Sploitus

Exploit for net-Shield

kitploit · 2026-08-30

Exploit Code

MARKDOWN89 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FNZV-NET-SHIELD
## net-Shield

![Build Status](https://travis-ci.org/fnzv/net-Shield.svg?branch=master)   
Простое и лёгкое решение Anti-DDoS для VPS, выделенных серверов и IoT-устройств на основе iptables/ipsets

![](https://assets.kitploit.com/production/public/readmes/1541/5ecc21c50cbbd688d1f234b108b639f5d4f95176a14325dc7ece0fb69c499d2e.png)

* * *

## Требования

  * Система Linux с golang, iptables/ipsets
  * Nginx



### Быстрый старт

Запустите bash-скрипт (install.sh), чтобы установить все необходимые зависимости.

`bash install.sh`

  
Вас попросят ввести домен и соответствующий ему реальный IP-адрес, после чего net-Shield настроит для вас первый прокси-домен (изменения можно увидеть в /etc/nshield/nshield.conf).   


### Прокси-домены

Чтобы настроить прокси-домены, необходимо включить опцию proxy в /etc/nshield/nshield.conf (proxy = 1) и убедиться, что список прокси-доменов (в том же конфигурационном файле) корректен:  
  


root@kitploit:~
    
    
    proxydomains = [
      "sami.pw 8.8.8.8",
      "example.org 1.2.3.4"
    ]
    

  


### Использование

После завершения установки с помощью скрипта быстрого старта вы можете вызвать команду "config-nshield", которая прочитает nshield.conf и перенастроит правила защиты на основе новой конфигурации.

Пример: Я хочу включить SSL на sami.pw, который только что настроил как указано выше:

  1. Отредактируйте /etc/nshield/nshield.conf и установите autossl = 1
  2. В терминале выполните: `# config-shield`
  3. Теперь вы можете увидеть изменения в конфигурации Nginx



Домен должен указывать на экземпляр net-Shield, иначе проверка Let's Encrypt завершится неудачно.

Логи отображаются в: /var/log/nshield.log

## Как это работает

По сути, этот скрипт по умолчанию запускается каждые 30 минут и выполняет следующие операции:

  * Получает актуальные списки репутации для ботов, спамеров, плохих IP/сетей и блокирует их, если эти злоумышленники атакуют ваш сервер (Спасибо FireHol http://iplists.firehol.org/ )
  * Включает базовые методы Anti-DDoS для блокировки нежелательного/вредоносного трафика
  * Ограничивает частоту запросов при атаке
  * Разрешает HTTP(S)-проксирование для защиты вашего сайта



## Демонстрация

asciicast

Протестировано на Ubuntu 16.04 и 14.04 LTS

## Участники

Не стесняйтесь открывать issues или писать мне на email

## Бинарные файлы

Если вы не можете скомпилировать его самостоятельно и/или запустить install.sh, вы можете найти бинарные файлы на: https://github.com/fnzv/net-Shield/tree/master/binaries

## Лицензия

Код распространяется по лицензии MIT.