NIMBUS SUITE · SHIELD
DNS-beveiliging die je hele netwerk schoonhoudt
Nimbus Shield filtert advertenties, trackers, malware en ongewenste apps op netwerkniveau, voor elk apparaat, zonder software op de endpoints. Denk aan Pi-hole of AdGuard, maar dan enterprise: multi-tenant, redundant, met versleutelde DNS, ouderlijk toezicht, rapportage en single sign-on.
Van rommelig internet naar gecontroleerd verkeer
Advertenties, trackers en malafide domeinen kosten bandbreedte, privacy en veiligheid. Endpoint-plugins dekken nooit alles: gasten, IoT, smart-tv's en telefoons blijven buiten beeld. Shield pakt het bij de bron aan, op DNS-niveau, zodat elk apparaat op het netwerk automatisch beschermd is.
Wat Nimbus Shield doet
Blocklists en catalogus
Kies uit een curated catalogus (StevenBlack, AdGuard, HaGeZi, OISD, phishing- en malwarelijsten) of voeg eigen lijsten toe. Automatisch bijwerken op een schema dat je zelf instelt.
Apps blokkeren
Blokkeer hele diensten met één klik: TikTok, Snapchat, gokken, streaming en tientallen andere apps, per netwerk of per groep.
Ouderlijk toezicht
Dwing SafeSearch af op Google, Bing en DuckDuckGo, en zet YouTube in beperkte modus. Per groep, dus een apart beleid voor kinderapparaten.
Versleutelde DNS
DNS-over-TLS en DNS-over-HTTPS met geldig certificaat. Per apparaat een eigen DoH-adres, zodat filtering ook op 4G of publieke wifi blijft werken.
Multi-tenant
Eén gedeelde resolver-vloot bedient meerdere klanten of locaties, strikt gescheiden. Ideaal voor MSP's en organisaties met meerdere vestigingen.
Redundant en self-healing
Meerdere nodes achter een gedeeld virtueel IP (VRRP). Groepen kunnen een dynamisch pand-IP volgen via DynDNS, dus een wisselend ISP-adres legt niets meer plat.
Live logboek en rapportage
Zie realtime welke domeinen worden opgevraagd en geblokkeerd, per client. Filter, exporteer naar CSV of een gebrand PDF-rapport, en deblokkeer met één klik.
Blokkeerpagina
Toon een eigen, gebrande pagina wanneer iets wordt geblokkeerd, met uitleg waarom en een verwijzing naar de servicedesk. Volledig aanpasbaar per klant.
Rewrites en forwarders
Interne split-horizon namen, conditional forwarding naar interne zones, reverse DNS (PTR) en DNSSEC- validatie. De volledige gereedschapskist van een echte resolver.
Zo ziet het eruit
Een strakke console die je in een paar klikken bedient, met alles bij de hand om verkeer te sturen en te verantwoorden.
Alles in één oogopslag
Het dashboard laat meteen zien hoeveel er wordt opgevraagd en geblokkeerd, hoe goed de cache werkt en welke domeinen het vaakst worden tegengehouden. Per locatie of klant.
- Realtime cijfers per klant of vestiging
- Meest geblokkeerde domeinen en diensten
- Verkeer per uur in één heldere grafiek
Zie precies wat er gebeurt
Een live logboek van elke DNS-aanvraag, per apparaat. Filter op geblokkeerd, groep of domein, en deblokkeer met één klik. Exporteer naar CSV of een gebrand PDF-rapport.
- Per client herleidbaar, ook achter één internetlijn
- Reden zichtbaar: welke blocklist of dienst matchte
- Blokkeren en deblokkeren direct vanuit het logboek
Een blokkade die uitlegt
Geen dode verbinding, maar een nette pagina in je eigen huisstijl. Gebruikers zien waarom iets is geblokkeerd en hoe ze de servicedesk bereiken.
- Titel, tekst en contactgegevens zelf instelbaar
- De reden van de blokkade wordt automatisch ingevuld
- Per klant een eigen, gebrande pagina
Waarom Shield in plaats van een losse Pi-hole
Hobby-oplossingen werken thuis, maar schalen niet naar meerdere locaties, klanten of compliance-eisen. Shield is vanaf de grond gebouwd voor beheer op afstand en zakelijk gebruik.
| Functie | Losse Pi-hole/AdGuard | Nimbus Shield |
|---|---|---|
| Meerdere klanten/locaties gescheiden | beperkt | ✓ |
| Redundant met failover | handwerk | ✓ |
| Versleutelde DNS per apparaat | beperkt | ✓ |
| Single sign-on (SSO) | — | ✓ |
| Rapportage en export | basaal | ✓ |
| Beheerd op afstand | zelf doen | ✓ |
Onder de motorkap
- Protocollen Do53 (UDP/TCP), DNS-over-TLS, DNS-over-HTTPS, DNSSEC
- Filtering blocklists, geblokkeerde apps, allow/deny, rewrites, forwarders
- Toezicht SafeSearch, YouTube-beperking, per-groep beleid
- Beheer webconsole, multi-tenant, rollen, audit-log
- Zichtbaarheid live query-log, analytics, CSV- en PDF-rapport
- Uitrol redundante nodes, VRRP-VIP, DynDNS-gekoppelde groepen
- Toegang Nimbus Gate SSO, apparaatprofielen (iPhone, Omada)
Voor wie
MKB en kantoren
Bescherm elk apparaat op het netwerk tegen malware en phishing, houd bandbreedte vrij en toon aantoonbaar beleid voor audits en NIS2.
MSP's en meerdere locaties
Beheer alle klanten vanuit één console, strikt gescheiden, met redundante resolvers en rapportage per tenant.
Scholen en gezinnen
Dwing veilig zoeken af, beperk YouTube en blokkeer afleidende apps, met een nette uitlegpagina in plaats van een dode verbinding.
Zet Nimbus Shield voor je aan het werk
We richten Shield in voor jouw netwerk of klanten, inclusief blocklists, beleid en rapportage. Vraag een demo aan of laat ons je huidige DNS-opzet doorlichten.
Veelgestelde vragen
Moet ik software op elk apparaat installeren?
Nee. Je wijst het DNS-adres van je router of DHCP naar Shield, en elk apparaat op het netwerk is meteen beschermd. Voor apparaten onderweg is er een versleuteld DoH-profiel per toestel.
Werkt het ook buiten kantoor?
Ja. Met DNS-over-HTTPS en een eigen adres per apparaat blijft de filtering werken op 4G, 5G en publieke wifi.
Kan ik verschillende regels per groep instellen?
Ja. Je maakt client-groepen (bijvoorbeeld kantoor, gasten, kinderen) met elk hun eigen blocklists, geblokkeerde apps en ouderlijk toezicht.
Wat gebeurt er als een resolver uitvalt?
Shield draait redundant achter een gedeeld virtueel IP, zodat een tweede node het naadloos overneemt. Groepen kunnen bovendien een wisselend pand-IP volgen via DynDNS.
Kan ik zien wat er geblokkeerd is?
Ja. Er is een live logboek per client, met analytics en export naar CSV of een gebrand PDF-rapport. Deblokkeren kan met één klik vanuit het logboek.
Is het geschikt voor meerdere klanten?
Ja. Shield is multi-tenant met strikte scheiding en single sign-on, ontworpen voor MSP's en organisaties met meerdere vestigingen.
