Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bunkerweb — 🛡️ Облачный межсетевой экран для веб-приложений (WAF) с открытым исходным кодом | Kitploit
Инструменты/GitHubGitHub/bunkerity/bunkerweb
Безопасность контейнеровОбход IDS/IPSЭксплуатация веб-приложенийОбход WAFВеб-безопасностьБезопасность облачных средDevSecOpsНеправильная КонфигурацияАнти-Бот
GitHubbunkerity/bunkerweb

bunkerweb

🛡️ Облачный межсетевой экран для веб-приложений (WAF) с открытым исходным кодом

10.8k6358318 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
<p align="center">
	<img alt="BunkerWeb logo" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/misc/logo.png" height=100 width=350 />
</p>

<p align="center">
	<img src="https://img.shields.io/github/v/release/bunkerity/bunkerweb?label=stable" />
	<img src="https://img.shields.io/github/v/release/bunkerity/bunkerweb?include_prereleases&amp;label=latest" />
	<br />
	<img src="https://img.shields.io/github/last-commit/bunkerity/bunkerweb" />
	<img src="https://img.shields.io/github/issues/bunkerity/bunkerweb">
	<img src="https://img.shields.io/github/issues-pr/bunkerity/bunkerweb">
	<br />
	<img src="https://img.shields.io/github/actions/workflow/status/bunkerity/bunkerweb/dev.yml?branch=dev&amp;label=CI/CD%20dev" />
	<img src="https://img.shields.io/github/actions/workflow/status/bunkerity/bunkerweb/staging.yml?branch=staging&amp;label=CI/CD%20staging" />
	<a href="https://github.com/bunkerity/bunkerweb/actions/workflows/release.yml"><img src="https://img.shields.io/github/actions/workflow/status/bunkerity/bunkerweb/release.yml?label=CI/CD%20release" alt="Release workflow status" /></a>
	<br />
	<a href="https://www.bestpractices.dev/projects/8001">
		<img src="https://www.bestpractices.dev/projects/8001/badge">
	</a>
	<a href="https://gitrated.com/bunkerity/bunkerweb"><img src="https://gitrated.com/bunkerity/bunkerweb/badge" alt="GitRated rating" /></a>
	<a href="https://score.getplumber.io/github.com/bunkerity/bunkerweb"><img src="https://score.getplumber.io/github.com/bunkerity/bunkerweb.svg" alt="Plumber CI/CD security score" /></a>
	<br />
	<a href="https://www.star-history.com/bunkerity/bunkerweb">
		<picture>
		<source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/badge?repo=bunkerity/bunkerweb&theme=dark" />
		<source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/badge?repo=bunkerity/bunkerweb" />
		<img alt="Star History Rank" src="https://api.star-history.com/badge?repo=bunkerity/bunkerweb" width=140 />
		</picture>
	</a>
</p>

<p align="center">
	🌐 <a href="https://www.bunkerweb.io/?utm_campaign=self&utm_source=github">Веб-сайт</a>
	 &#124;
	🤝 <a href="https://panel.bunkerweb.io/?utm_campaign=self&utm_source=github">Панель</a>
	 &#124;
	📓 <a href="https://docs.bunkerweb.io/?utm_campaign=self&utm_source=github">Документация</a>
	 &#124;
	👨‍💻 <a href="https://demo.bunkerweb.io/?utm_campaign=self&utm_source=github">Демо</a>
	 &#124;
	📱 <a href="https://demo-ui.bunkerweb.io/?utm_campaign=self&utm_source=github">Демо UI</a>
	 &#124;
	🧩 <a href="https://github.com/bunkerity/bunkerweb-templates">Шаблоны</a>
	 &#124;
	🛡️ <a href="https://github.com/bunkerity/bunkerweb/raw/v1.6.15/examples">Примеры</a>
	<br/>
	💬 <a href="https://discord.com/invite/fTf46FmtyD">Чат</a>
	 &#124;
	📝 <a href="https://github.com/bunkerity/bunkerweb/discussions">Форум</a>
	 &#124;
	📝 <a href="https://community.bunkerweb.io/?utm_campaign=self&utm_source=github">Сообщество</a>
	 &#124;
	🗺️ <a href="https://www.bunkerweb.io/threatmap/?utm_campaign=self&utm_source=github">Карта угроз</a>
	&#124;
	📊 <a href="https://status.bunkerweb.io/?utm_campaign=self&utm_source=github">Статус</a>
	&#124;
	🔎 <a href="https://forms.gle/e3VgymAteYPnwM1j9">Обратная связь</a>
</p>

> 🛡️ Сделаем безопасность по умолчанию снова великой!

