
🛡️ Облачный межсетевой экран для веб-приложений (WAF) с открытым исходным кодом
<p align="center">
<img alt="BunkerWeb logo" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/misc/logo.png" height=100 width=350 />
</p>
<p align="center">
<img src="https://img.shields.io/github/v/release/bunkerity/bunkerweb?label=stable" />
<img src="https://img.shields.io/github/v/release/bunkerity/bunkerweb?include_prereleases&label=latest" />
<br />
<img src="https://img.shields.io/github/last-commit/bunkerity/bunkerweb" />
<img src="https://img.shields.io/github/issues/bunkerity/bunkerweb">
<img src="https://img.shields.io/github/issues-pr/bunkerity/bunkerweb">
<br />
<img src="https://img.shields.io/github/actions/workflow/status/bunkerity/bunkerweb/dev.yml?branch=dev&label=CI/CD%20dev" />
<img src="https://img.shields.io/github/actions/workflow/status/bunkerity/bunkerweb/staging.yml?branch=staging&label=CI/CD%20staging" />
<a href="https://github.com/bunkerity/bunkerweb/actions/workflows/release.yml"><img src="https://img.shields.io/github/actions/workflow/status/bunkerity/bunkerweb/release.yml?label=CI/CD%20release" alt="Release workflow status" /></a>
<br />
<a href="https://www.bestpractices.dev/projects/8001">
<img src="https://www.bestpractices.dev/projects/8001/badge">
</a>
<a href="https://gitrated.com/bunkerity/bunkerweb"><img src="https://gitrated.com/bunkerity/bunkerweb/badge" alt="GitRated rating" /></a>
<a href="https://score.getplumber.io/github.com/bunkerity/bunkerweb"><img src="https://score.getplumber.io/github.com/bunkerity/bunkerweb.svg" alt="Plumber CI/CD security score" /></a>
<br />
<a href="https://www.star-history.com/bunkerity/bunkerweb">
<picture>
<source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/badge?repo=bunkerity/bunkerweb&theme=dark" />
<source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/badge?repo=bunkerity/bunkerweb" />
<img alt="Star History Rank" src="https://api.star-history.com/badge?repo=bunkerity/bunkerweb" width=140 />
</picture>
</a>
</p>
<p align="center">
🌐 <a href="https://www.bunkerweb.io/?utm_campaign=self&utm_source=github">Веб-сайт</a>
|
🤝 <a href="https://panel.bunkerweb.io/?utm_campaign=self&utm_source=github">Панель</a>
|
📓 <a href="https://docs.bunkerweb.io/?utm_campaign=self&utm_source=github">Документация</a>
|
👨💻 <a href="https://demo.bunkerweb.io/?utm_campaign=self&utm_source=github">Демо</a>
|
📱 <a href="https://demo-ui.bunkerweb.io/?utm_campaign=self&utm_source=github">Демо UI</a>
|
🧩 <a href="https://github.com/bunkerity/bunkerweb-templates">Шаблоны</a>
|
🛡️ <a href="https://github.com/bunkerity/bunkerweb/raw/v1.6.15/examples">Примеры</a>
<br/>
💬 <a href="https://discord.com/invite/fTf46FmtyD">Чат</a>
|
📝 <a href="https://github.com/bunkerity/bunkerweb/discussions">Форум</a>
|
📝 <a href="https://community.bunkerweb.io/?utm_campaign=self&utm_source=github">Сообщество</a>
|
🗺️ <a href="https://www.bunkerweb.io/threatmap/?utm_campaign=self&utm_source=github">Карта угроз</a>
|
📊 <a href="https://status.bunkerweb.io/?utm_campaign=self&utm_source=github">Статус</a>
|
🔎 <a href="https://forms.gle/e3VgymAteYPnwM1j9">Обратная связь</a>
</p>
> 🛡️ Сделаем безопасность по умолчанию снова великой!
# BunkerWeb
<p align="center">
<img alt="Overview banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/intro-overview.svg" />
</p>
BunkerWeb — это межсетевой экран веб-приложений (WAF) нового поколения с открытым исходным кодом.
