CrowdSec — proteção coletiva

CrowdSec
Ativo
Cenários: 46
Bloqueios ativos
2,215
Bloqueios ativos
Alertas
158
Total
Bouncers
2
Ativo
Alertas recentes 158
IP Cenário Hora
198.51.100.29 crowdsecurity/ssh-bf 2026-10-11 23:33
198.51.100.28 crowdsecurity/http-probing 2026-10-11 23:09
198.51.100.32 crowdsecurity/nginx-req-limit-exceeded 2026-10-11 22:31
198.51.100.23 crowdsecurity/nginx-req-limit-exceeded 2026-10-11 22:20
198.51.100.21 crowdsecurity/http-probing 2026-10-11 21:47
198.51.100.29 crowdsecurity/http-crawl-non_statics 2026-10-11 21:09
198.51.100.21 crowdsecurity/http-probing 2026-10-11 21:54
198.51.100.34 crowdsecurity/http-probing 2026-10-11 21:03
198.51.100.19 crowdsecurity/http-crawl-non_statics 2026-10-11 17:37
198.51.100.11 crowdsecurity/http-bad-user-agent 2026-10-11 21:42
198.51.100.29 crowdsecurity/nginx-req-limit-exceeded 2026-10-11 18:26
198.51.100.28 crowdsecurity/ssh-bf 2026-10-11 17:21
198.51.100.25 crowdsecurity/ssh-bf 2026-10-11 12:05
198.51.100.35 crowdsecurity/ssh-bf 2026-10-11 17:58
198.51.100.24 crowdsecurity/http-crawl-non_statics 2026-10-11 14:31
198.51.100.17 crowdsecurity/http-crawl-non_statics 2026-10-11 17:30
198.51.100.20 crowdsecurity/http-crawl-non_statics 2026-10-11 22:06
198.51.100.25 crowdsecurity/http-probing 2026-10-11 16:03
198.51.100.17 crowdsecurity/http-probing 2026-10-11 08:01
198.51.100.11 crowdsecurity/http-bad-user-agent 2026-10-11 14:39

Decisions e alertas do CrowdSec sem passar pelo cscli

O CrowdSec lê os seus registos, confronta-os com cenários e decide que um endereço deve ser bloqueado. Executar essa decisão cabe a outra peça: o bouncer, e essa separação apanha quase toda a gente desprevenida à primeira. Um endereço pode constar da lista de decisions e continuar a chegar ao seu servidor, porque não há bouncer instalado que a aplique.

Esta página mostra as duas metades: as decisions em vigor com o cenário que as provocou e o tempo restante, e os bouncers registados para agir sobre elas. Se a segunda lista estiver vazia, o CrowdSec é um sistema de alerta e mais nada.

É legítimo perguntar se convém correr o CrowdSec ao lado do Fail2ban, e a resposta é quase sempre sim. Sobrepõem-se sem colidir: o Fail2ban reage ao que já aconteceu na sua máquina, enquanto o CrowdSec se apoia também nos endereços comunicados por todos os outros que o usam, pelo que um atacante chega muitas vezes já conhecido. A outra diferença a assinalar: a consola oficial do CrowdSec é um serviço alojado; esta página não é e lê apenas a API local.