Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
net-Shield — 一个简单易用的反DDoS解决方案,适用于VPS、专用服务器和物联网设备 - Beta版 | Kitploit
工具/GitHubGitHub/fnzv/net-shield
防御工具网络安全
GitHubfnzv/net-shield

net-Shield

一个简单易用的反DDoS解决方案,适用于VPS、专用服务器和物联网设备 - Beta版

查看仓库
250477年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

net-Shield

Build Status
一种基于iptables/ipsets的简易反DDoS解决方案,适用于VPS、专用服务器和物联网设备


要求

  • 安装有golang、iptables/ipsets的Linux系统
  • Nginx

快速开始

运行bash脚本(install.sh)来安装所有必需的依赖项。

bash install.sh


系统会提示您插入一个域名及其关联的真实IP地址,net-Shield将为您配置第一个代理域名(您可以在 /etc/nshield/nshield.conf 中查看更改)。

代理域名

要配置代理域名,您需要在 /etc/nshield/nshield.conf 中启用代理选项(proxy = 1),并确保代理域名列表(位于同一配置文件中)正确无误:

root@kitploit:~
proxydomains = [
  "sami.pw 8.8.8.8",
  "example.org 1.2.3.4"
]

使用方法

完成快速安装脚本的安装后,您可以调用“config-nshield”命令,该命令将读取nshield.conf并根据新配置重新配置防护规则。

示例: 我想为刚刚如上配置的sami.pw启用SSL:

  1. 编辑 /etc/nshield/nshield.conf,设置 autossl = 1
  2. 在终端中运行:# config-shield
  3. 您现在可以在Nginx配置中看到更改

域名必须指向net-Shield实例,否则Let's Encrypt验证将失败。

日志显示在:/var/log/nshield.log

工作原理

默认情况下,此脚本每30分钟运行一次,并执行以下操作:

  • 获取最新的机器人、垃圾邮件发送者、坏IP/网络信誉列表,并在这些坏家伙攻击您的服务器时进行阻止(感谢FireHol http://iplists.firehol.org/ )
  • 启用基本的反DDoS方法,以拒绝不需要的/恶意流量
  • 在遭受攻击时进行速率限制
  • 允许HTTP(S)代理以保护您的站点

演示

asciicast

已在Ubuntu 16.04和14.04 LTS上测试

贡献者

欢迎提交问题或发送电子邮件给我

二进制文件

如果您无法自行编译和/或运行install.sh,可以在以下位置找到二进制文件: https://github.com/fnzv/net-Shield/tree/master/binaries

许可证

代码根据MIT许可证分发。

下载工具