ShieldFlare Documentatie

Welkom bij de ShieldFlare documentatie. Hier vind je alles wat je nodig hebt om je website te beveiligen met DDoS bescherming, DNS beheer, SSL certificaten en meer.

๐Ÿ’ก Nieuw bij ShieldFlare? Begin met de Quickstart guide om in 5 minuten je eerste domein te beveiligen.

Wat is ShieldFlare?

ShieldFlare is een alles-in-รฉรฉn beveiligingsplatform dat je website beschermt tegen DDoS aanvallen, kwaadaardig verkeer en andere bedreigingen. Net als Cloudflare maar dan volledig Nederlands.

Functies

FeatureBeschrijvingBeschikbaar
๐Ÿ›ก๏ธ DDoS BeschermingLayer 3/4/7 aanvallen automatisch blokkerenโœ… Alle pakketten
โ˜๏ธ Proxy (Cloudflare-stijl)Verberg je server IP, filter verkeerโœ… Alle pakketten
๐Ÿ”’ SSL CertificatenGratis Let's Encrypt SSLโœ… Alle pakketten
๐ŸŒ DNS BeheerVolledig DNS beheer met eigen nameserversโœ… Alle pakketten
๐Ÿ›ก๏ธ WAFWeb Application Firewall tegen SQLi, XSS etc.โœ… Alle pakketten
๐Ÿ”Œ IP GuardWireGuard VPN tunnel voor server beschermingโœ… Alle pakketten
๐ŸŽฎ Game ServerTCP/UDP proxy voor Minecraft en andere gamesโœ… Alle pakketten
๐Ÿ“Š AnalyticsVerkeer statistieken en aanvalsrapportenโœ… Alle pakketten
๐Ÿค– Discord BotNotificaties en beheer via Discordโœ… Alle pakketten

Nameservers

Gebruik deze nameservers bij je domeinregistrar:

ns1.shieldflare.nl
ns2.shieldflare.nl

Quickstart

In 5 minuten je website beveiligd met ShieldFlare.

Account aanmaken

Ga naar shieldflare.nl/register en maak een gratis account aan.

Domein toevoegen

Ga naar Service toevoegen โ†’ Domein bescherming en voer je domeinnaam in.

Nameservers instellen

Ga naar je domeinregistrar en stel de nameservers in op ns1.shieldflare.nl en ns2.shieldflare.nl.

DNS records instellen

Voeg een A record toe voor @ met het IP van je server. Zet de proxy aan (oranje wolk) om DDoS bescherming te activeren.

Klaar!

Je website is nu beveiligd. DNS propagatie duurt 0-24 uur afhankelijk van je vorige TTL.

โš ๏ธ Let op: Wacht tot de DNS is gepropageerd voordat je de proxy aanzet. Je kunt de status controleren via dnschecker.org.

Concepten

De belangrijkste concepten van ShieldFlare uitgelegd.

Proxy modus

Als een DNS record op "proxied" staat, loopt al het verkeer via ShieldFlare. Bezoekers zien het ShieldFlare IP in plaats van je echte server IP. Dit beschermt je server tegen directe aanvallen.

DNS-only modus

Als een DNS record op "DNS-only" staat, lost ShieldFlare het domein op naar je echte server IP. Er is geen proxy bescherming maar de DNS wordt wel via ShieldFlare beheerd.

WAF Regels

De Web Application Firewall controleert elk HTTP verzoek op bekende aanvalspatronen zoals SQL injectie, Cross-Site Scripting (XSS) en path traversal aanvallen.

IP Guard

IP Guard gebruikt een WireGuard VPN tunnel om je server te beschermen. Al het verkeer gaat via een dedicated IP van ShieldFlare naar je server. Aanvallers kunnen je echte server IP nooit achterhalen.

DDoS Bescherming

ShieldFlare beschermt automatisch tegen Layer 3, 4 en 7 DDoS aanvallen.

Hoe het werkt

Wanneer een aanval wordt gedetecteerd, blokkeert ShieldFlare het kwaadaardige verkeer automatisch voordat het je server bereikt. Je website blijft bereikbaar voor gewone bezoekers.