Являясь полнофункциональным веб-сервером (в основе которого лежит [NGINX](https://nginx.org/)), он защищает ваши веб-сервисы, делая их «безопасными по умолчанию». BunkerWeb бесшовно интегрируется в вашу существующую инфраструктуру ([Linux](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#linux), [Docker](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#docker), [Swarm](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#swarm), [Kubernetes](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#kubernetes), …) в качестве обратного прокси и полностью настраивается (не паникуйте, есть [превосходный веб-интерфейс](https://docs.bunkerweb.io/1.6.15/web-ui/?utm_campaign=self&utm_source=github), если вы не любите CLI) под ваши собственные сценарии использования. Иными словами, кибербезопасность больше не является проблемой.
BunkerWeb включает основные [функции безопасности](https://docs.bunkerweb.io/1.6.15/advanced/?utm_campaign=self&utm_source=github#security-tuning) как часть ядра, но может быть легко расширен дополнительными благодаря [системе плагинов](https://docs.bunkerweb.io/1.6.15/plugins/?utm_campaign=self&utm_source=github).
## Почему BunkerWeb?
https://github.com/user-attachments/assets/c3fed740-28d8-4335-ab05-113a9e815b4f
- **Простая интеграция в существующую инфраструктуру**: бесшовно интегрируйте BunkerWeb в различные среды, такие как Linux, Docker, Swarm, Kubernetes и другие. Наслаждайтесь плавным переходом и внедрением без лишних хлопот.
- **Высокая настраиваемость**: легко адаптируйте BunkerWeb под свои конкретные требования. Включайте, отключайте и настраивайте функции без усилий, что позволяет настраивать параметры безопасности в соответствии с вашим уникальным сценарием использования.
- **Безопасность по умолчанию**: BunkerWeb обеспечивает готовую к использованию, беспроблемную минимальную защиту ваших веб-сервисов. Ощутите спокойствие и повышенную защиту с самого начала.
- **Превосходный веб-интерфейс**: управляйте BunkerWeb более эффективно с помощью исключительного веб-интерфейса (UI). Легко перемещайтесь по настройкам и конфигурациям через удобный графический интерфейс, избавляясь от необходимости использовать интерфейс командной строки (CLI).
- **Система плагинов**: расширяйте возможности BunkerWeb для удовлетворения ваших собственных сценариев использования. Бесшовно интегрируйте дополнительные меры безопасности и настраивайте функциональность BunkerWeb в соответствии с вашими конкретными требованиями.
- **Свободный как в «свобода»**: BunkerWeb распространяется под свободной [лицензией AGPLv3](https://www.gnu.org/licenses/agpl-3.0.en.html), воплощая принципы свободы и открытости. Наслаждайтесь свободой использования, изменения и распространения программного обеспечения, поддерживаемой сообществом.
- **Профессиональные услуги**: получите техническую поддержку, индивидуальный консалтинг и разработку на заказ непосредственно от сопровождающих BunkerWeb. Посетите [Bunker Panel](https://panel.bunkerweb.io/?utm_campaign=self&utm_source=github) для получения дополнительной информации.
## Функции безопасности
Неисчерпывающий список функций безопасности:
- Поддержка **HTTPS** с прозрачной автоматизацией **Let's Encrypt**
- **Современная веб-безопасность**: заголовки безопасности HTTP, предотвращение утечек, усиление TLS, ...
- Встроенный **ModSecurity WAF** с **OWASP Core Rule Set**
- **Автоматический бан** странного поведения на основе кодов состояния HTTP
- Применение **ограничений на соединения и запросы** для клиентов
- **Блокировка ботов** путём предложения решить **задачу** (например, cookie, JavaScript, captcha, hCaptcha или reCAPTCHA)
- **Блокировка известных вредоносных IP** с помощью внешних чёрных списков и DNSBL
- И многое другое...
Узнайте больше об основных функциях безопасности в разделе [настройка безопасности](https://docs.bunkerweb.io/1.6.15/advanced/?utm_campaign=self&utm_source=github#security-tuning) документации.
