Руководство по выбору DDoS-фильтров для игровых серверов
Руководство по игровым DDoS-фильтрам Path.net: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust и другие — как применить каждый фильтр.
Полное руководство по REXE Path Panel: панель мониторинга, «Мои IP», статус TR-защиты, управление правилами, история атак, abuse filtered, смена пароля и доступ по API.
REXE Path Panel — это интерфейс управления DDoS-защитой, предоставляемый клиентам REXE Teknoloji. Как User (конечный пользователь) вы можете через эту панель управлять правилами назначенных вам IP-адресов, отслеживать историю атак и применять готовые профили защиты.
Эта система, поддерживаемая глобальной сетевой мощностью Path.net в 10 Тбит/с+, выполняет stateful-фильтрацию на уровне L3/L4 и гарантирует, что до вашего сервера доходит только легитимный трафик.
Доступ к Path Panel можно получить напрямую по адресу x.rexe.tr.
После входа открывается страница панели мониторинга. Здесь отображаются данные только по назначенным вам IP-адресам.
На панели мониторинга отображаются данные только по назначенным вам IP. Данные других пользователей не видны.
Меню: Мои IP
На этой странице вы просматриваете назначенные вам IP-адреса.
| Столбец | Описание |
|---|---|
| IP-адрес | Назначенный вам IP-адрес |
| Защита | Статус TR /32 защиты на маршрутизаторе |
| Default Block | Статус автоматической блокировки (Есть / Нет) |
| Дата создания | Дата добавления IP в систему |
У вас нет прав на добавление, удаление или назначение IP другим пользователям. IP назначаются вам вышестоящим пользователем (Reseller или Manager).
В столбце Защита для каждого IP отображается статус TR /32 защиты на маршрутизаторе:
| Статус | Описание |
|---|---|
| Защищён (TR) | Защита активна |
| Без защиты (TR) | Защита выключена |
| В очереди | Операция поставлена в очередь |
| Применяется | Выполняется включение защиты |
| Снимается | Выполняется отключение защиты |
| Ошибка | Операция завершилась неудачно |
Статус защиты на этой странице доступен только для просмотра. Включение/выключение защиты выполняется вашим вышестоящим пользователем (Reseller/Manager) или администратором.
Статус default block каждого IP отображается как «Есть» или «Нет». Default Block управляется системой автоматически в зависимости от состояния правил вашего IP:
| Состояние правил | Default Block | Результат |
|---|---|---|
| Нет правил | Отсутствует | Все порты открыты |
| Есть хотя бы 1 правило | Добавляется автоматически | Открыты только разрешённые порты |
| Все правила удалены | Снимается автоматически | Все порты снова открыты |
Управление Default Block выполняется вашим вышестоящим пользователем или администратором; на этой странице вы только просматриваете статус.
При нажатии на IP-адрес открывается страница управления правилами. На этой странице вы управляете правилами межсетевого экрана вашего IP.
| Столбец | Описание |
|---|---|
| Фильтр | Применяемый DDoS-фильтр |
| Протокол | TCP или UDP |
| Порт | Номер целевого порта |
| Источник | Исходный IP/диапазон |
| Статус | Статус синхронизации правила |
| Комментарий | Описание правила |
Только что созданные правила отображаются в верхней части списка. На экране создания правила есть два режима: стандартный фильтр (только протокол + порт) и hard-фильтр (выбирается один из игровых или прикладных фильтров). Для SSH, RDP и большинства сервисов достаточно стандартного режима; оба режима работают на Layer7 и отслеживают состояние соединения, единственное отличие hard-фильтра — проверка пакетов конкретного приложения, а TCP Symmetric лишь один из этих hard-вариантов. Правила можно создавать через Path Panel (x.rexe.tr) или через продукт «Управление правилами» в вашей клиентской панели.
В момент создания вашего первого правила включается Default Block, и все неразрешённые порты закрываются. Поэтому обязательно включите в первый набор правил ваш порт управления, например SSH (порт 22) или RDP (порт 3389); иначе при активации правила соединение с вашим сервером прервётся.
В форме правила нет отдельной опции ICMP. Чтобы открыть трафик ping (ICMP), используйте переключатель «Ping Вкл./Выкл.» в верхней части страницы правил. При включении переключателя правило ICMP создаётся автоматически, при выключении — удаляется.
Переключатель Ping: ВЫКЛ → ВКЛ
→ Автоматически создаётся правило ICMP
→ После публикации правила ping начинает отвечать
Если вы хотите отправить тест MTR или проверить доступ к серверу с помощью ping, сначала нужно открыть ICMP.
Правило ICMP/Ping тоже считается правилом. Если у вашего IP нет других правил и вы включаете переключатель Ping, автоматически включается Default Block, и неразрешённые порты закрываются. Убедитесь, что вы также создали правило для ваших портов управления (SSH/RDP).
| Статус | Описание |
|---|---|
| pending | Правило создано, ожидает отправки в Path.net |
| synced | Правило успешно отправлено в Path.net |
| propagated | Правило распространено на все узлы сети (полная защита активна) |
| failed | Отправка не удалась — можно повторить с помощью кнопки повторной попытки |
Публикация правила (распространение на все узлы сети) может занять 2-5 минут. В течение этого времени правило вводится в действие постепенно.
