bunkerity/bunkerweb

NGINX ベースのオープンソース Web Application Firewall で、セキュリティをデフォルトで実現します。

インストール型ツール条件つき · AGPL-3.0DevOps・インフラPython難易度
10,959+42今週0
643フォーク120Issue
デモ・公式サイトをひらくbunkerweb.io

中辛 の解説

Python で書かれた NGINX ベースの WAF で、・Linux・Swarm など複数環境をサポートします。Let's Encrypt 自動化、OWASP Core Rule Set を統合した ModSecurity、HTTP セキュリティヘッダ、DNSBL によるブロック、captcha・reCAPTCHA・hCaptcha によるボット対策、接続・リクエスト制限などが組み込まれています。Web UI で直感的に設定でき、 なしで運用可能です。プラグインシステムで機能拡張も容易で、すぐに本番運用できます。

こんなリポジトリです

こんなときに便利です

  • 複数の Web アプリケーションを Kubernetes クラスタで保護したい場合に Ingress コントローラとして利用
  • Docker Compose で Web アプリケーションを運用しており、自動的にセキュリティ設定を適用したい場合に autoconf で活用
  • Linux サーバで複数サイトをホストしており、統一されたセキュリティポリシーを適用したい場合に multisite モードで導入

主な機能

HTTPS・Let's Encrypt 自動化による安全な通信ModSecurity WAF と OWASP Core Rule Set によるボット・攻撃検知・ブロック複数統合方式(Docker・Kubernetes・Linux・Swarm)とマルチサイト対応

ほかとの違い

NGINX フルスタック Web サーバをコアとしながらセキュリティ機能を統合し、複雑な別途 WAF 構成なしに、単一コンテナ・インスタンスで複数アプリ保護が実現できます。

食べた人たち

実際に使ってみた人の記録です — 一言も完走の記録も、確認のうえで公開しています。

試食評 · 使った人のひとこと

まだ試食評がありません。使ってみたら、最初のひとことをどうぞ。

ほかのリポジトリの試食評を見る →

このリポジトリで作られたもの

🖋 完走を記録する

まだ完走の記録がありません。最初の一膳を記録してみませんか。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Docker(Docker 統合時)
  • Kubernetes(K8s 統合時)
  • Linux(Debian 12/13、Ubuntu 22.04/24.04/26.04、Fedora 43/44、RHEL/CentOS/Rocky/AlmaLinux 8/9/10)
  • 基本的なネットワーク理解

すぐ動かしてみるPython (uv)

ギット飯がリポジトリの構成を確認して組み立てた実行コマンドです。ターミナルに貼り付ければ、取得から実行までまとめて進みます。

git clone --depth 1 https://github.com/bunkerity/bunkerweb.git &&
cd bunkerweb &&
uv sync

uv がなければ: brew install uv · 実行コマンドは README を確認してください。

コードは自分の環境で動きます — はじめて見るリポジトリなら、中身にひととおり目を通してから実行するのがおすすめです。

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try bunkerity/bunkerweb

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

10,959+42 / 7日

使いやすさ · まねしやすいか

ベストサンプルサンプル評点 60/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2019 年に作成

「DevOps・インフラ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/bunkerity/bunkerweb.svg)](https://www.gitbap.com/r/bunkerity/bunkerweb)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る