## Демо
https://github.com/user-attachments/assets/6fc0e3c1-d353-4a84-bad0-15bf9b6623a5
Демонстрационный веб-сайт, защищённый BunkerWeb, доступен по адресу [demo.bunkerweb.io](https://demo.bunkerweb.io/?utm_campaign=self&utm_source=github). Не стесняйтесь посетить его и провести несколько тестов безопасности.
## Веб-интерфейс
https://github.com/user-attachments/assets/a3ed56f8-c124-4ca9-b8b3-4be0913b3078
BunkerWeb предлагает дополнительный [пользовательский интерфейс](https://github.com/bunkerity/bunkerweb/blob/master/web-ui.md) для управления вашими экземплярами и их конфигурациями. Онлайн-демо в режиме только для чтения доступно по адресу [demo-ui.bunkerweb.io](https://demo-ui.bunkerweb.io/?utm_campaign=self&utm_source=doc), не стесняйтесь протестировать его самостоятельно.
## BunkerWeb Cloud
Не хотите самостоятельно размещать и управлять своими экземплярами BunkerWeb? Возможно, вас заинтересует BunkerWeb Cloud — наше полностью управляемое SaaS-предложение для BunkerWeb.
Закажите [экземпляр BunkerWeb Cloud](https://panel.bunkerweb.io/store/bunkerweb-cloud?utm_campaign=self&utm_source=doc) и получите доступ к:
- Полностью управляемому экземпляру BunkerWeb, размещённому в нашем облаке
- Всем функциям BunkerWeb, включая PRO
- Платформе мониторинга с дашбордами и оповещениями
- Технической поддержке для помощи в настройке
Если вас интересует предложение BunkerWeb Cloud, не стесняйтесь [связаться с нами](https://panel.bunkerweb.io/contact.php?utm_campaign=self&utm_source=doc), чтобы мы могли обсудить ваши потребности.
## Версия PRO
Начните 30-дневную бесплатную пробную версию BunkerWeb PRO из [панели BunkerWeb](https://panel.bunkerweb.io/store/bunkerweb-pro?utm_campaign=self&utm_source=doc).
При использовании BunkerWeb у вас есть выбор версии: с открытым исходным кодом или PRO.
Будь то повышенная безопасность, обогащённый пользовательский опыт или технический мониторинг, версия BunkerWeb PRO позволяет вам в полной мере воспользоваться преимуществами BunkerWeb и удовлетворить ваши профессиональные потребности.
В документации или пользовательском интерфейсе функции PRO помечены короной <img src="https://docs.bunkerweb.io/1.6.15/assets/img/pro-icon.svg" alt="crown pro icon" height="32px" width="32px">, чтобы отличать их от функций, интегрированных в версию с открытым исходным кодом.
Вы можете легко и в любое время перейти с версии с открытым исходным кодом на PRO. Процесс прост:
- Начните [30-дневную бесплатную пробную версию BunkerWeb PRO](https://panel.bunkerweb.io/store/bunkerweb-pro?utm_campaign=self&utm_source=doc)
- После подключения к клиентской области скопируйте ваш лицензионный ключ PRO
- Вставьте ваш лицензионный ключ в BunkerWeb с помощью [веб-интерфейса](https://docs.bunkerweb.io/1.6.15/web-ui/#upgrade-to-pro) или [специальной настройки](https://docs.bunkerweb.io/1.6.15/features/#pro)
Не стесняйтесь посетить [панель BunkerWeb](https://panel.bunkerweb.io/knowledgebase?utm_campaign=self&utm_source=doc) или [связаться с нами](https://panel.bunkerweb.io/contact.php?utm_campaign=self&utm_source=doc), если у вас есть вопросы относительно версии PRO.
## Профессиональные услуги
Получите максимум от BunkerWeb, воспользовавшись профессиональными услугами непосредственно от сопровождающих проекта. От технической поддержки до индивидуального консалтинга и разработки — мы здесь, чтобы помочь вам в обеспечении безопасности ваших веб-сервисов.
Дополнительную информацию вы найдёте, посетив [BunkerWeb Panel](https://panel.bunkerweb.io/?utm_campaign=self&utm_source=doc) — нашу специализированную платформу для профессиональных услуг.