# BunkerWeb

<p align="center">
	<img alt="Overview banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/intro-overview.svg" />
</p>

BunkerWeb — это межсетевой экран веб-приложений (WAF) нового поколения с открытым исходным кодом.

Являясь полнофункциональным веб-сервером (в основе которого лежит [NGINX](https://nginx.org/)), он защищает ваши веб-сервисы, делая их «безопасными по умолчанию». BunkerWeb бесшовно интегрируется в вашу существующую инфраструктуру ([Linux](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#linux), [Docker](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#docker), [Swarm](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#swarm), [Kubernetes](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#kubernetes), …) в качестве обратного прокси и полностью настраивается (не паникуйте, есть [превосходный веб-интерфейс](https://docs.bunkerweb.io/1.6.15/web-ui/?utm_campaign=self&utm_source=github), если вы не любите CLI) под ваши собственные сценарии использования. Иными словами, кибербезопасность больше не является проблемой.

BunkerWeb включает основные [функции безопасности](https://docs.bunkerweb.io/1.6.15/advanced/?utm_campaign=self&utm_source=github#security-tuning) как часть ядра, но может быть легко расширен дополнительными благодаря [системе плагинов](https://docs.bunkerweb.io/1.6.15/plugins/?utm_campaign=self&utm_source=github).

## Почему BunkerWeb?

https://github.com/user-attachments/assets/c3fed740-28d8-4335-ab05-113a9e815b4f

- **Простая интеграция в существующую инфраструктуру**: бесшовно интегрируйте BunkerWeb в различные среды, такие как Linux, Docker, Swarm, Kubernetes и другие. Наслаждайтесь плавным переходом и внедрением без лишних хлопот.
- **Высокая настраиваемость**: легко адаптируйте BunkerWeb под свои конкретные требования. Включайте, отключайте и настраивайте функции без усилий, что позволяет настраивать параметры безопасности в соответствии с вашим уникальным сценарием использования.
- **Безопасность по умолчанию**: BunkerWeb обеспечивает готовую к использованию, беспроблемную минимальную защиту ваших веб-сервисов. Ощутите спокойствие и повышенную защиту с самого начала.
- **Превосходный веб-интерфейс**: управляйте BunkerWeb более эффективно с помощью исключительного веб-интерфейса (UI). Легко перемещайтесь по настройкам и конфигурациям через удобный графический интерфейс, избавляясь от необходимости использовать интерфейс командной строки (CLI).
- **Система плагинов**: расширяйте возможности BunkerWeb для удовлетворения ваших собственных сценариев использования. Бесшовно интегрируйте дополнительные меры безопасности и настраивайте функциональность BunkerWeb в соответствии с вашими конкретными требованиями.
- **Свободный как в «свобода»**: BunkerWeb распространяется под свободной [лицензией AGPLv3](https://www.gnu.org/licenses/agpl-3.0.en.html), воплощая принципы свободы и открытости. Наслаждайтесь свободой использования, изменения и распространения программного обеспечения, поддерживаемой сообществом.
- **Профессиональные услуги**: получите техническую поддержку, индивидуальный консалтинг и разработку на заказ непосредственно от сопровождающих BunkerWeb. Посетите [Bunker Panel](https://panel.bunkerweb.io/?utm_campaign=self&utm_source=github) для получения дополнительной информации.

## Функции безопасности

Неисчерпывающий список функций безопасности:

- Поддержка **HTTPS** с прозрачной автоматизацией **Let's Encrypt**
- **Современная веб-безопасность**: заголовки безопасности HTTP, предотвращение утечек, усиление TLS, ...
- Встроенный **ModSecurity WAF** с **OWASP Core Rule Set**
- **Автоматический бан** странного поведения на основе кодов состояния HTTP
- Применение **ограничений на соединения и запросы** для клиентов
- **Блокировка ботов** путём предложения решить **задачу** (например, cookie, JavaScript, captcha, hCaptcha или reCAPTCHA)
- **Блокировка известных вредоносных IP** с помощью внешних чёрных списков и DNSBL
- И многое другое...

