تخطّي إلى المحتوى
nuVpn

توثيق nuDefend

nuDefend هو وكيل خفيف يحمي أي خادم لينكس — على أي سحابة أو محليًا — عبر حظر عناوين IP والنطاقات الخبيثة المعروفة، الواردة والصادرة. الخصوصية أولًا: يقوم الوكيل فقط بتنزيل قائمة تهديدات موقّعة تشفيريًا، ولا يغادر أي شيء عن حركة مرورك الجهاز أبدًا.

المتطلبات

  • خادم لينكس (x86-64 أو ARM64) مع systemd.
  • صلاحية root لتشغيل مثبّت السطر الواحد.
  • اتصال HTTPS صادر لجلب قائمة الحظر الموقّعة.
  • مفتاح الترخيص الخاص بك (من بريد الترحيب أو صفحة إعداد AWS).

التثبيت في سطر واحد

هذه أسرع طريقة، وتعمل على أي خادم لينكس في أي مكان. افتح جلسة SSH إلى الخادم الذي تريد حمايته وشغّل الأمر أدناه مرة واحدة. استبدل <YOUR_LICENSE_KEY> بمفتاح الترخيص من بريد الترحيب أو صفحة إعداد AWS.

curl -sSL https://get.nudefend.com | sudo bash -s <YOUR_LICENSE_KEY>

لست متأكدًا من معنى كل جزء؟ إليك نفس الأمر، مشروحًا:

curl -sSL https://get.nudefend.com

ينزّل سكربت التثبيت الرسمي عبر اتصال آمن (HTTPS). تعني -sSL “نزّل بهدوء، لكن أظهر لي الأخطاء، واتبع عمليات إعادة التوجيه”.

| sudo bash

يشغّل ذلك السكربت بصلاحيات المدير (root)، وهي مطلوبة لإعداد جدار الحماية. قد يطلب sudo كلمة مرور الخادم.

-s <YOUR_LICENSE_KEY>

يمرّر مفتاح الترخيص الشخصي إلى المثبّت بحيث يُسجَّل الخادم في اشتراكك. حافظ على سرية هذا المفتاح — فهو كلمة مرور.

خطوة بخطوة: ماذا يفعل المثبّت

  1. 1

    اتصل بخادمك

    من حاسوبك، افتح طرفية واتصل عبر SSH، مثلًا ssh user@your-server-ip. على AWS يكون عادةً ssh ec2-user@… أو ssh ubuntu@… مع ملف المفتاح الخاص بك.
  2. 2

    شغّل مثبّت السطر الواحد

    الصق الأمر أعلاه. ينزّل الوكيل، ويثبّته في /usr/local/bin/nudefend، ويسجّل خدمة خلفية (systemd) بحيث يبدأ تلقائيًا عند كل إعادة تشغيل.
  3. 3

    تُفعَّل الحماية فورًا

    ينزّل الوكيل قائمة التهديدات الموقّعة ويطبّقها على جدار الحماية على الفور. تُحظر عناوين IP والنطاقات الخبيثة من تلك اللحظة — واردة وصادرة.
  4. 4

    يحدّث نفسه باستمرار

    كل 30 دقيقة يجلب الوكيل أحدث قائمة موقّعة تلقائيًا. لا تحتاج أبدًا إلى تحديثه يدويًا.
  5. 5

    تحقق من أنه يعمل

    شغّل sudo nudefend status. يجب أن ترى ترخيصك نشطًا، وإصدار قائمة الحظر، وعدد الحزم المحظورة.

الإعداد عبر AWS Marketplace

إذا اشتركت عبر AWS Marketplace، فبعد الدفع تُوجَّه إلى صفحة الإعداد الخاصة بك. في المرة الأولى تملأ نموذجًا قصيرًا. إليك بالضبط ما يعنيه كل حقل:

الاسم الكامل

اسمك (أو اسم شركتك). نستخدمه فقط لمخاطبتك في بريد الترحيب وعلى الفواتير.

البريد الإلكتروني

حيث نرسل بريد الترحيب، ومفتاح الترخيص، وإيصالات الفوترة. استخدم عنوانًا تتحقق منه — فهو سجلك لمفتاح الترخيص.

بعد الإرسال، تعرض الصفحة كل ما تحتاجه:

أمر التثبيت

مثبّت السطر الواحد جاهز للصق، مع مفتاح الترخيص معبّأ بالفعل. انسخه وشغّله على كل خادم. هذا كل ما يحتاجه معظم العملاء.

