Aller au contenu
nuVpn

Documentation nuDefend

nuDefend est un agent léger qui protège n’importe quel serveur Linux — sur tout cloud ou sur site — en bloquant les adresses IP et les domaines malveillants connus, en entrée comme en sortie. La confidentialité d’abord : l’agent télécharge uniquement une liste de menaces signée cryptographiquement, et rien de votre trafic ne quitte jamais la machine.

Prérequis

  • Un serveur Linux (x86-64 ou ARM64) avec systemd.
  • Un accès root pour lancer l’installateur en une ligne.
  • Un accès HTTPS sortant pour récupérer la liste de blocage signée.
  • Votre clé de licence (depuis votre e-mail de bienvenue ou la page de configuration AWS).

Installer en une ligne

C’est la méthode la plus rapide, et elle fonctionne sur n’importe quel serveur Linux, partout. Ouvrez une session SSH vers le serveur à protéger et exécutez la commande ci-dessous une fois. Remplacez <YOUR_LICENSE_KEY> par la clé de licence de votre e-mail de bienvenue ou de votre page de configuration AWS.

curl -sSL https://get.nudefend.com | sudo bash -s <YOUR_LICENSE_KEY>

Vous ne savez pas ce que signifie chaque partie ? Voici la même commande, expliquée :

curl -sSL https://get.nudefend.com

Télécharge le script d’installation officiel via une connexion sécurisée (HTTPS). -sSL signifie « télécharge en silence, mais montre-moi quand même les erreurs, et suis les redirections ».

| sudo bash

Exécute ce script avec les droits administrateur (root), nécessaires pour configurer le pare-feu. sudo peut demander le mot de passe du serveur.

-s <YOUR_LICENSE_KEY>

Transmet votre clé de licence personnelle à l’installateur afin que le serveur soit rattaché à votre abonnement. Gardez cette clé secrète — c’est comme un mot de passe.

Étape par étape : ce que fait l’installateur

  1. 1

    Connectez-vous à votre serveur

    Depuis votre ordinateur, ouvrez un terminal et connectez-vous en SSH, par ex. ssh user@your-server-ip. Sur AWS c’est généralement ssh ec2-user@… ou ssh ubuntu@… avec votre fichier de clé.
  2. 2

    Lancez l’installateur en une ligne

    Collez la commande ci-dessus. Elle télécharge l’agent, l’installe dans /usr/local/bin/nudefend, et enregistre un service en arrière-plan (systemd) pour qu’il démarre automatiquement à chaque redémarrage.
  3. 3

    La protection s’active immédiatement

    L’agent télécharge la liste de menaces signée et l’applique au pare-feu aussitôt. Les IP et domaines malveillants sont bloqués dès cet instant — en entrée et en sortie.
  4. 4

    Il se met à jour tout seul

    Toutes les 30 minutes, l’agent récupère automatiquement la dernière liste signée. Vous n’avez jamais à le mettre à jour à la main.
  5. 5

    Vérifiez qu’il fonctionne

    Exécutez sudo nudefend status. Vous devriez voir votre licence active, une version de liste de blocage et un nombre de paquets bloqués.

Configuration via AWS Marketplace

Si vous vous êtes abonné via AWS Marketplace, après le paiement vous êtes redirigé vers votre page de configuration. La première fois, vous remplissez un court formulaire. Voici exactement ce que signifie chaque champ :

Nom complet

Votre nom (ou celui de votre entreprise). Nous l’utilisons uniquement pour vous adresser votre e-mail de bienvenue et vos factures.

E-mail

Là où nous envoyons votre e-mail de bienvenue, votre clé de licence et vos reçus de facturation. Utilisez une adresse que vous consultez — c’est votre trace de la clé de licence.

Après l’envoi, la page affiche tout ce dont vous avez besoin :

Commande d’installation

Votre installateur en une ligne prêt à coller, avec votre clé de licence déjà renseignée. Copiez-le et exécutez-le sur chaque serveur. C’est tout ce dont la plupart des clients ont besoin.