Узнайте больше об основных функциях безопасности в разделе [настройка безопасности](https://docs.bunkerweb.io/1.6.15/advanced/?utm_campaign=self&utm_source=github#security-tuning) документации.

## Демо

https://github.com/user-attachments/assets/6fc0e3c1-d353-4a84-bad0-15bf9b6623a5

Демонстрационный веб-сайт, защищённый BunkerWeb, доступен по адресу [demo.bunkerweb.io](https://demo.bunkerweb.io/?utm_campaign=self&utm_source=github). Не стесняйтесь посетить его и провести несколько тестов безопасности.

## Веб-интерфейс

https://github.com/user-attachments/assets/a3ed56f8-c124-4ca9-b8b3-4be0913b3078

BunkerWeb предлагает дополнительный [пользовательский интерфейс](https://github.com/bunkerity/bunkerweb/blob/master/web-ui.md) для управления вашими экземплярами и их конфигурациями. Онлайн-демо в режиме только для чтения доступно по адресу [demo-ui.bunkerweb.io](https://demo-ui.bunkerweb.io/?utm_campaign=self&utm_source=doc), не стесняйтесь протестировать его самостоятельно.

## BunkerWeb Cloud

Не хотите самостоятельно размещать и управлять своими экземплярами BunkerWeb? Возможно, вас заинтересует BunkerWeb Cloud — наше полностью управляемое SaaS-предложение для BunkerWeb.

Закажите [экземпляр BunkerWeb Cloud](https://panel.bunkerweb.io/store/bunkerweb-cloud?utm_campaign=self&utm_source=doc) и получите доступ к:

- Полностью управляемому экземпляру BunkerWeb, размещённому в нашем облаке
- Всем функциям BunkerWeb, включая PRO
- Платформе мониторинга с дашбордами и оповещениями
- Технической поддержке для помощи в настройке

Если вас интересует предложение BunkerWeb Cloud, не стесняйтесь [связаться с нами](https://panel.bunkerweb.io/contact.php?utm_campaign=self&utm_source=doc), чтобы мы могли обсудить ваши потребности.

## Версия PRO

Начните 30-дневную бесплатную пробную версию BunkerWeb PRO из [панели BunkerWeb](https://panel.bunkerweb.io/store/bunkerweb-pro?utm_campaign=self&utm_source=doc).

При использовании BunkerWeb у вас есть выбор версии: с открытым исходным кодом или PRO.

Будь то повышенная безопасность, обогащённый пользовательский опыт или технический мониторинг, версия BunkerWeb PRO позволяет вам в полной мере воспользоваться преимуществами BunkerWeb и удовлетворить ваши профессиональные потребности.

В документации или пользовательском интерфейсе функции PRO помечены короной <img src="https://docs.bunkerweb.io/1.6.15/assets/img/pro-icon.svg" alt="crown pro icon" height="32px" width="32px">, чтобы отличать их от функций, интегрированных в версию с открытым исходным кодом.

Вы можете легко и в любое время перейти с версии с открытым исходным кодом на PRO. Процесс прост:

- Начните [30-дневную бесплатную пробную версию BunkerWeb PRO](https://panel.bunkerweb.io/store/bunkerweb-pro?utm_campaign=self&utm_source=doc)
- После подключения к клиентской области скопируйте ваш лицензионный ключ PRO
- Вставьте ваш лицензионный ключ в BunkerWeb с помощью [веб-интерфейса](https://docs.bunkerweb.io/1.6.15/web-ui/#upgrade-to-pro) или [специальной настройки](https://docs.bunkerweb.io/1.6.15/features/#pro)

Не стесняйтесь посетить [панель BunkerWeb](https://panel.bunkerweb.io/knowledgebase?utm_campaign=self&utm_source=doc) или [связаться с нами](https://panel.bunkerweb.io/contact.php?utm_campaign=self&utm_source=doc), если у вас есть вопросы относительно версии PRO.

## Профессиональные услуги

Получите максимум от BunkerWeb, воспользовавшись профессиональными услугами непосредственно от сопровождающих проекта. От технической поддержки до индивидуального консалтинга и разработки — мы здесь, чтобы помочь вам в обеспечении безопасности ваших веб-сервисов.

