Documentación de nuDefend
nuDefend es un agente ligero que protege cualquier servidor Linux — en cualquier nube o en las instalaciones — bloqueando direcciones IP y dominios maliciosos conocidos, entrantes y salientes. La privacidad primero: el agente solo descarga una lista de amenazas firmada criptográficamente, y nada sobre tu tráfico sale nunca de la máquina.
Requisitos
- Un servidor Linux (x86-64 o ARM64) con systemd.
- Acceso root para ejecutar el instalador de una línea.
- Salida HTTPS para descargar la lista de bloqueo firmada.
- Tu clave de licencia (de tu correo de bienvenida o de la página de configuración de AWS).
Instalar en una línea
Es la forma más rápida y funciona en cualquier servidor Linux, en cualquier lugar. Abre una sesión SSH al servidor que quieres proteger y ejecuta el comando de abajo una vez. Sustituye <YOUR_LICENSE_KEY> por la clave de licencia de tu correo de bienvenida o de tu página de configuración de AWS.
curl -sSL https://get.nudefend.com | sudo bash -s <YOUR_LICENSE_KEY>¿No estás seguro de qué significa cada parte? Aquí está el mismo comando, explicado:
curl -sSL https://get.nudefend.com
Descarga el script de instalación oficial a través de una conexión segura (HTTPS). -sSL significa «descarga en silencio, pero muéstrame los errores y sigue las redirecciones».
| sudo bash
Ejecuta ese script con permisos de administrador (root), necesarios para configurar el cortafuegos. sudo puede pedir la contraseña del servidor.
-s <YOUR_LICENSE_KEY>
Pasa tu clave de licencia personal al instalador para que el servidor quede registrado en tu suscripción. Mantén esta clave en secreto — es como una contraseña.
Paso a paso: qué hace el instalador
- 1
Conéctate a tu servidor
Desde tu ordenador, abre una terminal y conéctate por SSH, p. ej.ssh user@your-server-ip. En AWS suele serssh ec2-user@…ossh ubuntu@…con tu archivo de clave. - 2
Ejecuta el instalador de una línea
Pega el comando de arriba. Descarga el agente, lo instala en/usr/local/bin/nudefendy registra un servicio en segundo plano (systemd) para que arranque automáticamente en cada reinicio. - 3
La protección se activa de inmediato
El agente descarga la lista de amenazas firmada y la aplica al cortafuegos al instante. Las IP y dominios maliciosos quedan bloqueados desde ese momento — entrantes y salientes. - 4
Se mantiene actualizado solo
Cada 30 minutos el agente obtiene automáticamente la última lista firmada. Nunca tienes que actualizarlo a mano. - 5
Comprueba que funciona
Ejecutasudo nudefend status. Deberías ver tu licencia activa, una versión de lista de bloqueo y un recuento de paquetes bloqueados.
Configuración a través de AWS Marketplace
Si te suscribiste a través de AWS Marketplace, tras el pago se te envía a tu página de configuración. La primera vez rellenas un formulario breve. Esto es exactamente lo que significa cada campo:
Nombre completo
Tu nombre (o el de tu empresa). Lo usamos solo para dirigirnos a ti en tu correo de bienvenida y en las facturas.
Correo electrónico
Donde enviamos tu correo de bienvenida, tu clave de licencia y los recibos de facturación. Usa una dirección que revises — es tu registro de la clave de licencia.
Tras enviarlo, la página muestra todo lo que necesitas:
Comando de instalación
Tu instalador de una línea listo para pegar, con tu clave de licencia ya rellenada. Cópialo y ejecútalo en cada servidor. Esto es todo lo que la mayoría de clientes necesita.
Instalar en mis instancias EC2 (con 1 clic)
Opcional. Abre una pila de CloudFormation que instala nuDefend automáticamente en tus instancias EC2 etiquetadas a través de AWS Systems Manager — enteramente dentro de tu propia cuenta de AWS. No obtenemos ningún acceso a tus servidores.
Activar SSM (requisito previo)
Se muestra solo si tu cuenta aún necesita el rol de AWS Systems Manager en el que se basa el instalador de 1 clic. Es una configuración única y también se ejecuta dentro de tu cuenta.
Clave de licencia
Tu clave única. También aparece en tu correo. Puedes reutilizarla en cada servidor, hasta el número de servidores que permita tu plan.
Tus servidores protegidos
Una lista en vivo de los servidores que ya ejecutan el agente — su IP, la versión del agente y cuándo se comunicaron por última vez — cada uno con un botón «Abrir panel». Vacía hasta que tu primer servidor informe.
Puedes volver a esta página en cualquier momento desde AWS Console → AWS Marketplace → Manage subscriptions → nuDefend → «Set up product». Siempre muestra tu licencia y servidores actuales — nunca pierdes el acceso.
El panel
Cada servidor ejecuta su propio panel privado, servido localmente por HTTPS en el puerto 8666 y protegido por un token de 256 bits. Es de solo lectura y nunca envía datos a ningún sitio. Muestra su URL en el servidor con:
sudo nudefend dashboard urlAcceder al panel de forma segura
Por seguridad, mantén el puerto 8666 cerrado a Internet. El panel está pensado para accederse solo desde el propio servidor. Para abrirlo desde tu ordenador, crea un túnel SSH cifrado — ejecuta ssh -L 8666:localhost:8666 user@your-server, luego abre https://localhost:8666 en tu navegador. El tráfico permanece dentro de SSH y el token de acceso nunca se expone a la red.