Не стесняйтесь [связаться с нами](https://panel.bunkerweb.io/contact.php?utm_campaign=self&utm_source=doc), если у вас есть вопросы; мы будем более чем рады ответить на ваши потребности.
## Экосистема, сообщество и ресурсы
Официальные веб-сайты, инструменты и ресурсы о BunkerWeb:
- [**Веб-сайт**](https://www.bunkerweb.io/?utm_campaign=self&utm_source=doc): получите больше информации, новостей и статей о BunkerWeb
- [**Панель**](https://panel.bunkerweb.io/?utm_campaign=self&utm_source=doc): специализированная платформа для заказа и управления профессиональными услугами (например, технической поддержкой) вокруг BunkerWeb
- [**Документация**](https://docs.bunkerweb.io): техническая документация решения BunkerWeb
- [**Демо**](https://demo.bunkerweb.io/?utm_campaign=self&utm_source=doc): демонстрационный веб-сайт BunkerWeb, не стесняйтесь пытаться атаковать его, чтобы проверить устойчивость решения
- [**Веб-интерфейс**](https://demo-ui.bunkerweb.io/?utm_campaign=self&utm_source=doc): онлайн-демо веб-интерфейса BunkerWeb в режиме только для чтения
- [**Карта угроз**](https://www.bunkerweb.io/threatmap/?utm_campaign=self&utm_source=doc): кибератаки в реальном времени, заблокированные экземплярами BunkerWeb по всему миру
Сообщество и социальные сети:
- [**Discord**](https://discord.com/invite/fTf46FmtyD)
- [**LinkedIn**](https://www.linkedin.com/company/bunkerity/)
- [**Twitter**](https://twitter.com/bunkerity)
- [**Reddit**](https://www.reddit.com/r/BunkerWeb/)
# Концепции
<p align="center">
<img alt="Concepts banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/concepts.svg" />
</p>
Дополнительную информацию о ключевых концепциях BunkerWeb вы найдёте в [документации](https://docs.bunkerweb.io/1.6.15/concepts/?utm_campaign=self&utm_source=github).
## Интеграции
Первая концепция — это интеграция BunkerWeb в целевую среду. Мы предпочитаем использовать слово «интеграция» вместо «установка», потому что одна из целей BunkerWeb — бесшовно интегрироваться в существующие среды.
Официально поддерживаются следующие интеграции:
- [Docker](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#docker)
- [Linux](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#linux)
- [Docker autoconf](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#docker-autoconf)
- [Kubernetes](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#kubernetes)
- [Swarm](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#swarm)
- [Microsoft Azure](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#microsoft-azure)
## Настройки
После интеграции BunkerWeb в вашу среду вам нужно будет настроить его для обслуживания и защиты ваших веб-приложений.
Настройка BunkerWeb выполняется с помощью того, что мы называем «настройками» или «переменными». Каждая настройка идентифицируется именем, таким как `AUTO_LETS_ENCRYPT` или `USE_ANTIBOT`. Вы можете присваивать значения настройкам для конфигурации BunkerWeb.
Вот фиктивный пример конфигурации BunkerWeb:```conf
SERVER_NAME=www.example.com
AUTO_LETS_ENCRYPT=yes
USE_ANTIBOT=captcha
REFERRER_POLICY=no-referrer
USE_MODSECURITY=no
USE_GZIP=yes
USE_BROTLI=no
```
## Режим мультисайта
Режим мультисайта — это ключевая концепция, которую необходимо понимать при использовании BunkerWeb. Поскольку цель — защита веб-приложений, мы по своей сути наследуем концепцию «виртуального хоста» или «vhost» (подробнее [здесь](https://en.wikipedia.org/wiki/Virtual_hosting)), что позволяет обслуживать несколько веб-приложений с одного экземпляра (или кластера).
По умолчанию режим мультисайта в BunkerWeb отключён, что означает, что будет обслуживаться только одно веб-приложение, и все настройки будут применяться к нему. Типичный случай использования — когда у вас есть единственное приложение для защиты: вам не нужно беспокоиться о мультисайте, и поведение по умолчанию должно подойти вам.