Дополнительную информацию вы найдёте, посетив [BunkerWeb Panel](https://panel.bunkerweb.io/?utm_campaign=self&utm_source=doc) — нашу специализированную платформу для профессиональных услуг.

Не стесняйтесь [связаться с нами](https://panel.bunkerweb.io/contact.php?utm_campaign=self&utm_source=doc), если у вас есть вопросы; мы будем более чем рады ответить на ваши потребности.

## Экосистема, сообщество и ресурсы

Официальные веб-сайты, инструменты и ресурсы о BunkerWeb:

- [**Веб-сайт**](https://www.bunkerweb.io/?utm_campaign=self&utm_source=doc): получите больше информации, новостей и статей о BunkerWeb
- [**Панель**](https://panel.bunkerweb.io/?utm_campaign=self&utm_source=doc): специализированная платформа для заказа и управления профессиональными услугами (например, технической поддержкой) вокруг BunkerWeb
- [**Документация**](https://docs.bunkerweb.io): техническая документация решения BunkerWeb
- [**Демо**](https://demo.bunkerweb.io/?utm_campaign=self&utm_source=doc): демонстрационный веб-сайт BunkerWeb, не стесняйтесь пытаться атаковать его, чтобы проверить устойчивость решения
- [**Веб-интерфейс**](https://demo-ui.bunkerweb.io/?utm_campaign=self&utm_source=doc): онлайн-демо веб-интерфейса BunkerWeb в режиме только для чтения
- [**Карта угроз**](https://www.bunkerweb.io/threatmap/?utm_campaign=self&utm_source=doc): кибератаки в реальном времени, заблокированные экземплярами BunkerWeb по всему миру

Сообщество и социальные сети:

- [**Discord**](https://discord.com/invite/fTf46FmtyD)
- [**LinkedIn**](https://www.linkedin.com/company/bunkerity/)
- [**Twitter**](https://twitter.com/bunkerity)
- [**Reddit**](https://www.reddit.com/r/BunkerWeb/)

# Концепции

<p align="center">
	<img alt="Concepts banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/concepts.svg" />
</p>

Дополнительную информацию о ключевых концепциях BunkerWeb вы найдёте в [документации](https://docs.bunkerweb.io/1.6.15/concepts/?utm_campaign=self&utm_source=github).

## Интеграции

Первая концепция — это интеграция BunkerWeb в целевую среду. Мы предпочитаем использовать слово «интеграция» вместо «установка», потому что одна из целей BunkerWeb — бесшовно интегрироваться в существующие среды.

Официально поддерживаются следующие интеграции:

- [Docker](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#docker)
- [Linux](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#linux)
- [Docker autoconf](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#docker-autoconf)
- [Kubernetes](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#kubernetes)
- [Swarm](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#swarm)
- [Microsoft Azure](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#microsoft-azure)

## Настройки

После интеграции BunkerWeb в вашу среду вам нужно будет настроить его для обслуживания и защиты ваших веб-приложений.

Настройка BunkerWeb выполняется с помощью того, что мы называем «настройками» или «переменными». Каждая настройка идентифицируется именем, таким как `AUTO_LETS_ENCRYPT` или `USE_ANTIBOT`. Вы можете присваивать значения настройкам для конфигурации BunkerWeb.

