Open source · Auto-hébergé · Docker

Nginx reste le moteur.
NGX Ops s'occupe du reste.

Une stack open source d’exploitation pour reverse proxy Nginx : supervision, déploiement GitOps, SSL, logs en temps réel, CrowdSec et WAF — sans nouveau langage de configuration à apprendre.

ngx-ops · déploiement
  1. $ git push origin main
  2. → webhook reçu · déploiement de 3 fichiers modifiés
  3. ✓ pull sites/app.example.com.conf
  4. ✓ backup snapshot 2026-10-05T14:02:11Z
  5. ✓ validate nginx: configuration file test is successful
  6. ✓ deploy 3 fichiers appliqués
  7. ✓ reload signal process started
  8. en ligne en 1,8 s — 0 connexion perdue
  9. $
100 %
configuration Nginx native
3
images : standard, ModSecurity, Coraza
0
nouveau DSL à apprendre
Auto-hébergé
vos serveurs, vos données

Philosophie

Si vous savez configurer Nginx, vous savez utiliser NGX Ops.

Les reverse proxy « packagés » imposent leur syntaxe, leurs conventions et leurs limites. NGX Ops fait l’inverse : votre configuration reste du Nginx standard, dans des fichiers standards.

Continuez à utiliser map, limit_req, proxy_cache, GeoIP et toutes les directives natives. Désactivez un site en renommant site.conf en site.conf.DISABLE. NGX Ops ajoute l’outillage autour du moteur — jamais une couche par-dessus.

tree
nginx/config/
├── conf.d/      # contexte http { }
├── sites/       # virtual hosts
│   ├── app.example.com.conf
│   └── ancien-site.conf.DISABLE
├── snippets/    # fragments réutilisables
└── streams/     # TCP / UDP

Migration

Vous utilisez déjà Nginx ? Vous êtes déjà à mi-chemin.

NGX Ops lit les mêmes fichiers .conf que votre serveur actuel. Pas de convertisseur, pas d’assistant d’import, pas de format propriétaire : copiez vos fichiers, validez, rechargez.

/etc/nginx — votre serveur actuel

  • sites-enabled/app.conf
  • sites-enabled/api.conf
  • conf.d/rate-limit.conf
  • snippets/ssl-params.conf

nginx/config — NGX Ops

  • sites/app.conf
  • sites/api.conf
  • conf.d/rate-limit.conf
  • snippets/ssl-params.conf
  • Copiez, ne réécrivez pas

    Vhosts, map, limit_req, proxy_cache, snippets : tout continue de fonctionner tel quel — au pire un chemin à ajuster.

  • Validé avant la mise en ligne

    nginx -t s’exécute depuis le tableau de bord avant chaque reload. Migrez site par site, à votre rythme.

  • Aucun enfermement

    Vous voulez partir ? Votre configuration est du Nginx standard. Reprenez vos fichiers et utilisez-les sur n’importe quel serveur Nginx.

Fonctionnalités

Tout ce qu'il faut pour exploiter Nginx.

Configuration, supervision, logs, sécurité et déploiement — réunis autour du Nginx que vous connaissez déjà.

Supervision temps réel

Requêtes, trafic, connexions, codes HTTP, upstreams et virtual hosts grâce aux métriques Nginx VTS.

Configuration native

Éditez, testez (nginx -t) et rechargez depuis le tableau de bord. Vos fichiers restent des fichiers Nginx.

Déploiement GitOps

Versionnez votre configuration et déployez-la via un pipeline maîtrisé pull → validation → reload.

Let's Encrypt, HTTP ou DNS

Générez vos certificats avec le challenge HTTP-01 en quelques clics, ou DNS-01 pour les wildcards et les hôtes internes. Import PEM/KEY possible.

DNS dynamique avec GoDNS

Vos enregistrements DNS suivent automatiquement votre IP publique — idéal pour un homelab ou une connexion sans IP fixe.

WAF émulé

L’agent d’analyse lit vos logs et détecte brute force, scans, floods et scraping grâce à des règles de détection — une protection façon WAF sans charger de module WAF.

CrowdSec & blocklists IP

Suivez les décisions et scénarios CrowdSec et appliquez des listes de blocage IP au plus près de vos vhosts.

