דלג לתוכן
nuDefend

תיעוד nuDefend

nuDefend הוא סוכן קל-משקל שמגן על כל שרת לינוקס — בכל ענן או בשרת מקומי — על ידי חסימת כתובות IP ודומיינים זדוניים ידועים, בתעבורה נכנסת ויוצאת. הפרטיות במרכז: הסוכן רק מוריד רשימת איומים חתומה קריפטוגרפית, ושום מידע על התעבורה שלך לעולם לא עוזב את השרת.

דרישות

  • שרת לינוקס (x86-64 או ARM64) עם systemd.
  • הרשאות root כדי להריץ את ההתקנה בשורה אחת.
  • גישת HTTPS יוצאת כדי להוריד את רשימת החסימה החתומה.
  • מפתח הרישיון שלך (ממייל הפתיחה או מדף ההגדרה של AWS).

התקנה בשורה אחת

זו הדרך המהירה ביותר, והיא עובדת על כל שרת לינוקס בכל מקום. פתחו חיבור SSH לשרת שברצונכם להגן עליו והריצו את הפקודה שלמטה פעם אחת. החליפו את <YOUR_LICENSE_KEY> במפתח הרישיון ממייל הפתיחה או מדף ההגדרה של AWS.

curl -sSL https://get.nudefend.com | sudo bash -s <YOUR_LICENSE_KEY>

לא בטוחים מה המשמעות של כל חלק? הנה אותה פקודה, בהסבר:

curl -sSL https://get.nudefend.com

מוריד את סקריפט ההתקנה הרשמי דרך חיבור מאובטח (HTTPS). המשמעות של -sSL היא “הורד בשקט, אך עדיין הצג לי שגיאות ועקוב אחר הפניות”.

| sudo bash

מריץ את הסקריפט הזה עם הרשאות מנהל (root), הנדרשות כדי להגדיר את חומת האש. ייתכן ש-sudo יבקש את סיסמת השרת.

-s <YOUR_LICENSE_KEY>

מעביר את מפתח הרישיון האישי שלך למתקין כך שהשרת נרשם למנוי שלך. שמרו על מפתח זה בסוד — הוא כמו סיסמה.

שלב אחר שלב: מה המתקין עושה

  1. 1

    התחברו לשרת

    מהמחשב שלכם, פתחו טרמינל והתחברו דרך SSH, למשל ssh user@your-server-ip. ב-AWS זה בדרך כלל ssh ec2-user@… או ssh ubuntu@… עם קובץ המפתח שלכם.
  2. 2

    הריצו את ההתקנה בשורה אחת

    הדביקו את הפקודה שלמעלה. היא מורידה את הסוכן, מתקינה אותו ב-/usr/local/bin/nudefend, ורושמת שירות רקע (systemd) כך שיופעל אוטומטית בכל אתחול.
  3. 3

    ההגנה נדלקת מיד

    הסוכן מוריד את רשימת האיומים החתומה ומחיל אותה על חומת האש באופן מיידי. כתובות IP ודומיינים זדוניים נחסמים מאותו רגע — נכנס ויוצא.
  4. 4

    הוא מתעדכן בעצמו

    כל 30 דקות הסוכן מושך את הרשימה החתומה העדכנית ביותר אוטומטית. לעולם אין צורך לעדכן אותו ידנית.
  5. 5

    ודאו שהוא עובד

    הריצו sudo nudefend status. אתם אמורים לראות את הרישיון כפעיל, גרסת רשימת חסימה, וספירת חבילות שנחסמו.

הגדרה דרך AWS Marketplace

אם נרשמתם דרך AWS Marketplace, לאחר התשלום תועברו לדף ההגדרה שלכם. בפעם הראשונה תמלאו טופס קצר. הנה בדיוק מה המשמעות של כל שדה:

שם מלא

השם שלכם (או שם החברה). אנו משתמשים בו רק כדי לפנות אליכם במייל הפתיחה ובחשבוניות.

אימייל

לכאן אנו שולחים את מייל הפתיחה, את מפתח הרישיון ואת קבלות החיוב. השתמשו בכתובת שאתם בודקים — זה התיעוד שלכם למפתח הרישיון.