Вот фиктивный пример конфигурации BunkerWeb:```conf
SERVER_NAME=www.example.com
AUTO_LETS_ENCRYPT=yes
USE_ANTIBOT=captcha
REFERRER_POLICY=no-referrer
USE_MODSECURITY=no
USE_GZIP=yes
USE_BROTLI=no
```
## Режим мультисайта

Режим мультисайта — это ключевая концепция, которую необходимо понимать при использовании BunkerWeb. Поскольку цель — защита веб-приложений, мы по своей сути наследуем концепцию «виртуального хоста» или «vhost» (подробнее [здесь](https://en.wikipedia.org/wiki/Virtual_hosting)), что позволяет обслуживать несколько веб-приложений с одного экземпляра (или кластера).

По умолчанию режим мультисайта в BunkerWeb отключён, что означает, что будет обслуживаться только одно веб-приложение, и все настройки будут применяться к нему. Типичный случай использования — когда у вас есть единственное приложение для защиты: вам не нужно беспокоиться о мультисайте, и поведение по умолчанию должно подойти вам.

Когда режим мультисайта включён, BunkerWeb будет обслуживать и защищать несколько веб-приложений. Каждое веб-приложение идентифицируется уникальным именем сервера и имеет собственный набор настроек. Типичный случай использования — когда у вас есть несколько приложений для защиты и вы хотите использовать один экземпляр BunkerWeb (или кластер, в зависимости от интеграции).

## Пользовательские конфигурации

Поскольку охватить все случаи использования только с помощью настроек невозможно (даже с [внешними плагинами](https://docs.bunkerweb.io/1.6.15/plugins/?utm_campaign=self&utm_source=github)), вы можете использовать пользовательские конфигурации для решения своих специфических задач.

Под капотом BunkerWeb использует известный веб-сервер NGINX, поэтому вы можете задействовать его систему конфигурации для своих нужд. Пользовательские конфигурации NGINX можно включать в различные [контексты](https://docs.nginx.com/nginx/admin-guide/basic-functionality/managing-configuration-files/#contexts), такие как HTTP или server (все серверы и/или конкретный блок server).

Ещё один ключевой компонент BunkerWeb — это межсетевой экран веб-приложений ModSecurity: вы также можете использовать пользовательские конфигурации, например, для устранения ложных срабатываний или добавления собственных правил.

## База данных

<p align="center">
	<img alt="Database model" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/bunkerweb_db.svg" />
</p>

Состояние текущей конфигурации BunkerWeb хранится в серверной базе данных, которая содержит следующие данные:

- Настройки, определённые для всех сервисов
- Пользовательские конфигурации
- Экземпляры BunkerWeb
- Метаданные о выполнении заданий
- Кэшированные файлы

Поддерживаются следующие серверные базы данных: SQLite, MariaDB, MySQL и PostgreSQL.

## Планировщик

Чтобы всё работало вместе «как по волшебству», выделенный сервис под названием планировщик (scheduler) отвечает за:

- Хранение настроек и пользовательских конфигураций в базе данных
- Выполнение различных задач (называемых заданиями)
- Генерацию конфигурации, понятной BunkerWeb
- Выполнение роли посредника для других сервисов (таких как веб-интерфейс или autoconf)

Другими словами, планировщик — это мозг BunkerWeb.

# Установка

Собираете образы контейнеров или пакеты Linux из исходного кода? См. [руководство по сборке сообществом](https://github.com/bunkerity/bunkerweb/blob/master/docs/building.md).

<!--## BunkerWeb Cloud

<p align="center">
	<img alt="Docker banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/bunkerweb-cloud.webp" />
</p>

BunkerWeb Cloud — это самый простой способ начать работу с BunkerWeb. Он предлагает вам полностью управляемый сервис BunkerWeb без лишних хлопот. Воспринимайте его как BunkerWeb-as-a-Service!

Вы найдёте больше информации о бета-версии BunkerWeb Cloud [здесь](https://www.bunkerweb.io/saas-offer-cloud/?utm_campaign=self&utm_source=docs), а подать заявку можно бесплатно [в панели BunkerWeb](https://panel.bunkerweb.io/store/bunkerweb-cloud?utm_campaign=self&utm_source=docs).
-->
## Linux

<p align="center">
	<img alt="Linux banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/integration-linux.svg" />
</p>

Список поддерживаемых дистрибутивов Linux:

- Debian 12 "Bookworm"
- Debian 13 "Trixie"
- Ubuntu 22.04 "Jammy"
- Ubuntu 24.04 "Noble"
- Ubuntu 26.04 "Resolute Raccoon"
- Fedora 43
- Fedora 44
- RHEL, CentOS, Rocky Linux и AlmaLinux 8, 9 и 10

