Automação para Linux que realiza bloqueio geográfico por país utilizando nftables, com atualização automática das listas de endereços IP e integração com banco de dados para controle e monitoramento.
Aviso: Este repositório disponibiliza apenas a documentação do projeto. O código-fonte da automação é privado.
- 🌍 Bloqueio geográfico por país
- ⚡ Atualização automática das listas IPv4
- 🔥 Integração com nftables
- 📊 Registro das atualizações em banco de dados
- 🧹 Atualização limpa sem duplicação de regras
- 🐧 Desenvolvido para ambientes Linux
- 🚀 Baixo consumo de recursos
- 🔒 Ideal para servidores expostos à Internet
A automação executa as seguintes etapas:
- Obtém as listas de endereços IPv4 dos países configurados.
- Atualiza o conjunto (set) do nftables.
- Remove entradas antigas antes da nova importação.
- Atualiza as informações estatísticas no banco de dados.
- Garante que a regra de bloqueio esteja ativa no firewall.
Todo o processamento é realizado automaticamente, mantendo as listas sempre atualizadas.
- Linux
- nftables
- Bash
- curl
- MariaDB ou MySQL
- Servidores WordPress
- APIs
- Servidores Web
- VPS
- Servidores Dedicados
- Infraestruturas expostas à Internet
- Redução de tráfego automatizado
- Bloqueio de acessos provenientes de países específicos
- Menor exposição a scanners e tentativas de exploração
- Atualização rápida das listas
- Integração direta com o firewall do Linux
- Fácil manutenção
Fornecer uma camada adicional de proteção para servidores Linux através de bloqueio geográfico, utilizando os recursos nativos do sistema operacional e mantendo uma administração simples e eficiente.
Por motivos de segurança, este repositório não disponibiliza:
- Código-fonte da automação
- Scripts internos
- Configurações do ambiente
- Regras específicas do firewall
- Estrutura do banco de dados
A documentação tem como objetivo apenas apresentar as funcionalidades e a arquitetura geral do projeto.
Este projeto possui documentação pública. A implementação permanece privada.