Aanvalsdetectie

TypeBeschrijvingAutomatisch geblokkeerd
SYN FloodGrote hoeveelheid TCP SYN pakettenโœ… Ja
UDP FloodGrote hoeveelheid UDP pakettenโœ… Ja
HTTP FloodGrote hoeveelheid HTTP verzoekenโœ… Ja
ICMP FloodPing flood aanvallenโœ… Ja
SlowlorisLangzame HTTP verbindingenโœ… Ja

Instellingen

Per domein of IP Guard tunnel kun je de volgende instellingen aanpassen:

  • Drempelwaarde โ€” Aantal verbindingen per seconde voordat een IP wordt geblokkeerd
  • Blokkade duur โ€” Hoe lang een geblokkeerd IP geblokkeerd blijft
  • Geo-blokkering โ€” Blokkeer verkeer uit specifieke landen
  • Whitelist โ€” IPs die nooit worden geblokkeerd
  • Max verbindingen per IP โ€” Maximum gelijktijdige verbindingen per IP

DNS Beheer

Beheer alle DNS records van je domein via het ShieldFlare dashboard.

Ondersteunde record types

TypeGebruikProxy mogelijk
AIPv4 adresโœ… Ja
AAAAIPv6 adresโœ… Ja
CNAMEAlias naar ander domeinโœ… Ja
MXMail serverโŒ Nee
TXTTekst record (SPF, DKIM etc.)โŒ Nee
NSNameserverโŒ Nee
SRVService recordโŒ Nee

Nameservers

ns1.shieldflare.nl  โ†’  149.202.63.64
ns2.shieldflare.nl  โ†’  51.38.13.157
๐Ÿ’ก DNS wijzigingen zijn direct actief โ€” er is geen propagatietijd binnen ShieldFlare. De TTL bepaalt hoe lang andere DNS servers de oude waarde cachen.

SSL Certificaten

ShieldFlare verzorgt automatisch gratis SSL certificaten via Let's Encrypt.

Automatische verlenging

SSL certificaten worden automatisch verlengd 30 dagen voor het verlopen. Je ontvangt een notificatie als de verlenging mislukt.

SSL Monitor

Via het dashboard kun je de SSL status van al je domeinen bekijken onder Domeinen โ†’ SSL tab. Je ontvangt ook een push notificatie en email als een certificaat binnen 14 dagen verloopt.

โš ๏ธ SSL werkt alleen als de proxy is ingeschakeld en de nameservers naar ShieldFlare wijzen.

Web Application Firewall (WAF)

De ShieldFlare WAF beschermt je website tegen bekende aanvalspatronen.

Standaard regels

AanvalstypeVoorbeeldActie
SQL Injectie'; DROP TABLE users;--Blokkeren
XSS<script>alert(1)</script>Blokkeren
Path Traversal../../../etc/passwdBlokkeren
Command Injection; ls -laBlokkeren
Scanner detectieNikto, sqlmap etc.Blokkeren

Eigen regels

Via Domeinen โ†’ WAF tab kun je eigen regels toevoegen op basis van IP, land, User-Agent of URL patroon.

IP Guard

Bescherm je server met een WireGuard VPN tunnel en een dedicated IP van ShieldFlare.

Hoe het werkt

IP Guard gebruikt WireGuard om een beveiligde tunnel te maken tussen je server en ShieldFlare. Al het inkomende verkeer gaat via het ShieldFlare dedicated IP en wordt gefilterd voordat het je server bereikt.

Installatie

IP Guard toevoegen

Ga naar Service toevoegen โ†’ IP Guard in het dashboard.

WireGuard installeren

Installeer WireGuard op je server:

apt install wireguard -y

Configuratie downloaden

Download het WireGuard configuratiebestand vanuit het dashboard en sla het op als /etc/wireguard/wg0.conf.

Tunnel starten

Start de WireGuard tunnel:

wg-quick up wg0
systemctl enable wg-quick@wg0

Firewall regels

ShieldFlare configureert automatisch iptables regels om alleen verkeer via de tunnel toe te staan. Standaard zijn de volgende poorten open:

TCP 80   (HTTP)
TCP 443  (HTTPS)
TCP 22   (SSH)
UDP *    (Algemeen UDP)

Game Server Bescherming

Bescherm je game server met een TCP/UDP proxy en dedicated IP.