לאחר השליחה, הדף מציג את כל מה שאתם צריכים:

פקודת התקנה

המתקין בשורה אחת מוכן להדבקה, עם מפתח הרישיון שלכם כבר ממולא. העתיקו והריצו אותו על כל שרת. זה כל מה שרוב הלקוחות צריכים.

התקנה על מכונות ה-EC2 שלי (בקליק אחד)

אופציונלי. פותח מחסנית CloudFormation שמתקינה את nuDefend על מכונות ה-EC2 המתויגות שלכם אוטומטית דרך AWS Systems Manager — כולו בתוך חשבון ה-AWS שלכם. אין לנו גישה לשרתים שלכם.

הפעלת SSM (דרישה מקדימה)

מוצג רק אם החשבון שלכם עדיין זקוק לתפקיד AWS Systems Manager שההתקנה בקליק אחד מסתמכת עליו. זו הגדרה חד-פעמית, וגם היא רצה בתוך החשבון שלכם.

מפתח רישיון

המפתח הייחודי שלכם. הוא מופיע גם במייל שלכם. ניתן להשתמש בו מחדש על כל שרת עד למספר השרתים שהתוכנית שלכם מאפשרת.

השרתים המוגנים שלכם

רשימה חיה של השרתים שכבר מריצים את הסוכן — ה-IP שלהם, גרסת הסוכן ומתי דיווחו לאחרונה — כל אחד עם כפתור “פתח לוח בקרה”. ריקה עד שהשרת הראשון שלכם ידווח.

ניתן לחזור לדף זה בכל עת מ-AWS Console ← AWS Marketplace ← Manage subscriptions ← nuDefend ← “Set up product”. הוא תמיד מציג את הרישיון והשרתים הנוכחיים שלכם — לעולם לא תאבדו גישה.

לוח הבקרה

כל שרת מריץ לוח בקרה פרטי משלו, מוגש מקומית דרך HTTPS על פורט 8666 ומוגן באמצעות טוקן של 256 סיביות. הוא לקריאה בלבד ולעולם לא שולח נתונים לשום מקום. הדפיסו את הכתובת שלו על השרת באמצעות:

sudo nudefend dashboard url
מבט-על על לוח הבקרה של nuDefend: התקפות שנחסמו, כתובות IP ודומיינים זדוניים, ומדינות חסומות
לוח הבקרה של nuDefend: תצוגה חיה לקריאה-בלבד, מוגשת מקומית על כל שרת מוגן מעל HTTPS. המספרים כאן להמחשה בלבד.

גישה מאובטחת ללוח הבקרה

מטעמי אבטחה, השאירו את פורט 8666 סגור לאינטרנט. לוח הבקרה מיועד לגישה מהשרת עצמו בלבד. כדי לפתוח אותו מהמחשב שלכם, צרו מנהרת SSH מוצפנת — הריצו ssh -L 8666:localhost:8666 user@your-server, ואז פתחו https://localhost:8666 בדפדפן. התעבורה נשארת בתוך ה-SSH והטוקן לעולם לא נחשף לרשת.

אל תפתחו את פורט 8666 לאינטרנט הציבורי. חשיפתו מכניסה את טוקן הגישה ללוגים של proxy, להיסטוריית הדפדפן ולכותרות referrer, ומרחיבה את משטח התקיפה. אם אתם באמת זקוקים לגישה מרחוק ישירה ללא מנהרה, הגבילו את חוק חומת האש / ה-security group לפורט 8666 לכתובת ה-IP שלכם בלבד — לעולם לא 0.0.0.0/0.

קריאת לוח הבקרה

בראש הדף מוצגים חמישה מספרים. הנה המשמעות של כל אחד:

התקפות שנחסמו (בתקופה)

כמה חיבורים זדוניים נכנסים נחסמו בטווח הזמן שבחרתם (24 שעות, 7 / 30 / 90 יום). זה המספר הראשי — התקפות שמעולם לא הגיעו לשירותים שלכם.

סך הכל נכנס שנחסם

הסך הכל מכל הזמנים של התקפות נכנסות שנחסמו על שרת זה מאז שהסוכן הותקן.

יוצא שנחסם (בתקופה)

חיבורים יוצאים לכתובות זדוניות שנעצרו. אם זה מעל אפס, זו עשויה להיות אזהרה מוקדמת שמשהו על השרת ניסה “להתקשר הביתה” — הכרטיס הופך לאדום כדי למשוך את תשומת ליבכם.

