## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FNZV-NET-SHIELD
## net-Shield

Простое и лёгкое решение Anti-DDoS для VPS, выделенных серверов и IoT-устройств на основе iptables/ipsets

* * *
## Требования
* Система Linux с golang, iptables/ipsets
* Nginx
### Быстрый старт
Запустите bash-скрипт (install.sh), чтобы установить все необходимые зависимости.
`bash install.sh`
Вас попросят ввести домен и соответствующий ему реальный IP-адрес, после чего net-Shield настроит для вас первый прокси-домен (изменения можно увидеть в /etc/nshield/nshield.conf).
### Прокси-домены
Чтобы настроить прокси-домены, необходимо включить опцию proxy в /etc/nshield/nshield.conf (proxy = 1) и убедиться, что список прокси-доменов (в том же конфигурационном файле) корректен:
root@kitploit:~
proxydomains = [
"sami.pw 8.8.8.8",
"example.org 1.2.3.4"
]
### Использование
После завершения установки с помощью скрипта быстрого старта вы можете вызвать команду "config-nshield", которая прочитает nshield.conf и перенастроит правила защиты на основе новой конфигурации.
Пример: Я хочу включить SSL на sami.pw, который только что настроил как указано выше:
1. Отредактируйте /etc/nshield/nshield.conf и установите autossl = 1
2. В терминале выполните: `# config-shield`
3. Теперь вы можете увидеть изменения в конфигурации Nginx
Домен должен указывать на экземпляр net-Shield, иначе проверка Let's Encrypt завершится неудачно.
Логи отображаются в: /var/log/nshield.log
## Как это работает
По сути, этот скрипт по умолчанию запускается каждые 30 минут и выполняет следующие операции:
* Получает актуальные списки репутации для ботов, спамеров, плохих IP/сетей и блокирует их, если эти злоумышленники атакуют ваш сервер (Спасибо FireHol http://iplists.firehol.org/ )
* Включает базовые методы Anti-DDoS для блокировки нежелательного/вредоносного трафика
* Ограничивает частоту запросов при атаке
* Разрешает HTTP(S)-проксирование для защиты вашего сайта
## Демонстрация
asciicast
Протестировано на Ubuntu 16.04 и 14.04 LTS
## Участники
Не стесняйтесь открывать issues или писать мне на email
## Бинарные файлы
Если вы не можете скомпилировать его самостоятельно и/или запустить install.sh, вы можете найти бинарные файлы на: https://github.com/fnzv/net-Shield/tree/master/binaries
## Лицензия
Код распространяется по лицензии MIT.