Ondersteunde games

GameProtocolStandaard poortExtra features
Minecraft JavaTCP25565MOTD aanpassen, status monitoring
Minecraft BedrockUDP19132Status monitoring
FiveM (GTA)TCP/UDP30120โ€”
CS2 / CSGOUDP27015โ€”
ValheimUDP2456โ€”
RustUDP28015โ€”
AangepastTCP/UDPVrij te kiezenโ€”

Failover

Stel een backup server in. Als de hoofdserver niet bereikbaar is, schakelt ShieldFlare automatisch over naar de backup server binnen 30 seconden.

MOTD aanpassen (Minecraft)

Voor Minecraft Java servers kun je de MOTD (beschrijving die spelers zien) aanpassen via Game Servers โ†’ Instellingen โ†’ Minecraft MOTD. Minecraft kleurcodes worden ondersteund.

ยง6ยงlMijn Server ยงrยง7| ยงfWelkom!

API Introductie

De ShieldFlare REST API geeft je volledige toegang tot je account en services.

Base URL

https://shieldflare.nl/api

Formaat

Alle requests en responses zijn in JSON formaat. Stuur de Content-Type: application/json header mee bij POST en PATCH requests.

Rate limiting

De API is gelimiteerd tot 100 requests per minuut per API key. Bij overschrijding krijg je een 429 Too Many Requests response.

Foutcodes

CodeBetekenis
200Succes
400Foutief verzoek
401Niet geauthenticeerd
403Geen toegang
404Niet gevonden
429Rate limit bereikt
500Server fout

API Authenticatie

De ShieldFlare API gebruikt API keys voor authenticatie.

API key aanmaken

Ga naar Dashboard โ†’ API Keys โ†’ Nieuwe key aanmaken. Sla de key op โ€” je ziet hem maar รฉรฉn keer.

Authenticatie

Stuur de API key mee als Bearer token in de Authorization header:

Authorization: Bearer sf_live_xxxxxxxxxxxxxxxxxxxx

Voorbeeld

curl https://shieldflare.nl/api/domains \
  -H "Authorization: Bearer sf_live_xxxxxxxxxxxxxxxxxxxx"

API โ€” Domeinen

Beheer domeinen via de API.

GET /api/domains
Haal alle domeinen op van je account.
POST /api/domains
Voeg een nieuw domein toe.
GET /api/domains/:id
Haal details op van een specifiek domein.
PATCH /api/domains/:id
Wijzig instellingen van een domein.
DELETE /api/domains/:id
Verwijder een domein.

Voorbeeld response

{
  "domain": {
    "id": "clx1234567890",
    "name": "example.nl",
    "status": "ACTIVE",
    "proxied": true,
    "sslDaysLeft": 45,
    "createdAt": "2026-01-01T00:00:00.000Z"
  }
}

API โ€” DNS Records

Beheer DNS records via de API.

GET /api/dns/:domainId
Haal alle DNS records op van een domein.
POST /api/dns/:domainId
Voeg een DNS record toe.
PATCH /api/dns/:domainId/:recordId
Wijzig een DNS record.
PATCH /api/dns/:domainId/:recordId/toggle-proxy
Schakel proxy in/uit voor een A of CNAME record.
DELETE /api/dns/:domainId/:recordId
Verwijder een DNS record.

Record aanmaken

curl -X POST https://shieldflare.nl/api/dns/DOMAIN_ID \
  -H "Authorization: Bearer sf_live_xxx" \
  -H "Content-Type: application/json" \
  -d '{
    "type": "A",
    "name": "@",
    "content": "1.2.3.4",
    "ttl": 3600,
    "proxied": true
  }'

API โ€” IP Guard Tunnels

Beheer IP Guard tunnels via de API.

GET /api/wireguard
Haal alle IP Guard tunnels op.
GET /api/wireguard/status/:protectedIpId
Haal de status op van een specifieke tunnel.
POST /api/wireguard/verify/:tunnelId
Verifieer en activeer een tunnel.

