Dancebunny98live Posted August 29, 2021 Posted August 29, 2021 Привет ребят. Подскажите пожалуйста как и кто сможет помочь установить CrowdSec на Keenetic Ultra (1810) Quote
Александр Рыжов Posted August 29, 2021 Posted August 29, 2021 Когда-то кто-то просил, а выпросив не осилил сконфигурировать. Пробуйте. Quote
Dancebunny98live Posted August 29, 2021 Author Posted August 29, 2021 15 часов назад, Александр Рыжов сказал: Когда-то кто-то просил, а выпросив не осилил сконфигурировать. Пробуйте. У меня Keenetic (1810) там под другую модель видимо. Quote
Dancebunny98live Posted August 29, 2021 Author Posted August 29, 2021 Тема закрыта. Решил проблему. Quote
Александр Рыжов Posted August 30, 2021 Posted August 30, 2021 Подождите, подождите, нужна обратная связь по работоспособности пакета. Если будет минимальный конфиг и скрипт запуска, то мы добавим его в репозиторий. Quote
maksimkurb Posted October 20 Posted October 20 (edited) Добрый день. Сорри за некропостинг, нашел эту тему, решил, что кому-нибудь будет полезно. На keenetic бОльший смысл в установке не самого crowdsec, а его bouncer'а. Сам crowdsec lapi выступает в роли сервера, который агрегирует в себе плохие ip-адреса, помимо него есть ещё агенты, которые читают разные логи, чтобы вносить новые айпишники в бан напр. при брутфорсе. А crowdsec-firewall-bouncer уже выступает в роли сервиса, который подключается к lapi, стягивает оттуда заблокированные айпишники и вносит их в ipset + создаёт правила iptables для их блокировки. Вот пример моего конфига и то, как это выглядит в iptables: 1. https://github.com/crowdsecurity/cs-firewall-bouncer/issues/425 2. https://github.com/maksimkurb/home-ops/tree/46b74ef8fa55f6a7170622225a9f61d8e235190d/scripts/crowdsec-cs-filewall-bouncer Наверное сам bouncer как раз имело бы смысл внести в репозитории, я его собирал вручную. Edited October 20 by maksimkurb 1 Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.