自建防御
请先查看 自建防御 与 私有部署 的区别,再决定用哪种方式接入 NetGuard
| 特性 | 自建防御 | 私有部署 |
|---|---|---|
| 价格 | 😄 免费 | 💰️ 收费 |
| 无限防御 | ✔️ 支持 | ✔️ 支持 |
| 无感重连 | ✔️ 支持 | ✔️ 支持 |
| 加密通信 | ✔️ 支持 | ✔️ 支持 |
| 零误封 | ✔️ 支持 | ✔️ 支持 |
| 限制并发连接 | ✔️ 支持 | ✔️ 支持 |
| 限制连接频率 | ❌ 不支持 | ✔️ 支持 |
| 私有管理后台 | ❌ 无 | ✔️ 有 |
| 自定业务域名 | ❌ 不支持 | ✔️ 支持 |
| 获取客户端IP | ❌ 不支持 | ✔️ 支持 |
| 中国地区访问 | ❌ 无法访问 | ✔️ 可以访问 |
| 官方技术支持 | 👍 官方文档 | ⚡ 人工客服 |
搭建步骤
申请用户后台账号
发电子邮件到:
为防止违法滥用,请严格按照如下要求撰写邮件,否则不予回复
邮件标题: 申请自建 NetGuard 防御
邮件正文:
- 介绍自己的基本情况
- 提供自己的联系方式(手机号码)
- 介绍自己 App 的基本情况(功能、平台、主页)
下载服务端程序
点这里下载两种服务端程序:
- 网关服务端 (负责转发数据): 运行于 16015 端口
- 盾机服务端 (负责用户保活): 运行于 18020 端口
请注意
服务端程序仅支持基于 x86 架构的 64 位 Linux 系统
运行服务端程序
- 登录到管理后台,获取实例的 App ID 和 App Key
- 如果只需要保活功能,可以在相同的服务器上运行上述的服务端程序
- 如果需要 DDoS 防御功能,必须在不同的服务器上运行上述服务端程序
- 服务端程序均为命令行,需要使用参数启动,如下所示
shell
// 网关服务端
transfer-linux-amd64 -appid "实例的AppID" -appkey "实例的AppKey"
// 盾机服务端
shield-linux-amd64 -appid "实例的AppID" -appkey "实例的AppKey"添加服务器到后台
- 登录到管理后台
- 把配置好的服务器分别添加到网关和盾机页面
- 在实例内添加分别添加到网关和盾机
自建服务器的限制
自建防御的 IDC 资源全部由开发者自行采购,因此没有业务带宽、并发在线设备数等限制,但依然会消耗一部分的公共资源。为避免对 NetGuard 的其他用户产生影响,特设如下限制:
- 只能拥有一个 NetGuard 实例
- 需要保持至少 10 台设备在线
- 长期不活跃的实例会被自动删除
下一步做什么
- 请设置系统防火墙,只允许网关连接到盾机
- 请设置系统防火墙,只允许盾机连接到 App 服务器
- 部分机房的防火墙会干扰基于 TCP 的 TLS 连接,请联系机房解决
- 阅读开发文档,根据自身需要进行接入 NetGuard SDK