Когда режим мультисайта включён, BunkerWeb будет обслуживать и защищать несколько веб-приложений. Каждое веб-приложение идентифицируется уникальным именем сервера и имеет собственный набор настроек. Типичный случай использования — когда у вас есть несколько приложений для защиты и вы хотите использовать один экземпляр BunkerWeb (или кластер, в зависимости от интеграции).
## Пользовательские конфигурации
Поскольку охватить все случаи использования только с помощью настроек невозможно (даже с [внешними плагинами](https://docs.bunkerweb.io/1.6.15/plugins/?utm_campaign=self&utm_source=github)), вы можете использовать пользовательские конфигурации для решения своих специфических задач.
Под капотом BunkerWeb использует известный веб-сервер NGINX, поэтому вы можете задействовать его систему конфигурации для своих нужд. Пользовательские конфигурации NGINX можно включать в различные [контексты](https://docs.nginx.com/nginx/admin-guide/basic-functionality/managing-configuration-files/#contexts), такие как HTTP или server (все серверы и/или конкретный блок server).
Ещё один ключевой компонент BunkerWeb — это межсетевой экран веб-приложений ModSecurity: вы также можете использовать пользовательские конфигурации, например, для устранения ложных срабатываний или добавления собственных правил.
## База данных
<p align="center">
<img alt="Database model" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/bunkerweb_db.svg" />
</p>
Состояние текущей конфигурации BunkerWeb хранится в серверной базе данных, которая содержит следующие данные:
- Настройки, определённые для всех сервисов
- Пользовательские конфигурации
- Экземпляры BunkerWeb
- Метаданные о выполнении заданий
- Кэшированные файлы
Поддерживаются следующие серверные базы данных: SQLite, MariaDB, MySQL и PostgreSQL.
## Планировщик
Чтобы всё работало вместе «как по волшебству», выделенный сервис под названием планировщик (scheduler) отвечает за:
- Хранение настроек и пользовательских конфигураций в базе данных
- Выполнение различных задач (называемых заданиями)
- Генерацию конфигурации, понятной BunkerWeb
- Выполнение роли посредника для других сервисов (таких как веб-интерфейс или autoconf)
Другими словами, планировщик — это мозг BunkerWeb.
# Установка
Собираете образы контейнеров или пакеты Linux из исходного кода? См. [руководство по сборке сообществом](https://github.com/bunkerity/bunkerweb/blob/master/docs/building.md).
<!--## BunkerWeb Cloud
<p align="center">
<img alt="Docker banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/bunkerweb-cloud.webp" />
</p>
BunkerWeb Cloud — это самый простой способ начать работу с BunkerWeb. Он предлагает вам полностью управляемый сервис BunkerWeb без лишних хлопот. Воспринимайте его как BunkerWeb-as-a-Service!
Вы найдёте больше информации о бета-версии BunkerWeb Cloud [здесь](https://www.bunkerweb.io/saas-offer-cloud/?utm_campaign=self&utm_source=docs), а подать заявку можно бесплатно [в панели BunkerWeb](https://panel.bunkerweb.io/store/bunkerweb-cloud?utm_campaign=self&utm_source=docs).
-->
## Linux
<p align="center">
<img alt="Linux banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/integration-linux.svg" />
</p>
Список поддерживаемых дистрибутивов Linux:
- Debian 12 "Bookworm"
- Debian 13 "Trixie"
- Ubuntu 22.04 "Jammy"
- Ubuntu 24.04 "Noble"
- Ubuntu 26.04 "Resolute Raccoon"
- Fedora 43
- Fedora 44
- RHEL, CentOS, Rocky Linux и AlmaLinux 8, 9 и 10
Вы найдёте больше информации в [разделе Linux](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#linux) документации.
## Docker
<p align="center">
<img alt="Docker banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/integration-docker.svg" />
</p>
Мы предоставляем готовые к использованию предварительно собранные образы для платформ x64, x86, armv7 и arm64 на [Docker Hub](https://hub.docker.com/u/bunkerity).
