Introduction
Shieldlist surveille les journaux de vos serveurs, y reconnaît les attaques — devinette de mots de passe, scans, sondes, floods — et bannit au pare-feu les adresses qui les mènent. Il est conçu pour les parcs : un seul endroit pour tout voir, un seul pour décider, et des machines qui continuent de se défendre quand cet endroit est injoignable.
Deux programmes
Le contrôleur tourne sur une de vos machines. Il détient les règles, les exemptions et la déclaration de chaque serveur ; il sert la console ; il reçoit ce que chaque machine a décidé et partage les bans dans le parc ; il signale aux bases d'abus si vous le lui demandez.
L'agent tourne sur chaque serveur protégé. Il lit les journaux, compte, décide et écrit les bans dans nftables — localement, en mémoire, sans base de données ni service à côté. Enrôlé auprès du contrôleur, il en reçoit sa configuration et lui renvoie ce qu'il a fait. Seul, il fait le même travail à partir de fichiers locaux.
Une règle est un fichier qui se lit
Un parseur reconnaît une sorte de ligne de journal. Une règle compte ce que les parseurs trouvent et se déclenche quand un seuil est franchi dans une fenêtre — 3/5m : trois coups en cinq minutes. Une politique dit combien de temps dure le ban et comment il monte à la récidive. Un pack est un dossier de tout cela, donné aux serveurs par son nom. Rien de tout ça n'est du code : une règle ne peut rien exécuter sur une machine, et c'est pour ça que les règles peuvent voyager — de ce site à votre contrôleur, de votre contrôleur à vos serveurs.
L'ordre
- Installer le contrôleur et ouvrir la console.
- Enrôler le premier serveur : la console vous dit comment.
- Lui donner règles et packs, observer en détection seule, puis armer.
Une machine isolée peut se passer de contrôleur : voir l'agent seul.