כתובות IP זדוניות שנחסמו

מספר כתובות ה-IP הידועות כרעות שטעונות כרגע בחומת האש. רשימה זו מתרעננת אוטומטית כל 30 דקות.

דומיינים זדוניים שנחסמו

מספר הדומיינים המסוכנים שכרגע חסומים (blackholed) על שרת זה (תוכנה זדונית, פישינג, שליטה-ובקרה ואתרים מתחזים).

מתחת למספרים תמצאו:

מה nuDefend חוסם

סיכום בשפה פשוטה של שתי שכבות ההגנה וסוגי האיומים שכל אחת עוצרת.

נחסם ליום

תרשים עמודות של ניסיונות שנחסמו לכל יום לאורך הטווח שנבחר, כדי שתוכלו לזהות זינוקים במבט חטוף.

כתובות ה-IP התוקפות המובילות

טבלה של הכתובות שתקפו את השרת שלכם הכי הרבה. עמודות: כתובת IP — מקור ההתקפה; ניסיונות שנחסמו — כמה פעמים היא נעצרה; סיבת החסימה — סיבה קריאה (למשל “ניסיון פריצת SSH”, “סריקת פורטים”); נראה לאחרונה (UTC) — מתי ניסתה לאחרונה.

בורר טווח זמן ו-⬇ CSV

החליפו את כל הדף בין 24 שעות ל-90 יום, או הורידו את רשימת האירועים המלאה כקובץ CSV לרשומות או לדוחות שלכם.

מבט מקרוב

פאנל חסימת מדינות עם סין, איראן, צפון קוריאה ורוסיה חסומות
חסימת מדינות: בוחרים בין פתוח, רשימת-היתר או רשימת-חסימה ומסמנים את המדינות. כאן סין, איראן, צפון קוריאה ורוסיה חסומות בחומת האש של הקרנל.
גרף עמודות של חסימות ליום
כמות הניסיונות שנחסמו בכל יום בטווח שנבחר, כדי לזהות קפיצות במבט אחד.
טבלת כתובות ה-IP התוקפות המובילות עם הסיבות ומועד הופעה אחרון
הכתובות שתקפו את השרת הכי הרבה, לכל אחת סיבה קריאה ומתי נראתה לאחרונה. אפשר לייצא את רשימת האירועים המלאה כ-CSV.

לוח הבקרה מתרענן בעצמו כל 60 שניות. כל מספר שאתם רואים מחושב על השרת — שום דבר לעולם לא נשלח אלינו.

מדריך פקודות

nudefend statusמציג את סטטוס הרישיון, גרסת רשימת החסימה וכמה חבילות נחסמו.
nudefend updateמושך ומחיל את רשימת החסימה החתומה העדכנית ביותר עכשיו (רץ גם אוטומטית כל 30 דקות).
nudefend dashboard urlמדפיס את כתובת לוח הבקרה המקומי עם טוקן הגישה שלו.
nudefend dashboard statusמציג האם לוח הבקרה המקומי מופעל.
nudefend reportמדפיס סיכום של מה שנחסם על שרת זה.
nudefend versionמדפיס את גרסת הסוכן המותקנת.
nudefend uninstallמסיר בצורה נקייה את הסוכן, את חוקי חומת האש שלו ואת חסימות הדומיינים.

איך ההגנה עובדת

שתי שכבות עצמאיות רצות על כל שרת מוגן:

  • שכבת רשת — כתובות IP זדוניות. תעבורה אל וממכתובות ידועות כרעות נחסמת בחומת האש של הליבה (botnet C2, סורקים פעילים, מקורות brute-force ותשתית תוכנה זדונית), לפני שהיא מגיעה לשירותים שלכם.
  • שכבת DNS — דומיינים זדוניים. דומיינים מסוכנים (תוכנה זדונית, פישינג, הונאות, שליטה-ובקרה) חסומים (blackholed) בכל המערכת, כך ששום יישום על השרת לא יכול לפתור אותם או להגיע אליהם.