Ключевые концепции интеграции с Docker:
- **Переменные окружения** для настройки BunkerWeb
- Контейнер **Scheduler** для хранения конфигурации и выполнения заданий
- **Сети** для предоставления портов клиентам и подключения к вышестоящим веб-сервисам
Вы найдёте больше информации в [разделе интеграции с Docker](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#docker) документации.
## Docker autoconf
<p align="center">
<img alt="Docker autoconf banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/integration-autoconf.svg" />
</p>
Недостаток использования переменных окружения заключается в том, что контейнер необходимо пересоздавать при каждом обновлении, что не очень удобно. Чтобы решить эту проблему, вы можете использовать другой образ под названием **autoconf**, который будет прослушивать события Docker и автоматически перенастраивать BunkerWeb в реальном времени без пересоздания контейнера.
Вместо определения переменных окружения для контейнера BunkerWeb вы просто добавляете **метки** (labels) к контейнерам ваших веб-приложений, а **autoconf** «автомагически» позаботится обо всём остальном.
Вы найдёте больше информации в [разделе Docker autoconf](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#docker-autoconf) документации.
## Kubernetes
<p align="center">
<img alt="Kubernetes banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/integration-kubernetes.svg" />
</p>
Autoconf действует как [Ingress-контроллер](https://kubernetes.io/docs/concepts/services-networking/ingress-controllers/) и будет настраивать экземпляры BunkerWeb в соответствии с [ресурсами Ingress](https://kubernetes.io/docs/concepts/services-networking/ingress/). Он также отслеживает другие объекты Kubernetes, такие как [ConfigMap](https://kubernetes.io/docs/concepts/configuration/configmap/), для пользовательских конфигураций.
Официальный [Helm-чарт](https://helm.sh/) для BunkerWeb доступен в [репозитории bunkerity/bunkerweb-helm](https://github.com/bunkerity/bunkerweb-helm).
Вы найдёте больше информации в [разделе Kubernetes](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#kubernetes) документации.
## Microsoft Azure
<p align="center">
<img alt="Azure banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/integration-azure.webp" />
</p>
BunkerWeb упоминается в [Azure Marketplace](https://azuremarketplace.microsoft.com/fr-fr/marketplace/apps/bunkerity.bunkerweb?tab=Overview), а шаблон ARM доступен в [папке misc](https://github.com/bunkerity/bunkerweb/raw/v1.6.15/misc/integrations/azure-arm-template.json).
Вы найдёте больше информации в [разделе Microsoft Azure](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#microsoft-azure) документации.
## Swarm
<p align="center">
<img alt="Swarm banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/integration-swarm.svg" />
</p>
Для автоматической настройки экземпляров BunkerWeb специальный сервис под названием **autoconf** будет прослушивать события Docker Swarm, такие как создание или удаление сервиса, и автоматически настраивать **экземпляры BunkerWeb** в реальном времени без простоя.
Как и в случае [интеграции Docker autoconf](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#docker-autoconf), конфигурация для веб-сервисов определяется с помощью меток, начинающихся со специального префикса **bunkerweb.**.
Вы найдёте больше информации в [разделе Swarm](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#swarm) документации.
# Руководство по быстрому старту
После того как вы настроили BunkerWeb с выбранной вами интеграцией, вы можете следовать [руководству по быстрому старту](https://docs.bunkerweb.io/1.6.15/quickstart-guide/?utm_campaign=self&utm_source=github), которое охватывает установку и первую настройку для защиты веб-сервиса.
# Настройка безопасности
BunkerWeb предлагает множество функций безопасности, которые вы можете настроить с помощью [функций](https://docs.bunkerweb.io/1.6.15/features/?utm_campaign=self&utm_source=github). Даже если значения настроек по умолчанию обеспечивают минимальную «безопасность по умолчанию», мы настоятельно рекомендуем вам их настроить. Таким образом, вы сможете обеспечить желаемый уровень безопасности, а также управлять ложными срабатываниями.
Вы найдёте больше информации в [разделе настройки безопасности](https://docs.bunkerweb.io/1.6.15/advanced/?utm_campaign=self&utm_source=github#security-tuning) документации.
