
Eine einfache und unkomplizierte Anti-DDoS-Lösung für VPS, dedizierte Server und IoT-Geräte - Beta
Eine einfache und unkomplizierte Anti-DDoS-Lösung für VPS, dedizierte Server und IoT-Geräte, basierend auf iptables/ipsets

Führe das Bash-Skript (install.sh) aus, um alle erforderlichen Abhängigkeiten zu installieren.
bash install.sh
Um Proxydomains zu konfigurieren, musst du die Proxy-Option in /etc/nshield/nshield.conf aktivieren (proxy = 1) und sicherstellen, dass die Liste der Proxydomains (in derselben Konfigurationsdatei) korrekt ist:
proxydomains = [
"sami.pw 8.8.8.8",
"example.org 1.2.3.4"
]
Nachdem du die Installation mit dem Schnellstart-Skript abgeschlossen hast, kannst du den Befehl "config-nshield" aufrufen, der die nshield.conf ausliest und die Shield-Regeln basierend auf der neuen Konfiguration neu konfiguriert.
Beispiel: Ich möchte SSL für sami.pw aktivieren, das ich gerade wie oben konfiguriert habe:
# config-shield Die Domain muss auf die net-Shield-Instanz zeigen, sonst schlägt die Let's-Encrypt-Verifizierung fehl.
Logs werden unter /var/log/nshield.log angezeigt.
Dieses Skript ist standardmäßig so eingestellt, dass es alle 30 Minuten ausgeführt wird und folgende Operationen durchführt:
Getestet auf Ubuntu 16.04 und 14.04 LTS
Du kannst gerne Issues eröffnen oder mir eine E-Mail senden
Falls du die Software nicht selbst kompilieren und/oder das install.sh-Skript nicht ausführen kannst, findest du die Binärdateien unter: https://github.com/fnzv/net-Shield/tree/master/binaries
Code unter MIT-Lizenz veröffentlicht.