порт управления, например SSH (порт 22) или RDP (порт 3389); иначе при активации правила соединение с вашим сервером прервётся.
Открытие ICMP / Ping
В форме правила нет отдельной опции ICMP. Чтобы открыть трафик ping (ICMP), используйте переключатель «Ping Вкл./Выкл.» в верхней части страницы правил. При включении переключателя правило ICMP создаётся автоматически, при выключении — удаляется.
Переключатель Ping: ВЫКЛ → ВКЛ
→ Автоматически создаётся правило ICMP
→ После публикации правила ping начинает отвечать
Если вы хотите отправить тест MTR или проверить доступ к серверу с помощью ping, сначала нужно открыть ICMP.
Правило ICMP/Ping тоже считается правилом. Если у вашего IP нет других правил и вы включаете переключатель Ping, автоматически включается Default Block, и неразрешённые порты закрываются. Убедитесь, что вы также создали правило для ваших портов управления (SSH/RDP).
Статусы правил
| Статус | Описание |
|---|---|
| pending | Правило создано, ожидает отправки в Path.net |
| synced | Правило успешно отправлено в Path.net |
| propagated | Правило распространено на все узлы сети (полная защита активна) |
| failed | Отправка не удалась — можно повторить с помощью кнопки повторной попытки |
Публикация правила (распространение на все узлы сети) может занять 2-5 минут. В течение этого времени правило вводится в действие постепенно.
Даже если в панели правило выглядит ещё не распространённым, с большой вероятностью оно уже опубликовано в течение 2-5 минут. Из-за таких причин, как интервал проверки статуса панели, статус может обновляться с задержкой; это лишь визуальная задержка — порт на самом деле уже открыт в системе.
Удаление правила
Нажмите кнопку удаления рядом с правилом. Правило удаляется как из панели, так и из Path.net.
Повтор неудачного правила
Рядом с правилами в статусе «failed» отображается кнопка повторной попытки. Нажав на кнопку, вы можете снова отправить правило в Path.net.
Применение Preset (готового профиля)
Preset-ы позволяют применять часто используемые комбинации правил одним нажатием.
- На странице правил нажмите кнопку «Готовый профиль»
- Выберите preset из списка (напр.: «Cloudflare Whitelist», «Защита игрового сервера»)
- Все правила из preset применяются к вашему IP массово
Правила preset отображаются в таблице сгруппированными и могут быть удалены массово.
История атак
Меню: История атак
Вы просматриваете историю DDoS-атак на ваши IP.
| Столбец | Описание |
|---|---|
| Целевой IP | Цель атаки |
| Причина | Тип атаки (напр.: volumetric attack) |
| Детали | Детали атаки (напр.: UDP flood, TCP SYN flood) |
| Peak BPS | Максимальное значение бит/секунду |
| Peak PPS | Максимальное значение пакетов/секунду |
| Начало | Время начала атаки |
| Окончание | Время окончания атаки (пусто, если продолжается) |
Фильтрация
- Диапазон дат: выберите дату начала и окончания, чтобы просмотреть атаки за определённый период
- Фильтр по IP: отфильтруйте атаки на определённый IP-адрес
Данные об атаках автоматически обновляются каждые 5 минут.
Abuse Filtered
Меню: Abuse Filtered
Вы просматриваете ваши IP, отфильтрованные на стороне Path.net из-за abuse (злоупотребления).
- Отфильтрованные IP перечислены в виде таблицы (поиск и постраничная навигация)
- С помощью кнопки «Синхронизировать» из Path.net загружается актуальный список
- Открыв историю в строке IP, вы можете увидеть, когда он попадал в фильтр и выходил из него
Руководство по использованию панели
Меню: Руководство по использованию панели
Это страница, на которой вы просматриваете по категориям специально подготовленные для вас справочные материалы о том, как использовать возможности панели.
Смена пароля
- Нажмите на значок профиля в левом меню
- Выберите пункт «Сменить пароль»
- Введите ваш текущий пароль (обязательно)
- Введите новый пароль и подтвердите его
- Нажмите кнопку «Сохранить»
Доступ по API (опционально)
Если администратор включил вам доступ по API, в левом меню появляются дополнительные страницы.
Настройки API
- API-ключ: создайте ваш API-ключ, нажав кнопку «Создать ключ» (отображается полный ключ, размытый спойлер)
- IP Whitelist: добавьте IP-адреса, чтобы разрешить доступ к API только с определённых IP-адресов
- Логи API: просматривайте историю запросов к API (поиск, сортировка, постраничная навигация)
- Rate Limit: максимальное количество запросов, которое вы можете выполнить в минуту
Документация API
Детали endpoint, таблица кодов ответов и функция «Попробовать» позволяют выполнять тестирование напрямую. Доступные вам endpoint:
| Endpoint | Метод | Описание |
|---|---|---|
/external/health | GET | Проверка подключения к API |
/external/ips | GET | Список IP |
/external/rules | GET | Все правила пользователя + его иерархии |
/external/rules/count | GET | Общее количество правил (иерархически) |
/external/rules/count/ip/:address | GET | Количество правил одного IP |
/external/rules/count/ip/:address/:prefix | GET | Количество правил CIDR/подсети (макс /20) |
/external/rules/ip/:address | GET | Правила одного IP |
/external/rules/ip/:address/:prefix | GET | Правила блока CIDR (макс /20, выровнено по сетевому адресу) |
/external/rules | POST | Создать новое правило |
/external/rules/:id | DELETE | Удалить правило |
/external/filters | GET | Список фильтров |
/external/attack-history | GET | История атак |
Аутентификация
Во всех запросах к API необходимо передавать ваш ключ через заголовок X-API-Key:
curl -H "X-API-Key: YOUR_API_KEY" https://panel.rexe.tr/external/ips
Часто задаваемые вопросы
Почему мои IP отображаются пустыми?
IP назначаются вам вышестоящим пользователем (Reseller). Возможно, IP ещё не назначены; свяжитесь с вашим Reseller.
Почему мало вариантов фильтров?
При создании правила отображаются только разрешённые вам фильтры. Для получения большего количества фильтров свяжитесь с вашим Reseller.
Правило остаётся в статусе «failed», что мне делать?
Нажмите кнопку повторной попытки. Если проблема сохраняется, сообщите вашему вышестоящему пользователю.
Почему история атак пуста?
Возможно, на ваши IP ещё не было атак, либо ваши IP ещё не назначены.
Связанные статьи
Руководство по выбору DDoS-фильтров для игровых серверов
Руководство по игровым DDoS-фильтрам Path.net: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust и другие — как применить каждый фильтр.
Руководство по DDoS-фильтрам для приложений и сервисов
Фильтры приложений DDoS-защиты Path.net: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric и другие.
Применяет ли REXE Null Route? Политика DDoS-защиты
Политика REXE Teknoloji и Path.net: с ёмкостью 10+ Тбит/с ваш сервер защищён независимо от масштаба атаки — null route никогда не применяется.