# Настройки
Как общее правило, когда режим мультисайта включён, если вы хотите применить настройки с контекстом мультисайта к конкретному серверу, вам нужно добавить первичное (первое) имя сервера в качестве префикса, например `www.example.com_USE_ANTIBOT=captcha` или `myapp.example.com_USE_GZIP=yes`.
Когда настройки считаются «множественными», это означает, что вы можете иметь несколько групп настроек для одной и той же функции, добавляя числа в качестве суффиксов, например `REVERSE_PROXY_URL_1=/subdir`, `REVERSE_PROXY_HOST_1=http://myhost1`, `REVERSE_PROXY_URL_2=/anotherdir`, `REVERSE_PROXY_HOST_2=http://myhost2`, ... и так далее.
Ознакомьтесь с [разделом функций](https://docs.bunkerweb.io/1.6.15/features/?utm_campaign=self&utm_source=github) документации, чтобы получить полный список.
# Веб-интерфейс
https://github.com/user-attachments/assets/a3ed56f8-c124-4ca9-b8b3-4be0913b3078
«Веб-интерфейс» — это веб-приложение, которое помогает управлять вашим экземпляром BunkerWeb с помощью удобного интерфейса вместо командной строки.
Вот список функций, предлагаемых веб-интерфейсом:
- Получить всесторонний обзор заблокированных атак
- Запустить, остановить, перезапустить и перезагрузить ваш экземпляр BunkerWeb
- Добавлять, редактировать и удалять настройки для ваших веб-приложений
- Добавлять, редактировать и удалять пользовательские конфигурации для NGINX и ModSecurity
- Устанавливать и удалять внешние плагины
- Просматривать кэшированные файлы
- Отслеживать выполнение заданий и перезапускать их при необходимости
- Просматривать логи и искать шаблоны
Вы найдёте больше информации в [разделе Веб-интерфейс](https://docs.bunkerweb.io/1.6.15/web-ui/?utm_campaign=self&utm_source=github) документации.
# Плагины
BunkerWeb поставляется с системой плагинов, которая позволяет легко добавлять новые функции. После установки плагина вы можете управлять им с помощью дополнительных настроек, определённых плагином.
Вот список «официальных» плагинов, которые мы поддерживаем (см. репозиторий [bunkerweb-plugins](https://github.com/bunkerity/bunkerweb-plugins/?utm_campaign=self&utm_source=github) для получения дополнительной информации):
| Название | Версия | Описание | Ссылка |
| :------------: | :-----: | :------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------: |
| **ClamAV** | 1.9 | Автоматически сканирует загруженные файлы с помощью антивирусного движка ClamAV и отклоняет запрос, когда файл определяется как вредоносный. | [bunkerweb-plugins/clamav](https://github.com/bunkerity/bunkerweb-plugins/tree/main/clamav) |
| **Coraza** | 1.9 | Проверяет запросы с помощью WAF Coraza (альтернатива ModSecurity). | [bunkerweb-plugins/coraza](https://github.com/bunkerity/bunkerweb-plugins/tree/main/coraza) |
| **Discord** | 1.9 | Отправляет уведомления о безопасности в канал Discord с помощью Webhook. | [bunkerweb-plugins/discord](https://github.com/bunkerity/bunkerweb-plugins/tree/main/discord) |
| **Slack** | 1.9 | Отправляет уведомления о безопасности в канал Slack с помощью Webhook. | [bunkerweb-plugins/slack](https://github.com/bunkerity/bunkerweb-plugins/tree/main/slack) |
| **VirusTotal** | 1.9 | Автоматически сканирует загруженные файлы с помощью API VirusTotal и отклоняет запрос, когда файл определяется как вредоносный. | [bunkerweb-plugins/virustotal](https://github.com/bunkerity/bunkerweb-plugins/tree/main/virustotal) |
| **WebHook** | 1.9 | Отправляет уведомления о безопасности на пользовательскую конечную точку HTTP с помощью Webhook. | [bunkerweb-plugins/webhook](https://github.com/bunkerity/bunkerweb-plugins/tree/main/webhook) |
Вы найдёте больше информации в [разделе плагинов](https://docs.bunkerweb.io/1.6.15/plugins/?utm_campaign=self&utm_source=github) документации.
