一种基于iptables/ipsets的简易反DDoS解决方案,适用于VPS、专用服务器和物联网设备

运行bash脚本(install.sh)来安装所有必需的依赖项。
bash install.sh
要配置代理域名,您需要在 /etc/nshield/nshield.conf 中启用代理选项(proxy = 1),并确保代理域名列表(位于同一配置文件中)正确无误:
proxydomains = [
"sami.pw 8.8.8.8",
"example.org 1.2.3.4"
]
完成快速安装脚本的安装后,您可以调用“config-nshield”命令,该命令将读取nshield.conf并根据新配置重新配置防护规则。
示例: 我想为刚刚如上配置的sami.pw启用SSL:
# config-shield 域名必须指向net-Shield实例,否则Let's Encrypt验证将失败。
日志显示在:/var/log/nshield.log
默认情况下,此脚本每30分钟运行一次,并执行以下操作:
已在Ubuntu 16.04和14.04 LTS上测试
欢迎提交问题或发送电子邮件给我
如果您无法自行编译和/或运行install.sh,可以在以下位置找到二进制文件: https://github.com/fnzv/net-Shield/tree/master/binaries
代码根据MIT许可证分发。