Shieldlist

Bloquez les attaquants. Économisez votre CPU. Voyez tout.

Shieldlist lit les journaux de vos serveurs, bannit au pare-feu les forceurs de mots de passe, les scanners et les rafales de requêtes dès qu'une règle se déclenche, et vous montre les lignes de journal exactes derrière chaque décision. Un agent par serveur, une console pour le parc.

Démarrer Parcourir les règles

Open source (AGPL-3.0) Gratuit Fait en France

Ce qui le distingue

Rapide, et léger

La détection tourne en mémoire et les bans tombent dans nftables à l'instant où un seuil est franchi. L'agent consomme une fraction d'un cœur même sur un hôte chargé, et un flood le rend plus sélectif — jamais plus lent.

Une sécurité qui se paie toute seule

Les aspirateurs et les rafales de requêtes qui mangent votre CPU sont les mêmes adresses qui tâtent vos connexions. Les bannir rend le processeur aux vrais visiteurs : des sites plus rapides, moins d'incidents.

Chaque décision montre ses logs

Chaque ban porte les lignes qui l'ont motivé, et la console montre qui s'approche d'un seuil avant de le franchir. Vous ajustez une règle sur des preuves, pas au jugé.

Une console qui suit le rythme

Flux en direct, carte du monde, une seule recherche pour une adresse, une règle, un serveur ou un réseau ; bannir, lever ou exempter en un clic ; une page publique de déblocage où un visiteur bloqué vérifie son adresse et demande à revenir.

À l'échelle du parc, selon vos règles

Choisissez quels serveurs offrent leurs bans aux autres et lesquels appliquent ce que le parc partage. Une machine enrôlée reçoit ses règles et leurs mises à jour — et continue de se défendre quand le contrôleur est injoignable.

Des signalements là où ça compte

Signalement natif des fautifs à AbuseIPDB, avec une liste de ce qui a le droit de sortir : les identifiants et les lignes de journal ne sortent jamais. Notre propre base arrive.

L'API d'abord

Tout ce que fait la console est un appel qu'un jeton d'API peut faire — depuis un script, un panneau d'hébergement, ou la commande shield sur votre poste.

Open source, gratuit, européen

Agent et contrôleur sont sous AGPL-3.0 : lisez le code, compilez-le, exploitez-le sans rien payer à personne. La société, les serveurs et les données sont en France.

Code de l'agent · Code du contrôleur

Pensé pour les humains et les agents IA

La configuration tient en quelques fichiers lisibles, les commandes s'expliquent, rien n'est caché. Un agent de code IA — Claude Code, par exemple — l'exploite et l'étend avec aisance.

Bientôt

Gardez les journaux de tous vos serveurs en un seul endroit. Publiez vos bans et vos listes d'adresses pourries — avec un outil pour les construire et les soumettre.

Comment les règles arrivent sur une machine

À la main

Les packs gratuits ci-dessous se lisent ici et se téléchargent. Copiez les fichiers dans /etc/shieldlist, validez avec l'agent, c'est fait.

Enrôlée

Une machine enrôlée auprès d'un contrôleur reçoit de lui ses règles et leurs mises à jour — c'est la seule façon pour un serveur d'obtenir des règles, gratuites ou premium, sans que personne ne copie de fichiers. Les packs premium demandent un compte.

Comment fonctionne l'enrôlement →

Packs

Tous les packs (8) →

Conçu par LRob

Shieldlist est développé et exploité par LRob SARL, hébergeur web français, à partir de ce qu'il faut pour garder propres des serveurs d'hébergement mutualisé. Le moteur est libre ; la société vend les règles sélectionnées, les listes et le signalement. À propos →