API โ€” Game Servers

Beheer game servers via de API.

GET /api/gameserver
Haal alle game servers op.
GET /api/gameserver/:id/status
Haal de live status op van een game server.
GET /api/gameserver/:id/stats
Haal statistieken op van een game server.

Discord Bot

Ontvang notificaties en beheer je services via de ShieldFlare Discord Bot.

Bot toevoegen

Nodig de ShieldFlare bot uit naar je Discord server via het dashboard onder Mijn account โ†’ Discord koppelen.

Commando's

CommandoBeschrijving
/statusOverzicht van alle je services
/attacks [limit]Recente DDoS aanvallen
/block <ip>Blokkeer een IP adres
/unblock <ip>Deblokkeer een IP adres
/uptime <domein>Uptime statistieken
/ssl <domein>SSL certificaat status
/tunnelIP Guard tunnel status
/gameserverGame server status
/report24 uur beveiligingsrapport
/incidentsPlatform incidenten
/helpAlle commando's

Automatische notificaties

Je ontvangt automatisch een DM bij:

  • ๐Ÿšจ DDoS aanval gedetecteerd
  • ๐Ÿ”ด Website offline
  • ๐ŸŸข Website hersteld
  • โš ๏ธ SSL certificaat verloopt binnen 7 dagen
  • ๐Ÿ”’ IP Guard tunnel verbroken
  • ๐ŸŽฎ Game server offline

WHMCS Module

Verkoop ShieldFlare diensten via je eigen WHMCS installatie.

๐Ÿ’ก De WHMCS module is beschikbaar voor resellers. Neem contact op via support om toegang te krijgen.

Vereisten

  • WHMCS 8.x
  • PHP 8.1+
  • ShieldFlare Reseller account
  • ShieldFlare API key

Installatie

Module downloaden

Download de ShieldFlare WHMCS module via het reseller dashboard.

Uploaden naar WHMCS

Upload de module naar /modules/servers/shieldflare/ op je WHMCS server.

API key instellen

Ga naar WHMCS โ†’ Setup โ†’ Products/Services โ†’ Servers โ†’ Nieuwe server toevoegen โ†’ ShieldFlare.

Producten aanmaken

Maak producten aan voor Domein bescherming, IP Guard en Game Server bescherming.

Webhooks

Ontvang real-time notificaties via webhooks bij events in je account.

Webhook instellen

Ga naar Dashboard โ†’ Webhooks โ†’ Nieuw webhook en voer de URL in waar je notificaties wilt ontvangen.

Events

EventBeschrijving
attack.detectedDDoS aanval gedetecteerd
attack.mitigatedAanval gemitigeerd
domain.offlineWebsite offline
domain.onlineWebsite weer online
ssl.expiringSSL verloopt binnen 14 dagen
tunnel.disconnectedIP Guard tunnel verbroken
gameserver.offlineGame server offline
gameserver.failoverFailover geactiveerd

Payload voorbeeld

{
  "event": "attack.detected",
  "timestamp": "2026-09-09T12:00:00.000Z",
  "data": {
    "ip": "87.209.108.59",
    "type": "SYN Flood",
    "count": 4329,
    "mitigated": true,
    "service": "5.135.43.126"
  }
}

Reseller Programma

Verkoop ShieldFlare diensten onder je eigen merknaam en verdien commissie.

Voordelen

  • โœ… 20% commissie op elke klant
  • โœ… Volledig white-label โ€” eigen logo, naam en kleuren
  • โœ… Eigen klantenbeheer panel
  • โœ… WHMCS module inbegrepen
  • โœ… Klanten inloggen als jouw merk
  • โœ… Eigen API keys

Aanmelden

Neem contact op via support om een reseller account aan te vragen.

Reseller API

Beheer klanten en services via de Reseller API.

GET /api/reseller/dashboard
Haal reseller dashboard statistieken op.
GET /api/reseller/clients
Haal alle klanten op.
POST /api/reseller/clients
Voeg een nieuwe klant toe.
DELETE /api/reseller/clients/:clientId
Verwijder een klant en al zijn services.
POST /api/reseller/clients/:clientId/impersonate
Genereer een token om in te loggen als klant.