| IP | Cenário | Hora |
|---|---|---|
| 198.51.100.29 | crowdsecurity/ssh-bf | 2026-10-11 23:33 |
| 198.51.100.28 | crowdsecurity/http-probing | 2026-10-11 23:09 |
| 198.51.100.32 | crowdsecurity/nginx-req-limit-exceeded | 2026-10-11 22:31 |
| 198.51.100.23 | crowdsecurity/nginx-req-limit-exceeded | 2026-10-11 22:20 |
| 198.51.100.21 | crowdsecurity/http-probing | 2026-10-11 21:47 |
| 198.51.100.29 | crowdsecurity/http-crawl-non_statics | 2026-10-11 21:09 |
| 198.51.100.21 | crowdsecurity/http-probing | 2026-10-11 21:54 |
| 198.51.100.34 | crowdsecurity/http-probing | 2026-10-11 21:03 |
| 198.51.100.19 | crowdsecurity/http-crawl-non_statics | 2026-10-11 17:37 |
| 198.51.100.11 | crowdsecurity/http-bad-user-agent | 2026-10-11 21:42 |
| 198.51.100.29 | crowdsecurity/nginx-req-limit-exceeded | 2026-10-11 18:26 |
| 198.51.100.28 | crowdsecurity/ssh-bf | 2026-10-11 17:21 |
| 198.51.100.25 | crowdsecurity/ssh-bf | 2026-10-11 12:05 |
| 198.51.100.35 | crowdsecurity/ssh-bf | 2026-10-11 17:58 |
| 198.51.100.24 | crowdsecurity/http-crawl-non_statics | 2026-10-11 14:31 |
| 198.51.100.17 | crowdsecurity/http-crawl-non_statics | 2026-10-11 17:30 |
| 198.51.100.20 | crowdsecurity/http-crawl-non_statics | 2026-10-11 22:06 |
| 198.51.100.25 | crowdsecurity/http-probing | 2026-10-11 16:03 |
| 198.51.100.17 | crowdsecurity/http-probing | 2026-10-11 08:01 |
| 198.51.100.11 | crowdsecurity/http-bad-user-agent | 2026-10-11 14:39 |
O CrowdSec lê os seus registos, confronta-os com cenários e decide que um endereço deve ser bloqueado. Executar essa decisão cabe a outra peça: o bouncer, e essa separação apanha quase toda a gente desprevenida à primeira. Um endereço pode constar da lista de decisions e continuar a chegar ao seu servidor, porque não há bouncer instalado que a aplique.
Esta página mostra as duas metades: as decisions em vigor com o cenário que as provocou e o tempo restante, e os bouncers registados para agir sobre elas. Se a segunda lista estiver vazia, o CrowdSec é um sistema de alerta e mais nada.
É legítimo perguntar se convém correr o CrowdSec ao lado do Fail2ban, e a resposta é quase sempre sim. Sobrepõem-se sem colidir: o Fail2ban reage ao que já aconteceu na sua máquina, enquanto o CrowdSec se apoia também nos endereços comunicados por todos os outros que o usam, pelo que um atacante chega muitas vezes já conhecido. A outra diferença a assinalar: a consola oficial do CrowdSec é um serviço alojado; esta página não é e lê apenas a API local.