CrowdSec — колективний захист

CrowdSec
Активна
Сценаріїв: 48
Активних блокувань
2,002
Активних блокувань
Алертів
170
Разом
Bouncer-ів
2
Активна
Останні алерти 170
IP Сценарій Час
198.51.100.14 crowdsecurity/http-crawl-non_statics 2026-10-12 00:40
198.51.100.33 crowdsecurity/ssh-bf 2026-10-12 00:28
198.51.100.20 crowdsecurity/http-probing 2026-10-11 22:53
198.51.100.17 crowdsecurity/http-probing 2026-10-11 21:59
198.51.100.16 crowdsecurity/http-probing 2026-10-12 00:12
198.51.100.30 crowdsecurity/nginx-req-limit-exceeded 2026-10-11 21:55
198.51.100.12 crowdsecurity/nginx-req-limit-exceeded 2026-10-11 21:47
198.51.100.11 crowdsecurity/http-crawl-non_statics 2026-10-11 22:49
198.51.100.16 crowdsecurity/http-crawl-non_statics 2026-10-11 18:38
198.51.100.31 crowdsecurity/ssh-bf 2026-10-11 22:01
198.51.100.32 crowdsecurity/http-probing 2026-10-11 17:35
198.51.100.31 crowdsecurity/ssh-bf 2026-10-11 17:24
198.51.100.23 crowdsecurity/nginx-req-limit-exceeded 2026-10-11 15:06
198.51.100.22 crowdsecurity/nginx-req-limit-exceeded 2026-10-11 18:26
198.51.100.21 crowdsecurity/nginx-req-limit-exceeded 2026-10-11 11:22
198.51.100.34 crowdsecurity/http-bad-user-agent 2026-10-11 11:15
198.51.100.21 crowdsecurity/http-bad-user-agent 2026-10-11 21:36
198.51.100.30 crowdsecurity/http-bad-user-agent 2026-10-11 08:30
198.51.100.33 crowdsecurity/http-bad-user-agent 2026-10-11 10:28
198.51.100.30 crowdsecurity/ssh-bf 2026-10-11 22:35

Decisions і сповіщення CrowdSec без cscli

CrowdSec читає ваші журнали, звіряє їх зі сценаріями і вирішує, що адресу треба заблокувати. Виконувати це рішення має щось інше: bouncer, і цей поділ заскакує майже кожного першого разу. Адреса може бути у списку decisions і все одно діставатися вашого сервера, бо не встановлено жодного bouncer, який би це впровадив.

Ця сторінка показує обидві половини: чинні рішення зі сценарієм, що їх спричинив, і часом, який лишився, а також bouncer-и, зареєстровані діяти. Якщо другий список порожній, CrowdSec — система сповіщень і не більше.

Чи варто тримати CrowdSec поруч із Fail2ban — слушне питання, і відповідь найчастіше так. Вони перекриваються, але не стикаються: Fail2ban реагує на те, що на вашій машині вже сталося, тоді як CrowdSec додатково спирається на адреси, повідомлені всіма іншими користувачами, тож нападник часто приходить уже відомим. Друга різниця варта згадки: офіційна консоль CrowdSec — розміщена послуга, ця сторінка нею не є і читає виключно локальний API.