Nera dokumentacja Panel klienta
Dokumentacja / Przewodnik / Wprowadzenie

Wprowadzenie

Nera świadczy dwie usługi: tranzyt IP oraz ochronę anty-DDoS. Ta dokumentacja opisuje pracę z panelem klienta i integrację przez API.

Jak działają usługi

Tranzyt IP świadczony jest w ramach umowy, ze stałą miesięczną opłatą za port, niezależną od wolumenu ruchu. Ochrona anty-DDoS rozliczana jest za faktyczne użycie, bez umowy terminowej.

Ruch objęty ochroną filtrowany jest w centrum oczyszczania w Warszawie i przekazywany bezpośrednio do sieci docelowej. Prefiks kierowany jest do centrum przez BGP, w modelu zdalnym lub przez port fizyczny.

Konta i dostęp

Konto zakłada operator po weryfikacji zasobów i uzgodnieniu konfiguracji BGP. Samodzielna rejestracja nie jest dostępna, ponieważ uruchomienie usługi wymaga potwierdzenia prawa do adresacji.

  • Administrator zarządza prefiksami, profilami, użytkownikami i kluczami API.
  • Odczyt ma wgląd w ruch, mitygacje i raporty bez możliwości zmian.
Logowanie do panelu chronione jest drugim składnikiem: po haśle poprosimy o kod z aplikacji uwierzytelniającej.
Dokumentacja / Przewodnik / Rozpoczęcie pracy

Rozpoczęcie pracy

Od zapytania ofertowego do czystego ruchu w Twojej sieci.

Przebieg uruchomienia

  1. Zapytanie ofertowe. Opisz usługę, skalę ruchu i preferowany sposób podłączenia: zdalny lub fizyczny.
  2. Weryfikacja zasobów. Potwierdzamy prawo do adresacji na podstawie wpisów RPKI lub dokumentu LOA.
  3. Podłączenie. W modelu zdalnym ruch kierowany jest do centrum oczyszczania przez BGP, bez łącza fizycznego. W modelu fizycznym zestawiany jest port w centrum oczyszczania w Warszawie, a koszt cross-connectu pozostaje po stronie klienta.
  4. Sesje BGP. Konfigurujemy sesje i ogłaszanie prefiksów w IPv4 i IPv6.
  5. Panel i ochrona. Otrzymujesz dostęp do panelu, a prefiksy obejmowane są ochroną zgodnie z przypisanym profilem.
Tryb ochrony wybierasz per prefiks: stały (ruch filtrowany bez przerwy) lub na żądanie (filtrowanie włączane w chwili ataku).
Dokumentacja / Przewodnik / Prefiksy

Prefiksy

Prefiks to zasób adresowy objęty usługą. Każdy prefiks ma przypisany profil ochrony i tryb pracy.

Dodawanie prefiksu

W module Prefiksy wybierz Dodaj prefiks i podaj zakres w notacji CIDR, na przykład 203.0.113.0/24. Nowy prefiks przechodzi weryfikację prawa do adresacji, zanim zostanie objęty ochroną.

Stany prefiksu

StanZnaczenie
W trakcieTrwa weryfikacja prawa do adresacji (RPKI lub LOA).
ChronionyPrefiks objęty ochroną zgodnie z profilem i trybem pracy.
MitygacjaTrwa aktywna mitygacja ataku na ten prefiks.
WstrzymanyOchrona chwilowo wyłączona, prefiks pozostaje w koncie.
Zmiana profilu lub trybu pracy stosowana jest bez przerwy w ochronie prefiksu.
Dokumentacja / Przewodnik / Profile ochrony

Profile ochrony

Profil określa, jak filtrowany jest ruch do prefiksu. Serwer WWW, serwer DNS i sieć abonencka wymagają innego traktowania ruchu.

Dostępne profile

ProfilPrzeznaczenie
WWWSerwisy i aplikacje internetowe. Walidacja nowych połączeń TCP bez wpływu na sesje użytkowników.
DNSSerwery DNS. Tłumienie floodów zapytań i ruchu z amplifikacji.
grySerwery gier i usługi czasu rzeczywistego. Filtrowanie floodów UDP z zachowaniem niskich opóźnień.
abonenckiZakresy abonenckie operatorów. Ochrona dopasowana do ruchu inicjowanego przez użytkowników, bez mechanizmów serwerowych.
ogólnyRuch mieszany bez dominującego protokołu.

Parametry i tryb pracy

Parametry profilu, takie jak limity nowych przepływów czy progi na cel, dobierane są wspólnie z zespołem Nera przy uruchomieniu ochrony i dostrajane do charakterystyki ruchu.

Tryb pracy wybierany jest per prefiks: stały oznacza filtrowanie bez przerwy, na żądanie włącza filtrowanie w chwili wykrycia ataku.

Dokumentacja / Przewodnik / Mitygacje i raporty

Mitygacje i raporty

Mitygacja to zdarzenie ochrony: od wykrycia ataku do powrotu ruchu do normy. Każde zdarzenie kończy się raportem.

Przebieg zdarzenia

  1. Atak zostaje wykryty, a mitygacja uruchamia się automatycznie zgodnie z profilem prefiksu.
  2. W panelu pojawia się baner zdarzenia, a powiadomienie trafia na skonfigurowane kanały.
  3. Ruch złośliwy jest odfiltrowywany, czysty ruch płynie do sieci bez przerwy.
  4. Po powrocie ruchu do normy mitygacja zostaje wygaszona, a raport zapisany w module Raporty.