Даже если в панели правило выглядит ещё не распространённым, с большой вероятностью оно уже опубликовано в течение 2-5 минут. Из-за таких причин, как интервал проверки статуса панели, статус может обновляться с задержкой; это лишь визуальная задержка — порт на самом деле уже открыт в системе.
Нажмите кнопку удаления рядом с правилом. Правило удаляется как из панели, так и из Path.net.
Рядом с правилами в статусе «failed» отображается кнопка повторной попытки. Нажав на кнопку, вы можете снова отправить правило в Path.net.
Preset-ы позволяют применять часто используемые комбинации правил одним нажатием.
Правила preset отображаются в таблице сгруппированными и могут быть удалены массово.
Меню: История атак
Вы просматриваете историю DDoS-атак на ваши IP.
| Столбец | Описание |
|---|---|
| Целевой IP | Цель атаки |
| Причина | Тип атаки (напр.: volumetric attack) |
| Детали | Детали атаки (напр.: UDP flood, TCP SYN flood) |
| Peak BPS | Максимальное значение бит/секунду |
| Peak PPS | Максимальное значение пакетов/секунду |
| Начало | Время начала атаки |
| Окончание | Время окончания атаки (пусто, если продолжается) |
Данные об атаках автоматически обновляются каждые 5 минут.
Меню: Abuse Filtered
Вы просматриваете ваши IP, отфильтрованные на стороне Path.net из-за abuse (злоупотребления).
Меню: Руководство по использованию панели
Это страница, на которой вы просматриваете по категориям специально подготовленные для вас справочные материалы о том, как использовать возможности панели.
Если администратор включил вам доступ по API, в левом меню появляются дополнительные страницы.
Детали endpoint, таблица кодов ответов и функция «Попробовать» позволяют выполнять тестирование напрямую. Доступные вам endpoint:
Базовый адрес: https://x-api.rexe.tr/api/v1/external — приведённые ниже пути добавляются к этому адресу.
| Endpoint | Метод | Описание |
|---|---|---|
/health | GET | Проверка подключения к API |
/ips | GET | Список IP |
/rules | GET | Все правила пользователя + его иерархии |
/rules/count | GET | Общее количество правил (иерархически) |
/rules/count/ip/:address | GET | Количество правил одного IP |
/rules/count/ip/:address/:prefix | GET | Количество правил CIDR/подсети (макс /20) |
/rules/ip/:address | GET | Правила одного IP |
/rules/ip/:address/:prefix | GET | Правила блока CIDR (макс /20, выровнено по сетевому адресу) |
/rules | POST | Создать новое правило |
/rules/:id | DELETE | Удалить правило |
/filters | GET | Список фильтров |
/attack-history | GET | История атак |
Частые коды ошибок: 400 ошибка валидации, 401 неверный API-ключ, 403 ресурс вне области, 404 не найдено, 409 конфликт (например, тот же IP + порт), 500 ошибка сервера.
Во всех запросах к API необходимо передавать ваш ключ через заголовок X-API-Key:
curl -H "X-API-Key: YOUR_API_KEY" https://x-api.rexe.tr/api/v1/external/ips
IP назначаются вам вышестоящим пользователем (Reseller). Возможно, IP ещё не назначены; свяжитесь с вашим Reseller.
При создании правила отображаются только разрешённые вам фильтры. Для получения большего количества фильтров свяжитесь с вашим Reseller.
Нажмите кнопку повторной попытки. Если проблема сохраняется, сообщите вашему вышестоящему пользователю.
Возможно, на ваши IP ещё не было атак, либо ваши IP ещё не назначены.
Доступ к Path Panel можно получить напрямую по адресу x.rexe.tr.
Нет. Статус TR-защиты на странице «Мои IP» доступен только для просмотра; включение/выключение защиты выполняется вашим вышестоящим пользователем (Reseller/Manager) или администратором.
Если у вашего IP нет ни одного правила, все порты по умолчанию открыты, и вы можете подключаться напрямую. В момент создания первого правила система автоматически добавляет Default Block, и открытыми остаются только разрешённые вами порты. Поэтому добавьте в первый набор правил также правило для SSH (порт 22) или RDP (порт 3389); в качестве протокола выберите TCP, в качестве целевого порта — соответствующий порт (стандартный фильтр; hard-фильтры Layer7, такие как TCP Symmetric, нужны только для крайне чувствительных приложений).
Руководство по игровым DDoS-фильтрам Path.net: Arma/DayZ, Source Engine, CS:GO, CS2, FiveM, Minecraft, Rust и другие — как применить каждый фильтр.
Фильтры приложений DDoS-защиты Path.net: OpenVPN, Wireguard, DTLS, RTP, QUIC, SIP, TCP Symmetric и другие.
Политика REXE Teknoloji и Path.net: с ёмкостью 10+ Тбит/с ваш сервер защищён независимо от масштаба атаки — null route никогда не применяется.