תיעוד nuDefend
nuDefend הוא סוכן קל-משקל שמגן על כל שרת לינוקס — בכל ענן או בשרת מקומי — על ידי חסימת כתובות IP ודומיינים זדוניים ידועים, בתעבורה נכנסת ויוצאת. הפרטיות במרכז: הסוכן רק מוריד רשימת איומים חתומה קריפטוגרפית, ושום מידע על התעבורה שלך לעולם לא עוזב את השרת.
דרישות
- שרת לינוקס (x86-64 או ARM64) עם systemd.
- הרשאות root כדי להריץ את ההתקנה בשורה אחת.
- גישת HTTPS יוצאת כדי להוריד את רשימת החסימה החתומה.
- מפתח הרישיון שלך (ממייל הפתיחה או מדף ההגדרה של AWS).
התקנה בשורה אחת
זו הדרך המהירה ביותר, והיא עובדת על כל שרת לינוקס בכל מקום. פתחו חיבור SSH לשרת שברצונכם להגן עליו והריצו את הפקודה שלמטה פעם אחת. החליפו את <YOUR_LICENSE_KEY> במפתח הרישיון ממייל הפתיחה או מדף ההגדרה של AWS.
curl -sSL https://get.nudefend.com | sudo bash -s <YOUR_LICENSE_KEY>לא בטוחים מה המשמעות של כל חלק? הנה אותה פקודה, בהסבר:
curl -sSL https://get.nudefend.com
מוריד את סקריפט ההתקנה הרשמי דרך חיבור מאובטח (HTTPS). המשמעות של -sSL היא “הורד בשקט, אך עדיין הצג לי שגיאות ועקוב אחר הפניות”.
| sudo bash
מריץ את הסקריפט הזה עם הרשאות מנהל (root), הנדרשות כדי להגדיר את חומת האש. ייתכן ש-sudo יבקש את סיסמת השרת.
-s <YOUR_LICENSE_KEY>
מעביר את מפתח הרישיון האישי שלך למתקין כך שהשרת נרשם למנוי שלך. שמרו על מפתח זה בסוד — הוא כמו סיסמה.
שלב אחר שלב: מה המתקין עושה
- 1
התחברו לשרת
מהמחשב שלכם, פתחו טרמינל והתחברו דרך SSH, למשלssh user@your-server-ip. ב-AWS זה בדרך כללssh ec2-user@…אוssh ubuntu@…עם קובץ המפתח שלכם. - 2
הריצו את ההתקנה בשורה אחת
הדביקו את הפקודה שלמעלה. היא מורידה את הסוכן, מתקינה אותו ב-/usr/local/bin/nudefend, ורושמת שירות רקע (systemd) כך שיופעל אוטומטית בכל אתחול. - 3
ההגנה נדלקת מיד
הסוכן מוריד את רשימת האיומים החתומה ומחיל אותה על חומת האש באופן מיידי. כתובות IP ודומיינים זדוניים נחסמים מאותו רגע — נכנס ויוצא. - 4
הוא מתעדכן בעצמו
כל 30 דקות הסוכן מושך את הרשימה החתומה העדכנית ביותר אוטומטית. לעולם אין צורך לעדכן אותו ידנית. - 5
ודאו שהוא עובד
הריצוsudo nudefend status. אתם אמורים לראות את הרישיון כפעיל, גרסת רשימת חסימה, וספירת חבילות שנחסמו.
הגדרה דרך AWS Marketplace
אם נרשמתם דרך AWS Marketplace, לאחר התשלום תועברו לדף ההגדרה שלכם. בפעם הראשונה תמלאו טופס קצר. הנה בדיוק מה המשמעות של כל שדה:
שם מלא
השם שלכם (או שם החברה). אנו משתמשים בו רק כדי לפנות אליכם במייל הפתיחה ובחשבוניות.
אימייל
לכאן אנו שולחים את מייל הפתיחה, את מפתח הרישיון ואת קבלות החיוב. השתמשו בכתובת שאתם בודקים — זה התיעוד שלכם למפתח הרישיון.
לאחר השליחה, הדף מציג את כל מה שאתם צריכים:
פקודת התקנה
המתקין בשורה אחת מוכן להדבקה, עם מפתח הרישיון שלכם כבר ממולא. העתיקו והריצו אותו על כל שרת. זה כל מה שרוב הלקוחות צריכים.