Zawartość raportu

  • wektory ataku, na przykład UDP flood, SYN flood, amplifikacja DNS,
  • szczytowe wartości ruchu w pps i bps,
  • czas trwania i przebieg zdarzenia,
  • podjęte działania ochronne.

Raporty zdarzeń oraz podsumowania okresowe można pobrać w formacie PDF lub odczytać przez API.

Dokumentacja / Przewodnik / Klucze API

Klucze API

Klucze API dają programistyczny dostęp do konta: odczyt metryk, zarządzanie prefiksami i pobieranie raportów.

Tworzenie klucza

W module Klucze API wybierz Nowy klucz, nadaj nazwę i zakres uprawnień. Klucz wyświetlany jest w całości tylko raz, przy utworzeniu. Zapisz go w bezpiecznym miejscu.

Uprawnienia

ZakresMożliwości
odczytMetryki ruchu, lista prefiksów, historia mitygacji, raporty.
odczyt i zapisDodatkowo: dodawanie prefiksów, zmiana profili i trybów pracy.
Klucz, który mógł zostać ujawniony, unieważnij natychmiast i utwórz nowy. Unieważnienie działa od razu.
Dokumentacja / Referencja API / Uwierzytelnianie i konwencje

Uwierzytelnianie i konwencje

API REST w wersji 1, dostępne pod adresem bazowym https://api.nera.pl/api/v1. Wszystkie odpowiedzi zwracane są w formacie JSON.

Uwierzytelnianie

Każde żądanie wymaga klucza API w nagłówku Authorization:

żądanie
# klucz utworzysz w panelu, w module Klucze API
curl https://api.nera.pl/api/v1/prefixes \
  -H "Authorization: Bearer nera_xxxxxxxxxxxxxxxx"

Konwencje

  • Identyfikatory zasobów są nieprzewidywalne i stałe w czasie życia zasobu.
  • Czas zwracany jest w formacie ISO 8601, w strefie UTC.
  • Listy stronicowane są parametrami limit i cursor.

Błędy

Błędy zwracane są zgodnie z RFC 7807 (application/problem+json):

odpowiedź · 403
{
  "type": "https://api.nera.pl/errors/forbidden",
  "title": "Brak uprawnień",
  "status": 403,
  "detail": "Klucz ma zakres odczyt, operacja wymaga zapisu."
}
KodZnaczenie
400Nieprawidłowe żądanie, na przykład błędny CIDR.
401Brak lub nieprawidłowy klucz API.
403Klucz nie ma wymaganych uprawnień.
404Zasób nie istnieje lub nie należy do konta.
429Przekroczony limit liczby żądań.
Dokumentacja / Referencja API / Prefiksy

Prefiksy

Odczyt i zarządzanie prefiksami objętymi usługą.

Lista prefiksów

GET/api/v1/prefixes
curl https://api.nera.pl/api/v1/prefixes \
  -H "Authorization: Bearer nera_xxxxxxxxxxxxxxxx"
odpowiedź · 200
{
  "data": [
    {
      "id": "pfx_8f2ka91d",
      "cidr": "203.0.113.0/24",
      "opis": "Serwisy WWW",
      "profil": "www",
      "tryb": "staly",
      "stan": "chroniony"
    }
  ],
  "next_cursor": null
}

Dodanie prefiksu

Wymaga zakresu odczyt i zapis. Nowy prefiks otrzymuje stan w_trakcie do czasu weryfikacji prawa do adresacji.

POST/api/v1/prefixes
curl -X POST https://api.nera.pl/api/v1/prefixes \
  -H "Authorization: Bearer nera_xxxxxxxxxxxxxxxx" \
  -H "Content-Type: application/json" \
  -d '{"cidr":"198.51.100.0/24","opis":"Platforma uslugowa","profil":"ogolny","tryb":"staly"}'
Dokumentacja / Referencja API / Mitygacje i ruch

Mitygacje i ruch

Historia zdarzeń ochrony oraz metryki ruchu na koncie.

Lista mitygacji

Parametry: stan (aktywna, zakonczona), od i do (ISO 8601), prefiks.

GET/api/v1/mitigations
curl "https://api.nera.pl/api/v1/mitigations?stan=zakonczona&od=2026-07-01T00:00:00Z" \
  -H "Authorization: Bearer nera_xxxxxxxxxxxxxxxx"
odpowiedź · 200
{
  "data": [
    {
      "id": "mit_2c91xk4a",
      "prefiks": "203.0.113.0/24",
      "wektory": ["syn_flood"],
      "szczyt_pps": 2100000,
      "szczyt_bps": 14800000000,
      "start": "2026-07-23T09:07:12Z",
      "koniec": "2026-07-23T09:25:40Z",
      "stan": "zakonczona"
    }
  ],
  "next_cursor": null
}

Metryki ruchu

Szeregi czasowe ruchu wejściowego, odfiltrowanego i czystego dla konta lub wybranego prefiksu.

GET/api/v1/traffic
curl "https://api.nera.pl/api/v1/traffic?zakres=24h&prefiks=203.0.113.0/24" \
  -H "Authorization: Bearer nera_xxxxxxxxxxxxxxxx"

wersja poglądowa dokumentacji · nazwy pól i adresy przykładowe