Installer sur mes instances EC2 (en 1 clic)

Optionnel. Ouvre une pile CloudFormation qui installe nuDefend automatiquement sur vos instances EC2 étiquetées via AWS Systems Manager — entièrement dans votre propre compte AWS. Nous n’avons aucun accès à vos serveurs.

Activer SSM (prérequis)

Affiché uniquement si votre compte a encore besoin du rôle AWS Systems Manager sur lequel repose l’installateur en 1 clic. C’est une configuration unique, et elle s’exécute aussi dans votre compte.

Clé de licence

Votre clé unique. Elle figure aussi dans votre e-mail. Vous pouvez la réutiliser sur chaque serveur, jusqu’au nombre de serveurs autorisé par votre formule.

Vos serveurs protégés

Une liste en direct des serveurs exécutant déjà l’agent — leur IP, la version de l’agent et leur dernier contact — chacun avec un bouton « Ouvrir le tableau de bord ». Vide jusqu’à ce que votre premier serveur se manifeste.

Vous pouvez revenir sur cette page à tout moment depuis AWS Console → AWS Marketplace → Manage subscriptions → nuDefend → « Set up product ». Elle affiche toujours votre licence et vos serveurs actuels — vous ne perdez jamais l’accès.

Le tableau de bord

Chaque serveur exécute son propre tableau de bord privé, servi localement en HTTPS sur le port 8666 et protégé par un jeton de 256 bits. Il est en lecture seule et n’envoie jamais de données nulle part. Affichez son URL sur le serveur avec :

sudo nudefend dashboard url

Accéder au tableau de bord en toute sécurité

Pour des raisons de sécurité, gardez le port 8666 fermé sur Internet. Le tableau de bord est destiné à être atteint uniquement depuis le serveur lui-même. Pour l’ouvrir depuis votre ordinateur, créez un tunnel SSH chiffré — exécutez ssh -L 8666:localhost:8666 user@your-server, puis ouvrez https://localhost:8666 dans votre navigateur. Le trafic reste à l’intérieur de SSH et le jeton d’accès n’est jamais exposé au réseau.

N’ouvrez pas le port 8666 sur l’Internet public. L’exposer place le jeton d’accès dans les journaux de proxy, l’historique du navigateur et les en-têtes referrer, et élargit votre surface d’attaque. Si vous avez réellement besoin d’un accès distant direct sans tunnel, restreignez la règle de pare-feu / du groupe de sécurité pour le port 8666 à votre seule adresse IP — jamais 0.0.0.0/0.

Lire le tableau de bord

Le haut de la page affiche cinq chiffres. Voici ce que signifie chacun :

Attaques bloquées (période)

Combien de connexions malveillantes entrantes ont été bloquées durant la plage de temps choisie (24 heures, 7 / 30 / 90 jours). C’est le chiffre principal — des attaques qui n’ont jamais atteint vos services.

Total entrant bloqué

Le total de tous les temps des attaques entrantes bloquées sur ce serveur depuis l’installation de l’agent.

Sortant bloqué (période)

Connexions sortantes vers des adresses malveillantes qui ont été stoppées. Si c’est au-dessus de zéro, cela peut être un signal précoce que quelque chose sur le serveur a tenté de « rappeler chez lui » — la carte devient rouge pour attirer votre attention.

IP malveillantes bloquées

Le nombre d’adresses IP connues comme malveillantes actuellement chargées dans le pare-feu. Cette liste se rafraîchit automatiquement toutes les 30 minutes.

Domaines malveillants bloqués

Le nombre de domaines dangereux actuellement mis en trou noir (blackholed) sur ce serveur (malware, hameçonnage, command-and-control et sites sosies).

Sous les chiffres, vous trouverez :

Ce que nuDefend bloque

Un résumé en langage clair des deux couches de protection et des types de menaces que chacune arrête.

Bloqués par jour

Un histogramme des tentatives bloquées par jour sur la plage choisie, pour repérer les pics d’un coup d’œil.

