| IP | Сценарій | Час |
|---|---|---|
| 198.51.100.14 | crowdsecurity/http-crawl-non_statics | 2026-10-12 00:40 |
| 198.51.100.33 | crowdsecurity/ssh-bf | 2026-10-12 00:28 |
| 198.51.100.20 | crowdsecurity/http-probing | 2026-10-11 22:53 |
| 198.51.100.17 | crowdsecurity/http-probing | 2026-10-11 21:59 |
| 198.51.100.16 | crowdsecurity/http-probing | 2026-10-12 00:12 |
| 198.51.100.30 | crowdsecurity/nginx-req-limit-exceeded | 2026-10-11 21:55 |
| 198.51.100.12 | crowdsecurity/nginx-req-limit-exceeded | 2026-10-11 21:47 |
| 198.51.100.11 | crowdsecurity/http-crawl-non_statics | 2026-10-11 22:49 |
| 198.51.100.16 | crowdsecurity/http-crawl-non_statics | 2026-10-11 18:38 |
| 198.51.100.31 | crowdsecurity/ssh-bf | 2026-10-11 22:01 |
| 198.51.100.32 | crowdsecurity/http-probing | 2026-10-11 17:35 |
| 198.51.100.31 | crowdsecurity/ssh-bf | 2026-10-11 17:24 |
| 198.51.100.23 | crowdsecurity/nginx-req-limit-exceeded | 2026-10-11 15:06 |
| 198.51.100.22 | crowdsecurity/nginx-req-limit-exceeded | 2026-10-11 18:26 |
| 198.51.100.21 | crowdsecurity/nginx-req-limit-exceeded | 2026-10-11 11:22 |
| 198.51.100.34 | crowdsecurity/http-bad-user-agent | 2026-10-11 11:15 |
| 198.51.100.21 | crowdsecurity/http-bad-user-agent | 2026-10-11 21:36 |
| 198.51.100.30 | crowdsecurity/http-bad-user-agent | 2026-10-11 08:30 |
| 198.51.100.33 | crowdsecurity/http-bad-user-agent | 2026-10-11 10:28 |
| 198.51.100.30 | crowdsecurity/ssh-bf | 2026-10-11 22:35 |
CrowdSec читає ваші журнали, звіряє їх зі сценаріями і вирішує, що адресу треба заблокувати. Виконувати це рішення має щось інше: bouncer, і цей поділ заскакує майже кожного першого разу. Адреса може бути у списку decisions і все одно діставатися вашого сервера, бо не встановлено жодного bouncer, який би це впровадив.
Ця сторінка показує обидві половини: чинні рішення зі сценарієм, що їх спричинив, і часом, який лишився, а також bouncer-и, зареєстровані діяти. Якщо другий список порожній, CrowdSec — система сповіщень і не більше.
Чи варто тримати CrowdSec поруч із Fail2ban — слушне питання, і відповідь найчастіше так. Вони перекриваються, але не стикаються: Fail2ban реагує на те, що на вашій машині вже сталося, тоді як CrowdSec додатково спирається на адреси, повідомлені всіма іншими користувачами, тож нападник часто приходить уже відомим. Друга різниця варта згадки: офіційна консоль CrowdSec — розміщена послуга, ця сторінка нею не є і читає виключно локальний API.