התקנה על מכונות ה-EC2 שלי (בקליק אחד)
אופציונלי. פותח מחסנית CloudFormation שמתקינה את nuDefend על מכונות ה-EC2 המתויגות שלכם אוטומטית דרך AWS Systems Manager — כולו בתוך חשבון ה-AWS שלכם. אין לנו גישה לשרתים שלכם.
הפעלת SSM (דרישה מקדימה)
מוצג רק אם החשבון שלכם עדיין זקוק לתפקיד AWS Systems Manager שההתקנה בקליק אחד מסתמכת עליו. זו הגדרה חד-פעמית, וגם היא רצה בתוך החשבון שלכם.
מפתח רישיון
המפתח הייחודי שלכם. הוא מופיע גם במייל שלכם. ניתן להשתמש בו מחדש על כל שרת עד למספר השרתים שהתוכנית שלכם מאפשרת.
השרתים המוגנים שלכם
רשימה חיה של השרתים שכבר מריצים את הסוכן — ה-IP שלהם, גרסת הסוכן ומתי דיווחו לאחרונה — כל אחד עם כפתור “פתח לוח בקרה”. ריקה עד שהשרת הראשון שלכם ידווח.
ניתן לחזור לדף זה בכל עת מ-AWS Console ← AWS Marketplace ← Manage subscriptions ← nuDefend ← “Set up product”. הוא תמיד מציג את הרישיון והשרתים הנוכחיים שלכם — לעולם לא תאבדו גישה.
לוח הבקרה
כל שרת מריץ לוח בקרה פרטי משלו, מוגש מקומית דרך HTTPS על פורט 8666 ומוגן באמצעות טוקן של 256 סיביות. הוא לקריאה בלבד ולעולם לא שולח נתונים לשום מקום. הדפיסו את הכתובת שלו על השרת באמצעות:
sudo nudefend dashboard urlגישה מאובטחת ללוח הבקרה
מטעמי אבטחה, השאירו את פורט 8666 סגור לאינטרנט. לוח הבקרה מיועד לגישה מהשרת עצמו בלבד. כדי לפתוח אותו מהמחשב שלכם, צרו מנהרת SSH מוצפנת — הריצו ssh -L 8666:localhost:8666 user@your-server, ואז פתחו https://localhost:8666 בדפדפן. התעבורה נשארת בתוך ה-SSH והטוקן לעולם לא נחשף לרשת.
אל תפתחו את פורט 8666 לאינטרנט הציבורי. חשיפתו מכניסה את טוקן הגישה ללוגים של proxy, להיסטוריית הדפדפן ולכותרות referrer, ומרחיבה את משטח התקיפה. אם אתם באמת זקוקים לגישה מרחוק ישירה ללא מנהרה, הגבילו את חוק חומת האש / ה-security group לפורט 8666 לכתובת ה-IP שלכם בלבד — לעולם לא 0.0.0.0/0.
קריאת לוח הבקרה
בראש הדף מוצגים חמישה מספרים. הנה המשמעות של כל אחד:
התקפות שנחסמו (בתקופה)
כמה חיבורים זדוניים נכנסים נחסמו בטווח הזמן שבחרתם (24 שעות, 7 / 30 / 90 יום). זה המספר הראשי — התקפות שמעולם לא הגיעו לשירותים שלכם.
סך הכל נכנס שנחסם
הסך הכל מכל הזמנים של התקפות נכנסות שנחסמו על שרת זה מאז שהסוכן הותקן.
יוצא שנחסם (בתקופה)
חיבורים יוצאים לכתובות זדוניות שנעצרו. אם זה מעל אפס, זו עשויה להיות אזהרה מוקדמת שמשהו על השרת ניסה “להתקשר הביתה” — הכרטיס הופך לאדום כדי למשוך את תשומת ליבכם.
כתובות IP זדוניות שנחסמו
מספר כתובות ה-IP הידועות כרעות שטעונות כרגע בחומת האש. רשימה זו מתרעננת אוטומטית כל 30 דקות.
דומיינים זדוניים שנחסמו
מספר הדומיינים המסוכנים שכרגע חסומים (blackholed) על שרת זה (תוכנה זדונית, פישינג, שליטה-ובקרה ואתרים מתחזים).
מתחת למספרים תמצאו:
מה nuDefend חוסם
סיכום בשפה פשוטה של שתי שכבות ההגנה וסוגי האיומים שכל אחת עוצרת.
נחסם ליום
תרשים עמודות של ניסיונות שנחסמו לכל יום לאורך הטווח שנבחר, כדי שתוכלו לזהות זינוקים במבט חטוף.