רשימת החסימה היא קובץ יחיד חתום קריפטוגרפית. הסוכן מאמת את החתימה שלו לפני החלתו ומסרב לרשימות שעברו שיבוש או פגו.

חסימת מדינות (geo)

מעבר לחסימת האיומים האוטומטית, nuDefend מאפשר לכם להחליט אילו מדינות רשאיות להגיע לשרת שלכם. השליטה מתבצעת מהדאשבורד, ובשלב זה הפיצ'ר כלול בחינם עם כל רישיון.

שלושה מצבים

פתוח (ברירת מחדל)

אין הגבלת מדינות. כל המדינות מותרות, ורק שכבות ה-IP והדומיינים הזדוניים האוטומטיות פעילות.

רשימת היתר

רק המדינות שתבחרו יכולות להתחבר, וכל השאר חסום. השתמשו בזה כשכל המשתמשים שלכם מגיעים מקבוצת מדינות ידועה.

רשימת חסימה

המדינות שתבחרו חסומות ושאר העולם מותר. השתמשו בזה כדי לחסום אזורים שאתם לא עושים איתם עסקים.

איך מגדירים

  1. 1

    פתחו את הדאשבורד

    הגיעו לדאשבורד המקומי דרך מנהרת SSH כפי שתואר למעלה, ואז מצאו את פאנל חסימת המדינות.
  2. 2

    בחרו מצב

    בחרו פתוח, רשימת היתר או רשימת חסימה מהבורר.
  3. 3

    בחרו מדינות

    במצב היתר או חסימה, חפשו והוסיפו את המדינות הרצויות. המדינות הנבחרות מופיעות כתגיות הניתנות להסרה, וקיצור בחר בסיכון גבוה מוסיף את מדינות מקור-התקיפה הנפוצות בלחיצה אחת.
  4. 4

    שמרו

    לחצו שמור. המדיניות החדשה מוחלת על חומת האש תוך שניות, לצד שכבות האיומים האוטומטיות.

nuDefend לעולם לא חוסם את המדינה שבה השרת שלכם עצמו ממוקם, גם אם תוסיפו אותה לרשימת חסימה או תשכחו לכלול אותה ברשימת היתר. זה מונע נעילה עצמית בטעות.

חסימת המדינות מוחלת בשני הכיוונים, נכנס ויוצא, והפיכה מיידית: חזרו לפתוח ולחצו שמור כדי להסיר כל חוק מדינה.

פרטיות

nuDefend לעולם לא מעלה את הלוגים, התעבורה או המטא-נתונים שלכם. הבקשה היוצאת היחידה שהסוכן עושה היא הורדת רשימת החסימה החתומה — כביש חד-סטרי. כל הדוחות חיים על השרת שלכם ובשום מקום אחר.

חיוב וביטול

התמחור הוא לכל שרת מוגן, לחודש. אם מנוי פג, nuDefend נכשל-פתוח — הוא מפסיק לחסום במקום לנעול אתכם בחוץ — ויכול להסיר את עצמו בצורה נקייה. אין נעילה לעולם.

פתרון תקלות

המתקין אומר “permission denied”

אתם צריכים הרשאות מנהל. ודאו שהפקודה כוללת sudo, או הריצו אותה כמשתמש root.

“status” מציג את הרישיון כלא פעיל

בדקו שהדבקתם את מפתח הרישיון הנכון ושהשרת יכול להגיע לאינטרנט דרך HTTPS. ואז הריצו sudo nudefend update.

אני לא מצליח לפתוח את לוח הבקרה בדפדפן

פורט 8666 הוא מקומי בכוונה. פתחו מנהרת SSH תחילה: ssh -L 8666:localhost:8666 user@your-server, ואז גלשו ל-https://localhost:8666. הדפדפן עשוי להזהיר לגבי התעודה המקומית — זה צפוי ללוח בקרה שמתארח בעצמו.

כתובת לגיטימית נחסמה

זה נדיר. פנו לתמיכה עם ה-IP או הדומיין ונבחן אותו מול רשימת האיומים.

אני רוצה להסיר את nuDefend

הריצו sudo nudefend uninstall. זה מסיר את הסוכן, את חוקי חומת האש שלו ואת חסימות הדומיינים בצורה נקייה, בלי להשאיר שום דבר.

תמיכה

צריכים עזרה? צרו קשר.