CrowdSec: protección colectiva

CrowdSec
Activo
Escenarios: 46
Bloqueos activos
2,215
Bloqueos activos
Alertas
158
Total
Bouncers
2
Activo
Últimas alertas 158
IP Escenario Hora
198.51.100.29 crowdsecurity/ssh-bf 2026-10-11 23:33
198.51.100.28 crowdsecurity/http-probing 2026-10-11 23:09
198.51.100.32 crowdsecurity/nginx-req-limit-exceeded 2026-10-11 22:31
198.51.100.23 crowdsecurity/nginx-req-limit-exceeded 2026-10-11 22:20
198.51.100.21 crowdsecurity/http-probing 2026-10-11 21:47
198.51.100.29 crowdsecurity/http-crawl-non_statics 2026-10-11 21:09
198.51.100.21 crowdsecurity/http-probing 2026-10-11 21:54
198.51.100.34 crowdsecurity/http-probing 2026-10-11 21:03
198.51.100.19 crowdsecurity/http-crawl-non_statics 2026-10-11 17:37
198.51.100.11 crowdsecurity/http-bad-user-agent 2026-10-11 21:42
198.51.100.29 crowdsecurity/nginx-req-limit-exceeded 2026-10-11 18:26
198.51.100.28 crowdsecurity/ssh-bf 2026-10-11 17:21
198.51.100.25 crowdsecurity/ssh-bf 2026-10-11 12:05
198.51.100.35 crowdsecurity/ssh-bf 2026-10-11 17:58
198.51.100.24 crowdsecurity/http-crawl-non_statics 2026-10-11 14:31
198.51.100.17 crowdsecurity/http-crawl-non_statics 2026-10-11 17:30
198.51.100.20 crowdsecurity/http-crawl-non_statics 2026-10-11 22:06
198.51.100.25 crowdsecurity/http-probing 2026-10-11 16:03
198.51.100.17 crowdsecurity/http-probing 2026-10-11 08:01
198.51.100.11 crowdsecurity/http-bad-user-agent 2026-10-11 14:39

Decisions y alertas de CrowdSec sin pasar por cscli

CrowdSec lee sus registros, los contrasta con escenarios y decide que una dirección debe bloquearse. Ejecutar esa decisión le corresponde a otra pieza: el bouncer, y esa separación desconcierta a casi todo el mundo la primera vez. Una dirección puede figurar en la lista de decisions y seguir llegando a su servidor porque no hay ningún bouncer instalado que la aplique.

Esta página muestra ambas mitades: las decisions vigentes con el escenario que las provocó y el tiempo restante, y los bouncers registrados para actuar sobre ellas. Si la segunda lista está vacía, CrowdSec es un sistema de alerta y nada más.

Es razonable preguntarse si conviene ejecutar CrowdSec junto a Fail2ban, y la respuesta suele ser sí. Se solapan pero no chocan: Fail2ban reacciona a lo que ya ha ocurrido en su máquina, mientras que CrowdSec se apoya además en direcciones reportadas por todos los demás que lo ejecutan, de modo que un atacante llega a menudo ya conocido. La otra diferencia que conviene señalar: la consola oficial de CrowdSec es un servicio alojado; esta página no lo es y solo lee la API local.