כתובות ה-IP התוקפות המובילות
טבלה של הכתובות שתקפו את השרת שלכם הכי הרבה. עמודות: כתובת IP — מקור ההתקפה; ניסיונות שנחסמו — כמה פעמים היא נעצרה; סיבת החסימה — סיבה קריאה (למשל “ניסיון פריצת SSH”, “סריקת פורטים”); נראה לאחרונה (UTC) — מתי ניסתה לאחרונה.
בורר טווח זמן ו-⬇ CSV
החליפו את כל הדף בין 24 שעות ל-90 יום, או הורידו את רשימת האירועים המלאה כקובץ CSV לרשומות או לדוחות שלכם.
לוח הבקרה מתרענן בעצמו כל 60 שניות. כל מספר שאתם רואים מחושב על השרת — שום דבר לעולם לא נשלח אלינו.
מדריך פקודות
nudefend statusמציג את סטטוס הרישיון, גרסת רשימת החסימה וכמה חבילות נחסמו.nudefend updateמושך ומחיל את רשימת החסימה החתומה העדכנית ביותר עכשיו (רץ גם אוטומטית כל 30 דקות).nudefend dashboard urlמדפיס את כתובת לוח הבקרה המקומי עם טוקן הגישה שלו.nudefend dashboard statusמציג האם לוח הבקרה המקומי מופעל.nudefend reportמדפיס סיכום של מה שנחסם על שרת זה.nudefend versionמדפיס את גרסת הסוכן המותקנת.nudefend uninstallמסיר בצורה נקייה את הסוכן, את חוקי חומת האש שלו ואת חסימות הדומיינים.איך ההגנה עובדת
שתי שכבות עצמאיות רצות על כל שרת מוגן:
- שכבת רשת — כתובות IP זדוניות. תעבורה אל וממכתובות ידועות כרעות נחסמת בחומת האש של הליבה (botnet C2, סורקים פעילים, מקורות brute-force ותשתית תוכנה זדונית), לפני שהיא מגיעה לשירותים שלכם.
- שכבת DNS — דומיינים זדוניים. דומיינים מסוכנים (תוכנה זדונית, פישינג, הונאות, שליטה-ובקרה) חסומים (blackholed) בכל המערכת, כך ששום יישום על השרת לא יכול לפתור אותם או להגיע אליהם.
רשימת החסימה היא קובץ יחיד חתום קריפטוגרפית. הסוכן מאמת את החתימה שלו לפני החלתו ומסרב לרשימות שעברו שיבוש או פגו.
פרטיות
nuDefend לעולם לא מעלה את הלוגים, התעבורה או המטא-נתונים שלכם. הבקשה היוצאת היחידה שהסוכן עושה היא הורדת רשימת החסימה החתומה — כביש חד-סטרי. כל הדוחות חיים על השרת שלכם ובשום מקום אחר.
חיוב וביטול
התמחור הוא לכל שרת מוגן, לחודש. אם מנוי פג, nuDefend נכשל-פתוח — הוא מפסיק לחסום במקום לנעול אתכם בחוץ — ויכול להסיר את עצמו בצורה נקייה. אין נעילה לעולם.
פתרון תקלות
המתקין אומר “permission denied”
אתם צריכים הרשאות מנהל. ודאו שהפקודה כוללת sudo, או הריצו אותה כמשתמש root.
“status” מציג את הרישיון כלא פעיל
בדקו שהדבקתם את מפתח הרישיון הנכון ושהשרת יכול להגיע לאינטרנט דרך HTTPS. ואז הריצו sudo nudefend update.
אני לא מצליח לפתוח את לוח הבקרה בדפדפן
פורט 8666 הוא מקומי בכוונה. פתחו מנהרת SSH תחילה: ssh -L 8666:localhost:8666 user@your-server, ואז גלשו ל-https://localhost:8666. הדפדפן עשוי להזהיר לגבי התעודה המקומית — זה צפוי ללוח בקרה שמתארח בעצמו.
כתובת לגיטימית נחסמה
זה נדיר. פנו לתמיכה עם ה-IP או הדומיין ונבחן אותו מול רשימת האיומים.
אני רוצה להסיר את nuDefend
הריצו sudo nudefend uninstall. זה מסיר את הסוכן, את חוקי חומת האש שלו ואת חסימות הדומיינים בצורה נקייה, בלי להשאיר שום דבר.
תמיכה
צריכים עזרה? צרו קשר.