Вы найдёте больше информации в [разделе Linux](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#linux) документации.

## Docker

<p align="center">
	<img alt="Docker banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/integration-docker.svg" />
</p>

Мы предоставляем готовые к использованию предварительно собранные образы для платформ x64, x86, armv7 и arm64 на [Docker Hub](https://hub.docker.com/u/bunkerity).

Ключевые концепции интеграции с Docker:

- **Переменные окружения** для настройки BunkerWeb
- Контейнер **Scheduler** для хранения конфигурации и выполнения заданий
- **Сети** для предоставления портов клиентам и подключения к вышестоящим веб-сервисам

Вы найдёте больше информации в [разделе интеграции с Docker](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#docker) документации.

## Docker autoconf

<p align="center">
	<img alt="Docker autoconf banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/integration-autoconf.svg" />
</p>

Недостаток использования переменных окружения заключается в том, что контейнер необходимо пересоздавать при каждом обновлении, что не очень удобно. Чтобы решить эту проблему, вы можете использовать другой образ под названием **autoconf**, который будет прослушивать события Docker и автоматически перенастраивать BunkerWeb в реальном времени без пересоздания контейнера.

Вместо определения переменных окружения для контейнера BunkerWeb вы просто добавляете **метки** (labels) к контейнерам ваших веб-приложений, а **autoconf** «автомагически» позаботится обо всём остальном.

Вы найдёте больше информации в [разделе Docker autoconf](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#docker-autoconf) документации.

## Kubernetes

<p align="center">
	<img alt="Kubernetes banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/integration-kubernetes.svg" />
</p>

Autoconf действует как [Ingress-контроллер](https://kubernetes.io/docs/concepts/services-networking/ingress-controllers/) и будет настраивать экземпляры BunkerWeb в соответствии с [ресурсами Ingress](https://kubernetes.io/docs/concepts/services-networking/ingress/). Он также отслеживает другие объекты Kubernetes, такие как [ConfigMap](https://kubernetes.io/docs/concepts/configuration/configmap/), для пользовательских конфигураций.

Официальный [Helm-чарт](https://helm.sh/) для BunkerWeb доступен в [репозитории bunkerity/bunkerweb-helm](https://github.com/bunkerity/bunkerweb-helm).

Вы найдёте больше информации в [разделе Kubernetes](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#kubernetes) документации.

## Microsoft Azure

<p align="center">
	<img alt="Azure banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/integration-azure.webp" />
</p>

BunkerWeb упоминается в [Azure Marketplace](https://azuremarketplace.microsoft.com/fr-fr/marketplace/apps/bunkerity.bunkerweb?tab=Overview), а шаблон ARM доступен в [папке misc](https://github.com/bunkerity/bunkerweb/raw/v1.6.15/misc/integrations/azure-arm-template.json).

Вы найдёте больше информации в [разделе Microsoft Azure](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#microsoft-azure) документации.

## Swarm

<p align="center">
	<img alt="Swarm banner" src="https://raw.githubusercontent.com/bunkerity/bunkerweb/v1.6.15/docs/assets/img/integration-swarm.svg" />
</p>

Для автоматической настройки экземпляров BunkerWeb специальный сервис под названием **autoconf** будет прослушивать события Docker Swarm, такие как создание или удаление сервиса, и автоматически настраивать **экземпляры BunkerWeb** в реальном времени без простоя.

Как и в случае [интеграции Docker autoconf](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#docker-autoconf), конфигурация для веб-сервисов определяется с помощью меток, начинающихся со специального префикса **bunkerweb.**.

Вы найдёте больше информации в [разделе Swarm](https://docs.bunkerweb.io/1.6.15/integrations/?utm_campaign=self&utm_source=github#swarm) документации.

# Руководство по быстрому старту

После того как вы настроили BunkerWeb с выбранной вами интеграцией, вы можете следовать [руководству по быстрому старту](https://docs.bunkerweb.io/1.6.15/quickstart-guide/?utm_campaign=self&utm_source=github), которое охватывает установку и первую настройку для защиты веб-сервиса.

