
Простое и легкое решение для защиты от DDoS для VPS, выделенных серверов и IoT-устройств - Бета
Простое и лёгкое решение Anti-DDoS для VPS, выделенных серверов и IoT-устройств на основе iptables/ipsets

Запустите bash-скрипт (install.sh), чтобы установить все необходимые зависимости.
bash install.sh
Чтобы настроить прокси-домены, необходимо включить опцию proxy в /etc/nshield/nshield.conf (proxy = 1) и убедиться, что список прокси-доменов (в том же конфигурационном файле) корректен:
proxydomains = [
"sami.pw 8.8.8.8",
"example.org 1.2.3.4"
]
После завершения установки с помощью скрипта быстрого старта вы можете вызвать команду "config-nshield", которая прочитает nshield.conf и перенастроит правила защиты на основе новой конфигурации.
Пример: Я хочу включить SSL на sami.pw, который только что настроил как указано выше:
# config-shieldДомен должен указывать на экземпляр net-Shield, иначе проверка Let's Encrypt завершится неудачно.
Логи отображаются в: /var/log/nshield.log
По сути, этот скрипт по умолчанию запускается каждые 30 минут и выполняет следующие операции:
Протестировано на Ubuntu 16.04 и 14.04 LTS
Не стесняйтесь открывать issues или писать мне на email
Если вы не можете скомпилировать его самостоятельно и/или запустить install.sh, вы можете найти бинарные файлы на: https://github.com/fnzv/net-Shield/tree/master/binaries
Код распространяется по лицензии MIT.