| IP | Escenario | Hora |
|---|---|---|
| 198.51.100.29 | crowdsecurity/ssh-bf | 2026-10-11 23:33 |
| 198.51.100.28 | crowdsecurity/http-probing | 2026-10-11 23:09 |
| 198.51.100.32 | crowdsecurity/nginx-req-limit-exceeded | 2026-10-11 22:31 |
| 198.51.100.23 | crowdsecurity/nginx-req-limit-exceeded | 2026-10-11 22:20 |
| 198.51.100.21 | crowdsecurity/http-probing | 2026-10-11 21:47 |
| 198.51.100.29 | crowdsecurity/http-crawl-non_statics | 2026-10-11 21:09 |
| 198.51.100.21 | crowdsecurity/http-probing | 2026-10-11 21:54 |
| 198.51.100.34 | crowdsecurity/http-probing | 2026-10-11 21:03 |
| 198.51.100.19 | crowdsecurity/http-crawl-non_statics | 2026-10-11 17:37 |
| 198.51.100.11 | crowdsecurity/http-bad-user-agent | 2026-10-11 21:42 |
| 198.51.100.29 | crowdsecurity/nginx-req-limit-exceeded | 2026-10-11 18:26 |
| 198.51.100.28 | crowdsecurity/ssh-bf | 2026-10-11 17:21 |
| 198.51.100.25 | crowdsecurity/ssh-bf | 2026-10-11 12:05 |
| 198.51.100.35 | crowdsecurity/ssh-bf | 2026-10-11 17:58 |
| 198.51.100.24 | crowdsecurity/http-crawl-non_statics | 2026-10-11 14:31 |
| 198.51.100.17 | crowdsecurity/http-crawl-non_statics | 2026-10-11 17:30 |
| 198.51.100.20 | crowdsecurity/http-crawl-non_statics | 2026-10-11 22:06 |
| 198.51.100.25 | crowdsecurity/http-probing | 2026-10-11 16:03 |
| 198.51.100.17 | crowdsecurity/http-probing | 2026-10-11 08:01 |
| 198.51.100.11 | crowdsecurity/http-bad-user-agent | 2026-10-11 14:39 |
CrowdSec lee sus registros, los contrasta con escenarios y decide que una dirección debe bloquearse. Ejecutar esa decisión le corresponde a otra pieza: el bouncer, y esa separación desconcierta a casi todo el mundo la primera vez. Una dirección puede figurar en la lista de decisions y seguir llegando a su servidor porque no hay ningún bouncer instalado que la aplique.
Esta página muestra ambas mitades: las decisions vigentes con el escenario que las provocó y el tiempo restante, y los bouncers registrados para actuar sobre ellas. Si la segunda lista está vacía, CrowdSec es un sistema de alerta y nada más.
Es razonable preguntarse si conviene ejecutar CrowdSec junto a Fail2ban, y la respuesta suele ser sí. Se solapan pero no chocan: Fail2ban reacciona a lo que ya ha ocurrido en su máquina, mientras que CrowdSec se apoya además en direcciones reportadas por todos los demás que lo ejecutan, de modo que un atacante llega a menudo ya conocido. La otra diferencia que conviene señalar: la consola oficial de CrowdSec es un servicio alojado; esta página no lo es y solo lee la API local.