# Поддержка языков и локализация
Интерфейс BunkerWeb поддерживает несколько языков. Переводы управляются в каталоге `src/ui/app/static/locales`. В настоящее время доступны следующие языки:
- Арабский (ar)
- Бенгальский (bn)
- Бразильский португальский (br)
- Немецкий (de)
- Английский (en)
- Испанский (es)
- Французский (fr)
- Хинди (hi)
- Итальянский (it)
- Корейский (ko)
- Польский (pl)
- Португальский (pt)
- Русский (ru)
- Турецкий (tr)
- Традиционный китайский (tw)
- Урду (ur)
- Упрощённый китайский (zh)
См. [locales/README.md](https://github.com/bunkerity/bunkerweb/raw/v1.6.15/src/ui/app/static/locales/README.md) для получения подробной информации о происхождении переводов и статусе проверки.
## Участие в переводах
Мы приветствуем вклад в улучшение или добавление новых файлов локалей!
**Как внести свой вклад в перевод:**
1. Отредактируйте файл `src/ui/app/lang_config.py`, чтобы добавить ваш язык (код, название, флаг, english_name).
2. Скопируйте `en.json` в качестве шаблона в `src/ui/app/static/locales/`, переименуйте его в код вашего языка (например, `de.json` для немецкого).
3. Переведите значения в вашем новом файле.
4. Обновите таблицу в `locales/README.md`, чтобы добавить ваш язык и указать, кто его создал/проверил.
5. Отправьте pull request.
Для обновлений отредактируйте соответствующий файл и при необходимости обновите таблицу происхождения.
См. [locales/README.md](https://github.com/bunkerity/bunkerweb/raw/v1.6.15/src/ui/app/static/locales/README.md) для получения полных рекомендаций.
# Поддержка
## Профессиональная
Получите техническую поддержку напрямую от сопровождающих BunkerWeb. Вы найдёте больше информации, посетив [Панель BunkerWeb](https://panel.bunkerweb.io/?utm_campaign=self&utm_source=github), нашу специализированную платформу для профессиональных услуг.
Не стесняйтесь [связаться с нами](https://panel.bunkerweb.io/contact.php?utm_campaign=self&utm_source=github), если у вас есть вопросы; мы будем более чем рады ответить на ваши потребности.
## Сообщество
Чтобы получить бесплатную поддержку сообщества, вы можете использовать следующие каналы:
- Канал #help BunkerWeb в [сервере Discord](https://discord.com/invite/fTf46FmtyD)
- Категория help в [обсуждениях GitHub](https://github.com/bunkerity/bunkerweb/discussions)
- Сабреддит [/r/BunkerWeb](https://www.reddit.com/r/BunkerWeb)
- Форумы [Server Fault](https://serverfault.com/) и [Super User](https://superuser.com/)
Пожалуйста, не используйте [GitHub issues](https://github.com/bunkerity/bunkerweb/issues) для запросов помощи; используйте их только для сообщений об ошибках и запросов функций.
# Лицензия
Этот проект лицензирован на условиях [GNU Affero General Public License (AGPL) версии 3](https://github.com/bunkerity/bunkerweb/raw/v1.6.15/LICENSE.md).
# Вклад
Если вы хотите внести свой вклад в плагины, вы можете прочитать [рекомендации по участию](https://github.com/bunkerity/bunkerweb/blob/master/.github/CONTRIBUTING.md), чтобы начать.
# Политика безопасности
Мы относимся к ошибкам безопасности как к серьёзным проблемам и поощряем ответственное раскрытие; см. нашу [политику безопасности](https://github.com/bunkerity/bunkerweb/blob/master/.github/SECURITY.md) для получения дополнительной информации.
<!-- Star History chart hidden: GitHub restricted the stargazers API, so the chart renders an error
notice instead of data. Uncomment once upstream serves real charts again.
# Star History
<a href="https://star-history.com/#bunkerity/bunkerweb&Date">
<picture>
<source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/svg?repos=bunkerity/bunkerweb&type=Date&theme=dark" />
<source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/svg?repos=bunkerity/bunkerweb&type=Date" />
Star History Chart
</picture>
</a>
-->