Jump to content

Recommended Posts

Posted
15 часов назад, Александр Рыжов сказал:

Когда-то кто-то просил, а выпросив не осилил сконфигурировать.

Пробуйте.

У меня Keenetic (1810) там под другую модель видимо.
image.png.6dd4cee183708daf607adea50ae5671b.png

  • 4 years later...
Posted (edited)

Добрый день. Сорри за некропостинг, нашел эту тему, решил, что кому-нибудь будет полезно.

На keenetic бОльший смысл в установке не самого crowdsec, а его bouncer'а.

Сам crowdsec lapi выступает в роли сервера, который агрегирует в себе плохие ip-адреса, помимо него есть ещё агенты, которые читают разные логи, чтобы вносить новые айпишники в бан напр. при брутфорсе.

А crowdsec-firewall-bouncer уже выступает в роли сервиса, который подключается к lapi, стягивает оттуда заблокированные айпишники и вносит их в ipset + создаёт правила iptables для их блокировки.

Вот пример моего конфига и то, как это выглядит в iptables:

1. https://github.com/crowdsecurity/cs-firewall-bouncer/issues/425

2. https://github.com/maksimkurb/home-ops/tree/46b74ef8fa55f6a7170622225a9f61d8e235190d/scripts/crowdsec-cs-filewall-bouncer

Наверное сам bouncer как раз имело бы смысл внести в репозитории, я его собирал вручную.

Edited by maksimkurb
  • Upvote 1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.