ModSecurity & Coraza

Besoin d’un vrai WAF ? Passez à l’image ModSecurity, ou testez Coraza, le WAF nouvelle génération (expérimental).

Statistiques GoAccess

Visiteurs, URL les plus vues, référents, bots, codes HTTP — des statistiques temps réel issues de vos propres logs, sans traceur sur vos sites.

Logs & carte du trafic

Suivez les logs d’accès et d’erreur en direct, détectez les anomalies de volume et d’origine géographique, visualisez d’où viennent les requêtes.

Pages d'erreur personnalisées

Remplacez les pages 4xx/5xx par défaut de Nginx par des pages modernes — activation dans le tableau de bord, un include, c’est fait.

Autoconfiguration Docker

Exposez vos conteneurs avec des labels — en local ou sur un hôte Docker distant — sans écrire de vhost.

Supervision des backends

Surveillez vos backends et obtenez un diagnostic clair quand quelque chose ne va pas.

Sauvegardes & cache

Snapshot automatique avant chaque déploiement et gestion du cache de fichiers depuis l’interface.

API REST & webhooks

Intégrez NGX Ops à vos automatisations, vos pipelines CI et vos workflows d’infrastructure.

GitOps

Déployez en confiance.

Chaque modification suit le même chemin sécurisé. Si la validation échoue, rien ne touche la production.

  1. 01

    Pull

    Récupère la dernière configuration depuis votre dépôt Git.

  2. 02

    Backup

    Sauvegarde la configuration en cours pour pouvoir revenir en arrière.

  3. 03

    Validate

    Exécute nginx -t sur la nouvelle configuration.

  4. 04

    Deploy

    Applique les fichiers validés.

  5. 05

    Reload

    Rechargement à chaud — aucune connexion perdue.

Images

Choisissez le moteur adapté.

Même configuration, même tableau de bord. Seule la couche de sécurité change.

nginx:1.30.4

Standard

Nginx stable. Tout ce qu’il faut pour un reverse proxy classique — avec le WAF émulé de l’agent d’analyse.

nginx:1.30.4-waf

ModSecurity

Ajoute une couche WAF éprouvée avec ModSecurity et ses jeux de règles.

nginx:1.30.4-coraza Expérimental

Coraza

Le WAF nouvelle génération, compatible nativement avec l’OWASP CRS.

NGX Ops Intelligence

Un flux de menaces construit par la communauté.

Les instances NGX Ops peuvent partager ce qu’elles observent. NGX Ops Intelligence agrège ces signaux en une réputation IP communautaire — publiée sous forme de listes texte exploitables par n’importe quel Nginx, pare-feu ou CrowdSec.

Ouvrir NGX Ops Intelligence

Intégrations

Un tableau de bord. Vos outils.

  • Nginx
  • Git
  • Nginx VTS
  • Let's Encrypt
  • CrowdSec
  • ModSecurity
  • Coraza
  • GoAccess
  • GoDNS
  • GeoIP
  • Docker
  • API REST
  • Webhooks

Déploiement

Simple à déployer. Simple à exploiter.

Un serveur Linux avec Docker suffit. Le script get.sh récupère la stack, vous remplissez un seul .env, et c’est en ligne. Le guide d’installation détaille toutes les options.
  • Une stack Docker ComposeRien à installer sur l’hôte, aucune dépendance à gérer. Une mise à jour = un docker compose pull.
  • Un seul fichier .envDomaines, ports et options sont réunis dans un fichier unique et lisible.
  • Modules à la carteCrowdSec, GoAccess, GoDNS, pages d’erreur, WAF… n’activez que ce dont vous avez besoin.
bash
mkdir -p /containers/ngxopscd /containers/ngxopsbash <(wget -qO- https://forge.rdr-it.com/romain/Docker-Compose/raw/branch/main/get.sh) ngxopscp sample.env .envdocker compose up

Lancez le premier démarrage sans -d : le mot de passe administrateur généré s’affiche dans la sortie. Notez-le, puis Ctrl+C et relancez avec docker compose up -d.

Reprenez le contrôle de votre infrastructure Nginx.

Superviser. Gérer. Déployer. Sécuriser.