# Настройка безопасности

BunkerWeb предлагает множество функций безопасности, которые вы можете настроить с помощью [функций](https://docs.bunkerweb.io/1.6.15/features/?utm_campaign=self&utm_source=github). Даже если значения настроек по умолчанию обеспечивают минимальную «безопасность по умолчанию», мы настоятельно рекомендуем вам их настроить. Таким образом, вы сможете обеспечить желаемый уровень безопасности, а также управлять ложными срабатываниями.

Вы найдёте больше информации в [разделе настройки безопасности](https://docs.bunkerweb.io/1.6.15/advanced/?utm_campaign=self&utm_source=github#security-tuning) документации.

# Настройки

Как общее правило, когда режим мультисайта включён, если вы хотите применить настройки с контекстом мультисайта к конкретному серверу, вам нужно добавить первичное (первое) имя сервера в качестве префикса, например `www.example.com_USE_ANTIBOT=captcha` или `myapp.example.com_USE_GZIP=yes`.

Когда настройки считаются «множественными», это означает, что вы можете иметь несколько групп настроек для одной и той же функции, добавляя числа в качестве суффиксов, например `REVERSE_PROXY_URL_1=/subdir`, `REVERSE_PROXY_HOST_1=http://myhost1`, `REVERSE_PROXY_URL_2=/anotherdir`, `REVERSE_PROXY_HOST_2=http://myhost2`, ... и так далее.

Ознакомьтесь с [разделом функций](https://docs.bunkerweb.io/1.6.15/features/?utm_campaign=self&utm_source=github) документации, чтобы получить полный список.

# Веб-интерфейс

https://github.com/user-attachments/assets/a3ed56f8-c124-4ca9-b8b3-4be0913b3078

«Веб-интерфейс» — это веб-приложение, которое помогает управлять вашим экземпляром BunkerWeb с помощью удобного интерфейса вместо командной строки.

Вот список функций, предлагаемых веб-интерфейсом:

- Получить всесторонний обзор заблокированных атак
- Запустить, остановить, перезапустить и перезагрузить ваш экземпляр BunkerWeb
- Добавлять, редактировать и удалять настройки для ваших веб-приложений
- Добавлять, редактировать и удалять пользовательские конфигурации для NGINX и ModSecurity
- Устанавливать и удалять внешние плагины
- Просматривать кэшированные файлы
- Отслеживать выполнение заданий и перезапускать их при необходимости
- Просматривать логи и искать шаблоны

Вы найдёте больше информации в [разделе Веб-интерфейс](https://docs.bunkerweb.io/1.6.15/web-ui/?utm_campaign=self&utm_source=github) документации.

# Плагины

BunkerWeb поставляется с системой плагинов, которая позволяет легко добавлять новые функции. После установки плагина вы можете управлять им с помощью дополнительных настроек, определённых плагином.

Вот список «официальных» плагинов, которые мы поддерживаем (см. репозиторий [bunkerweb-plugins](https://github.com/bunkerity/bunkerweb-plugins/?utm_campaign=self&utm_source=github) для получения дополнительной информации):

|      Название      | Версия | Описание                                                                                                                      |                                                Ссылка                                                 |
| :------------: | :-----: | :------------------------------------------------------------------------------------------------------------------------------- | :-------------------------------------------------------------------------------------------------: |
|   **ClamAV**   |   1.9   | Автоматически сканирует загруженные файлы с помощью антивирусного движка ClamAV и отклоняет запрос, когда файл определяется как вредоносный. |     [bunkerweb-plugins/clamav](https://github.com/bunkerity/bunkerweb-plugins/tree/main/clamav)     |
|   **Coraza**   |   1.9   | Проверяет запросы с помощью WAF Coraza (альтернатива ModSecurity).                                                              |     [bunkerweb-plugins/coraza](https://github.com/bunkerity/bunkerweb-plugins/tree/main/coraza)     |
|  **Discord**   |   1.9   | Отправляет уведомления о безопасности в канал Discord с помощью Webhook.                                                                |    [bunkerweb-plugins/discord](https://github.com/bunkerity/bunkerweb-plugins/tree/main/discord)    |
|   **Slack**    |   1.9   | Отправляет уведомления о безопасности в канал Slack с помощью Webhook.                                                                  |      [bunkerweb-plugins/slack](https://github.com/bunkerity/bunkerweb-plugins/tree/main/slack)      |
| **VirusTotal** |   1.9   | Автоматически сканирует загруженные файлы с помощью API VirusTotal и отклоняет запрос, когда файл определяется как вредоносный.          | [bunkerweb-plugins/virustotal](https://github.com/bunkerity/bunkerweb-plugins/tree/main/virustotal) |
