Shieldlist

L'agent seul

L'agent est un produit complet à lui seul. Sans contrôleur, il lit sa configuration dans /etc/shieldlist et fait tout ce qu'il fait enrôlé, sauf recevoir des mises à jour et partager des bans.

Installer et observer

curl -fsSL https://repo.lrob.net/apt/shieldlist/shieldlist.gpg -o /usr/share/keyrings/shieldlist.gpg
echo "deb [signed-by=/usr/share/keyrings/shieldlist.gpg] https://repo.lrob.net/apt/shieldlist stable main" > /etc/apt/sources.list.d/shieldlist.list
apt update && apt install shieldlist-agent

stable porte les versions publiées. Il existe aussi une suite dev avec nos builds de développement : en avance sur les versions publiées, et faits pour casser.

Il démarre en détection seule. Donnez-lui des règles — un pack gratuit, copié sous /etc/shieldlist/ — et validez :

shieldlist-agent -t                              # tous les problèmes d'un coup
shieldlist-agent -dry-run /var/log/auth.log      # ce que les règles auraient fait à ce fichier
shield status                                    # ce qu'il tiendrait
shield why 203.0.113.9                           # les lignes de journal derrière une adresse

Armez-le avec state: on dans agent.yaml et un redémarrage. Ensuite shield bans, shield lift, shield exempt sont le quotidien ; la CLI complète est sous Agent → Commands.

Plus tard, enrôler

L'enrôlement n'est pas une migration : les mêmes fichiers, plus mode: enrolled et l'adresse d'un contrôleur. Le jour où vous avez deux serveurs, installez un contrôleur et enrôlez celui-ci — sa configuration locale est conservée, et le retour en arrière tient en une ligne.