No abras el puerto 8666 a la Internet pública. Exponerlo coloca el token de acceso en los registros de proxy, el historial del navegador y las cabeceras referrer, y amplía tu superficie de ataque. Si realmente necesitas acceso remoto directo sin túnel, restringe la regla del cortafuegos / grupo de seguridad para el puerto 8666 solo a tu propia dirección IP — nunca 0.0.0.0/0.
Leer el panel
La parte superior de la página muestra cinco números. Esto es lo que significa cada uno:
Ataques bloqueados (período)
Cuántas conexiones maliciosas entrantes se bloquearon durante el rango de tiempo que seleccionaste (24 horas, 7 / 30 / 90 días). Es el número principal — ataques que nunca llegaron a tus servicios.
Total entrante bloqueado
El total de todos los tiempos de ataques entrantes bloqueados en este servidor desde que se instaló el agente.
Saliente bloqueado (período)
Conexiones salientes a direcciones maliciosas que se detuvieron. Si esto es mayor que cero, puede ser una advertencia temprana de que algo en el servidor intentó «llamar a casa» — la tarjeta se pone roja para llamar tu atención.
IP maliciosas bloqueadas
El número de direcciones IP conocidas como maliciosas cargadas actualmente en el cortafuegos. Esta lista se actualiza automáticamente cada 30 minutos.
Dominios maliciosos bloqueados
El número de dominios peligrosos actualmente bloqueados (blackholed) en este servidor (malware, phishing, command-and-control y sitios imitadores).
Debajo de los números encontrarás:
Qué bloquea nuDefend
Un resumen en lenguaje claro de las dos capas de protección y los tipos de amenazas que detiene cada una.
Bloqueados por día
Un gráfico de barras de los intentos bloqueados por día en el rango seleccionado, para detectar picos de un vistazo.
Principales IP atacantes
Una tabla de las direcciones que más atacaron tu servidor. Columnas: Dirección IP — el origen del ataque; Intentos bloqueados — cuántas veces se detuvo; Motivo del bloqueo — una razón legible (p. ej. «intento de intrusión SSH», «escaneo de puertos»); Visto por última vez (UTC) — cuándo intentó por última vez.
Selector de rango y ⬇ CSV
Cambia toda la página entre 24 horas y 90 días, o descarga la lista completa de eventos como archivo CSV para tus registros o informes.
El panel se actualiza solo cada 60 segundos. Cada número que ves se calcula en el servidor — nunca se nos envía nada.
Referencia de comandos
nudefend statusMuestra el estado de la licencia, la versión de la lista de bloqueo y cuántos paquetes se bloquearon.nudefend updateObtiene y aplica la última lista de bloqueo firmada ahora (también se ejecuta automáticamente cada 30 min).nudefend dashboard urlMuestra la URL del panel local con su token de acceso.nudefend dashboard statusIndica si el panel local está activado.nudefend reportMuestra un resumen de lo que se ha bloqueado en este servidor.nudefend versionMuestra la versión del agente instalada.nudefend uninstallElimina limpiamente el agente, sus reglas de cortafuegos y los bloqueos de dominios.Cómo funciona la protección
Dos capas independientes se ejecutan en cada servidor protegido:
- Capa de red — IP maliciosas. El tráfico desde y hacia direcciones conocidas como maliciosas se descarta en el cortafuegos del núcleo (botnet C2, escáneres activos, fuentes de fuerza bruta e infraestructura de malware), antes de que llegue a tus servicios.
- Capa DNS — dominios maliciosos. Los dominios peligrosos (malware, phishing, estafas, command-and-control) se bloquean (blackholed) en todo el sistema, de modo que ninguna aplicación del servidor puede resolverlos ni alcanzarlos.
La lista de bloqueo es un único archivo firmado criptográficamente. El agente verifica su firma antes de aplicarla y rechaza listas manipuladas o caducadas.
Privacidad
nuDefend nunca sube tus registros, tráfico ni metadatos. La única petición saliente que hace el agente es descargar la lista de bloqueo firmada — un sentido único. Todos los informes viven en tu servidor y en ningún otro sitio.
Facturación y cancelación
El precio es por servidor protegido, por mes. Si una suscripción caduca, nuDefend falla en modo abierto — deja de bloquear en lugar de dejarte fuera — y puede desinstalarse limpiamente. Sin ataduras, nunca.
Solución de problemas
El instalador dice «permission denied»
Necesitas permisos de administrador. Asegúrate de que el comando incluye sudo, o ejecútalo como usuario root.
«status» muestra la licencia como inactiva
Comprueba que pegaste la clave de licencia correcta y que el servidor puede acceder a Internet por HTTPS. Luego ejecuta sudo nudefend update.
No puedo abrir el panel en mi navegador
El puerto 8666 es intencionadamente solo local. Abre primero un túnel SSH: ssh -L 8666:localhost:8666 user@your-server, luego navega a https://localhost:8666. Tu navegador puede avisar sobre el certificado local — es lo esperado para un panel autoalojado.
Se bloqueó una dirección legítima
Es poco frecuente. Contacta con soporte con la IP o el dominio y lo revisaremos frente a la lista de amenazas.
Quiero eliminar nuDefend
Ejecuta sudo nudefend uninstall. Elimina el agente, sus reglas de cortafuegos y los bloqueos de dominios limpiamente, sin dejar nada.
Soporte
¿Necesitas ayuda? Contáctanos.