Principales IP attaquantes

Un tableau des adresses ayant le plus attaqué votre serveur. Colonnes : Adresse IP — la source de l’attaque ; Tentatives bloquées — combien de fois elle a été stoppée ; Raison du blocage — un motif lisible (par ex. « tentative d’intrusion SSH », « scan de ports ») ; Vu pour la dernière fois (UTC) — quand elle a essayé la dernière fois.

Sélecteur de plage & ⬇ CSV

Basculez toute la page entre 24 heures et 90 jours, ou téléchargez la liste complète des événements en fichier CSV pour vos archives ou vos rapports.

Le tableau de bord se rafraîchit tout seul toutes les 60 secondes. Chaque chiffre affiché est calculé sur le serveur — rien ne nous est jamais envoyé.

Référence des commandes

nudefend statusAffiche l’état de la licence, la version de la liste de blocage et le nombre de paquets bloqués.
nudefend updateRécupère et applique la dernière liste de blocage signée maintenant (s’exécute aussi automatiquement toutes les 30 min).
nudefend dashboard urlAffiche l’URL du tableau de bord local avec son jeton d’accès.
nudefend dashboard statusIndique si le tableau de bord local est activé.
nudefend reportAffiche un résumé de ce qui a été bloqué sur ce serveur.
nudefend versionAffiche la version de l’agent installée.
nudefend uninstallSupprime proprement l’agent, ses règles de pare-feu et ses blocages de domaines.

Comment fonctionne la protection

Deux couches indépendantes s’exécutent sur chaque serveur protégé :

  • Couche réseau — IP malveillantes. Le trafic depuis et vers des adresses connues comme malveillantes est rejeté au pare-feu du noyau (botnet C2, scanners actifs, sources de force brute et infrastructure de malwares), avant qu’il n’atteigne vos services.
  • Couche DNS — domaines malveillants. Les domaines dangereux (malware, hameçonnage, arnaques, command-and-control) sont mis en trou noir (blackholed) à l’échelle du système, de sorte qu’aucune application sur le serveur ne peut les résoudre ni les atteindre.

La liste de blocage est un unique fichier signé cryptographiquement. L’agent vérifie sa signature avant de l’appliquer et refuse les listes altérées ou expirées.

Confidentialité

nuDefend ne téléverse jamais vos journaux, votre trafic ou vos métadonnées. La seule requête sortante de l’agent est le téléchargement de la liste de blocage signée — un sens unique. Tous les rapports vivent sur votre serveur et nulle part ailleurs.

Facturation & annulation

La tarification est par serveur protégé, par mois. Si un abonnement expire, nuDefend échoue en mode ouvert — il cesse de bloquer plutôt que de vous verrouiller dehors — et peut se désinstaller proprement. Aucun engagement, jamais.

Dépannage

L’installateur affiche « permission denied »

Vous avez besoin des droits administrateur. Assurez-vous que la commande inclut sudo, ou exécutez-la en tant qu’utilisateur root.

« status » affiche la licence comme inactive

Vérifiez que vous avez collé la bonne clé de licence et que le serveur peut accéder à Internet en HTTPS. Puis exécutez sudo nudefend update.

Je n’arrive pas à ouvrir le tableau de bord dans mon navigateur

Le port 8666 est volontairement local uniquement. Ouvrez d’abord un tunnel SSH : ssh -L 8666:localhost:8666 user@your-server, puis rendez-vous sur https://localhost:8666. Votre navigateur peut avertir au sujet du certificat local — c’est normal pour un tableau de bord auto-hébergé.

Une adresse légitime a été bloquée

C’est rare. Contactez le support avec l’IP ou le domaine et nous l’examinerons par rapport à la liste de menaces.

Je veux supprimer nuDefend

Exécutez sudo nudefend uninstall. Cela supprime l’agent, ses règles de pare-feu et ses blocages de domaines proprement, sans rien laisser.

Assistance

Besoin d’aide ? Contactez-nous.