التثبيت على مثيلات EC2 خاصتي (بنقرة واحدة)

اختياري. يفتح مكدّس CloudFormation يثبّت nuDefend على مثيلات EC2 الموسومة تلقائيًا عبر AWS Systems Manager — بالكامل داخل حساب AWS الخاص بك. لا نحصل على أي وصول إلى خوادمك.

تفعيل SSM (متطلب مسبق)

يظهر فقط إذا كان حسابك لا يزال يحتاج إلى دور AWS Systems Manager الذي يعتمد عليه المثبّت بنقرة واحدة. إنه إعداد لمرة واحدة، وهو أيضًا يعمل داخل حسابك.

مفتاح الترخيص

مفتاحك الفريد. يظهر أيضًا في بريدك. يمكنك إعادة استخدامه على كل خادم حتى عدد الخوادم الذي تسمح به خطتك.

خوادمك المحمية

قائمة حية بالخوادم التي تشغّل الوكيل بالفعل — عنوان IP الخاص بها، وإصدار الوكيل، ومتى سجّلت آخر مرة — كل منها مع زر “فتح لوحة التحكم”. فارغة حتى يبلّغ أول خادم لك.

يمكنك العودة إلى هذه الصفحة في أي وقت من AWS Console ← AWS Marketplace ← Manage subscriptions ← nuDefend ← “Set up product”. تعرض دائمًا ترخيصك وخوادمك الحاليين — لن تفقد الوصول أبدًا.

لوحة التحكم

يشغّل كل خادم لوحة تحكم خاصة به، تُقدَّم محليًا عبر HTTPS على المنفذ 8666 ومحمية برمز مكوّن من 256 بت. إنها للقراءة فقط ولا ترسل بيانات إلى أي مكان أبدًا. اطبع عنوانها على الخادم باستخدام:

sudo nudefend dashboard url

الوصول إلى لوحة التحكم بأمان

لأسباب أمنية، أبقِ المنفذ 8666 مغلقًا أمام الإنترنت. لوحة التحكم مخصّصة للوصول إليها من الخادم نفسه فقط. لفتحها من حاسوبك، أنشئ نفق SSH مشفّرًا — شغّل ssh -L 8666:localhost:8666 user@your-server، ثم افتح https://localhost:8666 في متصفحك. تبقى حركة المرور داخل SSH ولا يُكشف رمز الوصول للشبكة أبدًا.

لا تفتح المنفذ 8666 على الإنترنت العام. يؤدي كشفه إلى وضع رمز الوصول في سجلات الـ proxy وتاريخ المتصفح وترويسات referrer، ويوسّع مساحة الهجوم. إذا كنت بحاجة فعلًا إلى وصول عن بُعد مباشر دون نفق، فقيّد قاعدة جدار الحماية / مجموعة الأمان للمنفذ 8666 على عنوان IP الخاص بك فقط — وليس 0.0.0.0/0 أبدًا.

قراءة لوحة التحكم

يعرض أعلى الصفحة خمسة أرقام. إليك ما يعنيه كل منها:

الهجمات المحظورة (في الفترة)

كم عدد الاتصالات الخبيثة الواردة التي حُظرت خلال النطاق الزمني الذي اخترته (24 ساعة، 7 / 30 / 90 يومًا). هذا هو الرقم الرئيسي — هجمات لم تصل أبدًا إلى خدماتك.

إجمالي الوارد المحظور

الإجمالي عبر كل الأوقات للهجمات الواردة المحظورة على هذا الخادم منذ تثبيت الوكيل.

الصادر المحظور (في الفترة)

الاتصالات الصادرة إلى عناوين خبيثة التي أُوقفت. إذا كان هذا أعلى من الصفر فقد يكون تحذيرًا مبكرًا بأن شيئًا على الخادم حاول “الاتصال بالمنزل” — تتحول البطاقة إلى الأحمر لجذب انتباهك.

عناوين IP الخبيثة المحظورة

عدد عناوين IP المعروفة كسيئة المحمّلة حاليًا في جدار الحماية. تتحدث هذه القائمة تلقائيًا كل 30 دقيقة.

النطاقات الخبيثة المحظورة

عدد النطاقات الخطيرة المحجوبة حاليًا (blackholed) على هذا الخادم (برمجيات خبيثة، تصيّد، قيادة وتحكم، ومواقع مشابهة).

أسفل الأرقام ستجد:

ماذا يحظر nuDefend

ملخص بلغة بسيطة لطبقتي الحماية وأنواع التهديدات التي توقفها كل منهما.

المحظور يوميًا

مخطط أعمدة للمحاولات المحظورة يوميًا عبر النطاق المحدد، حتى تتمكن من رصد الارتفاعات بلمحة.