|  **WebHook**   |   1.9   | Отправляет уведомления о безопасности на пользовательскую конечную точку HTTP с помощью Webhook.                                                           |    [bunkerweb-plugins/webhook](https://github.com/bunkerity/bunkerweb-plugins/tree/main/webhook)    |

Вы найдёте больше информации в [разделе плагинов](https://docs.bunkerweb.io/1.6.15/plugins/?utm_campaign=self&utm_source=github) документации.

# Поддержка языков и локализация

Интерфейс BunkerWeb поддерживает несколько языков. Переводы управляются в каталоге `src/ui/app/static/locales`. В настоящее время доступны следующие языки:

- Арабский (ar)
- Бенгальский (bn)
- Бразильский португальский (br)
- Немецкий (de)
- Английский (en)
- Испанский (es)
- Французский (fr)
- Хинди (hi)
- Итальянский (it)
- Корейский (ko)
- Польский (pl)
- Португальский (pt)
- Русский (ru)
- Турецкий (tr)
- Традиционный китайский (tw)
- Урду (ur)
- Упрощённый китайский (zh)

См. [locales/README.md](https://github.com/bunkerity/bunkerweb/raw/v1.6.15/src/ui/app/static/locales/README.md) для получения подробной информации о происхождении переводов и статусе проверки.

## Участие в переводах

Мы приветствуем вклад в улучшение или добавление новых файлов локалей!

**Как внести свой вклад в перевод:**

1. Отредактируйте файл `src/ui/app/lang_config.py`, чтобы добавить ваш язык (код, название, флаг, english_name).
2. Скопируйте `en.json` в качестве шаблона в `src/ui/app/static/locales/`, переименуйте его в код вашего языка (например, `de.json` для немецкого).
3. Переведите значения в вашем новом файле.
4. Обновите таблицу в `locales/README.md`, чтобы добавить ваш язык и указать, кто его создал/проверил.
5. Отправьте pull request.

Для обновлений отредактируйте соответствующий файл и при необходимости обновите таблицу происхождения.

См. [locales/README.md](https://github.com/bunkerity/bunkerweb/raw/v1.6.15/src/ui/app/static/locales/README.md) для получения полных рекомендаций.

# Поддержка

## Профессиональная

Получите техническую поддержку напрямую от сопровождающих BunkerWeb. Вы найдёте больше информации, посетив [Панель BunkerWeb](https://panel.bunkerweb.io/?utm_campaign=self&utm_source=github), нашу специализированную платформу для профессиональных услуг.

Не стесняйтесь [связаться с нами](https://panel.bunkerweb.io/contact.php?utm_campaign=self&utm_source=github), если у вас есть вопросы; мы будем более чем рады ответить на ваши потребности.

## Сообщество

Чтобы получить бесплатную поддержку сообщества, вы можете использовать следующие каналы:

- Канал #help BunkerWeb в [сервере Discord](https://discord.com/invite/fTf46FmtyD)
- Категория help в [обсуждениях GitHub](https://github.com/bunkerity/bunkerweb/discussions)
- Сабреддит [/r/BunkerWeb](https://www.reddit.com/r/BunkerWeb)
- Форумы [Server Fault](https://serverfault.com/) и [Super User](https://superuser.com/)

Пожалуйста, не используйте [GitHub issues](https://github.com/bunkerity/bunkerweb/issues) для запросов помощи; используйте их только для сообщений об ошибках и запросов функций.

# Лицензия

Этот проект лицензирован на условиях [GNU Affero General Public License (AGPL) версии 3](https://github.com/bunkerity/bunkerweb/raw/v1.6.15/LICENSE.md).

# Вклад

Если вы хотите внести свой вклад в плагины, вы можете прочитать [рекомендации по участию](https://github.com/bunkerity/bunkerweb/blob/master/.github/CONTRIBUTING.md), чтобы начать.

# Политика безопасности

Мы относимся к ошибкам безопасности как к серьёзным проблемам и поощряем ответственное раскрытие; см. нашу [политику безопасности](https://github.com/bunkerity/bunkerweb/blob/master/.github/SECURITY.md) для получения дополнительной информации.

<!-- Star History chart hidden: GitHub restricted the stargazers API, so the chart renders an error
     notice instead of data. Uncomment once upstream serves real charts again.

# Star History

<a href="https://star-history.com/#bunkerity/bunkerweb&Date">
 <picture>
   <source media="(prefers-color-scheme: dark)" srcset="https://api.star-history.com/svg?repos=bunkerity/bunkerweb&type=Date&theme=dark" />
   <source media="(prefers-color-scheme: light)" srcset="https://api.star-history.com/svg?repos=bunkerity/bunkerweb&type=Date" />
   Star History Chart
 </picture>
</a>
-->
Скачать инструмент