أبرز عناوين IP المهاجِمة

جدول للعناوين التي هاجمت خادمك أكثر. الأعمدة: عنوان IP — مصدر الهجوم؛ المحاولات المحظورة — كم مرة أُوقفت؛ سبب الحظر — سبب مقروء (مثل “محاولة اختراق SSH”، “فحص المنافذ”)؛ آخر ظهور (UTC) — متى حاولت آخر مرة.

محدد النطاق الزمني و⬇ CSV

بدّل الصفحة بأكملها بين 24 ساعة و90 يومًا، أو نزّل قائمة الأحداث الكاملة كملف CSV لسجلاتك أو تقاريرك.

تُحدّث لوحة التحكم نفسها كل 60 ثانية. كل رقم تراه محسوب على الخادم — لا يُرسل أي شيء إلينا أبدًا.

مرجع الأوامر

nudefend statusيعرض حالة الترخيص، وإصدار قائمة الحظر، وكم عدد الحزم التي حُظرت.
nudefend updateيجلب ويطبّق أحدث قائمة حظر موقّعة الآن (يعمل أيضًا تلقائيًا كل 30 دقيقة).
nudefend dashboard urlيطبع عنوان لوحة التحكم المحلية مع رمز الوصول الخاص بها.
nudefend dashboard statusيعرض ما إذا كانت لوحة التحكم المحلية مفعّلة.
nudefend reportيطبع ملخصًا لما حُظر على هذا الخادم.
nudefend versionيطبع إصدار الوكيل المثبّت.
nudefend uninstallيزيل الوكيل وقواعد جدار الحماية وحظر النطاقات بشكل نظيف.

كيف تعمل الحماية

تعمل طبقتان مستقلتان على كل خادم محمي:

  • طبقة الشبكة — عناوين IP الخبيثة. تُسقط حركة المرور من وإلى العناوين المعروفة كسيئة عند جدار حماية النواة (botnet C2، فاحصون نشطون، مصادر brute-force وبنية تحتية للبرمجيات الخبيثة)، قبل أن تصل إلى خدماتك.
  • طبقة DNS — النطاقات الخبيثة. تُحجب النطاقات الخطيرة (برمجيات خبيثة، تصيّد، احتيال، قيادة وتحكم) على مستوى النظام بأكمله، بحيث لا يمكن لأي تطبيق على الخادم أن يحلّها أو يصل إليها.

قائمة الحظر ملف واحد موقّع تشفيريًا. يتحقق الوكيل من توقيعها قبل تطبيقها ويرفض القوائم المعبوث بها أو المنتهية.

الخصوصية

لا يرفع nuDefend أبدًا سجلاتك أو حركة مرورك أو بياناتك الوصفية. الطلب الصادر الوحيد الذي يقوم به الوكيل هو تنزيل قائمة الحظر الموقّعة — طريق باتجاه واحد. تعيش كل التقارير على خادمك ولا مكان آخر.

الفوترة والإلغاء

التسعير لكل خادم محمي، شهريًا. إذا انتهى اشتراك، يفشل nuDefend بشكل مفتوح — يتوقف عن الحظر بدلًا من إغلاقك في الخارج — ويمكنه إزالة نفسه بشكل نظيف. لا يوجد قفل أبدًا.

استكشاف الأخطاء وإصلاحها

يقول المثبّت “permission denied”

تحتاج إلى صلاحيات المدير. تأكد من أن الأمر يتضمن sudo، أو شغّله كمستخدم root.

“status” يعرض الترخيص كغير نشط

تحقق من أنك لصقت مفتاح الترخيص الصحيح وأن الخادم يمكنه الوصول إلى الإنترنت عبر HTTPS. ثم شغّل sudo nudefend update.

لا أستطيع فتح لوحة التحكم في متصفحي

المنفذ 8666 محلي عمدًا. افتح نفق SSH أولًا: ssh -L 8666:localhost:8666 user@your-server، ثم تصفح إلى https://localhost:8666. قد يحذّرك متصفحك بشأن الشهادة المحلية — هذا متوقع للوحة تحكم مستضافة ذاتيًا.

حُظر عنوان شرعي

هذا نادر. اتصل بالدعم مع عنوان IP أو النطاق وسنراجعه مقابل قائمة التهديدات.

أريد إزالة nuDefend

شغّل sudo nudefend uninstall. يزيل الوكيل وقواعد جدار الحماية وحظر النطاقات بشكل نظيف، دون ترك أي شيء.

الدعم

بحاجة إلى مساعدة؟ تواصل معنا.