@marzlberger

Ich hatte mir tatsächlich das Video von #IPv64 seinerzeit angeschaut. Ist zwar etwas Älter aber im Grunde passt es. Der Eintrag im Video ist z.B nicht mehr nötig weil in der neuer Version vorhanden.

Plugin installieren und loslegen :-)

#Crowdsec #OPNsense #Plugin

https://www.youtube.com/watch?v=89-hkHrKGBI

OPNSENSE + CROWDSEC Plugin - Die beste Blockade für böse Angriffe? #opnsense

YouTube

Schade dass man Positivlisten von #Crowdsec nur in der Console von #OPNsense aktivieren und bearbeiten kann. Hat aber seinen Charme

#Firewall

@marzlberger Ganz normal laufen lassen. ich hatte das Gefühl das die Listen bei #Crowdsec erstmal sich warm laufen musste. Der Rest der (leider) übliche versucht in mein Netzwerk einzudringen.

Was mir einfällt man sollte die (freie) Filterlisten unter der Web Console von Crowdsec prüfen ob diese noch passen. Die Freien" werden nicht so gepflegt - Mein Eindruck.

Oder meinst du die Installation unter #OPNsense ?

ich lasse meine Firewall und als Dienst mit #Crowdsec 24/7 durchlaufen und langsam kommt was rein.

#OPNsense #Firewall

#CrowdSec #AI worst offender: #Microsoft.
Followed by Huawei (29 instances), and Facebook (27 instances).

Next to the stuff that is already blocked by the community blocklist.

#SocialPermissionToBurnEnergy

Es überrascht mich, dass von #Crowdsec nur eine geringe Anzahl an Drops aufgeführt wird. Die nachgeschalteten Firehol- und Geo-Filter erzielen deutlich höhere Sperrungen. Dabei sei angemerkt, dass alle diese Filter in der Firewall-Regel nach Crowdsec aufgeführt sind. In meiner früheren Firewall wurden mehr Angriffe registriert, und Crowdsec hat damals ganze Arbeit geleistet.

#Firewall #OPNsense

#Crowdsec läuft jetzt endlich wieder auch unter #OPNsense. ich komme in dieser Woche erstaunlich gut voran meine (Netzwerk) Baustellen abzuarbeiten.

#Firewall

Anyone here has deployed #crowdsec and can share some tips? Their website is so incomprehensible to me…
Möchten Sie den Standardport 8080 von #Crowdsec ändern? Wir erklären Ihnen in nur drei Schritten, wie Sie dafür vorgehen müssen 👇
https://www.c-rieger.de/crowdsec-portaenderung/
Crowdsec Portänderung - Carsten Rieger

Möchten Sie den Standardport 8080 von Crowdsec anpassen, so zeigen wir Ihnen in drei Schritten, wie Sie dafür vorgehen müssen.

Carsten Rieger

[Перевод] Прощай, Fail2Ban: усиливаем защиту Netbird и Caddy с CrowdSec

Fail2Ban долго был про «поставил и забыл», но сейчас он всё чаще работает как сигнализация, которая орёт уже после того, как дверь подёргали десятки раз — и каждый рывок остаётся в логах. Мы перевели сервер управления Netbird с Fail2Ban на CrowdSec и собрали это в практический разбор: как читать JSON-логи Caddy без плясок с регулярками, как вешать блокировки на nftables, и почему community threat intel позволяет отрезать часть сканеров ещё до того, как они успевают что-то «прощупать». По ходу рассмотрим конфиги, команды и наблюдения, что именно меняется в шуме, банах и нагрузке.

https://habr.com/ru/companies/otus/articles/995272/

#CrowdSec #Fail2Ban #защита_сервера #блокировка_IP #сканирование_HTTP #nftables #Caddy #DevSecOps

Прощай, Fail2Ban: усиливаем защиту Netbird и Caddy с CrowdSec

TL;DR Мы перевели сервер управления Netbird VPN с Fail2Ban на CrowdSec, сократив «шум» от атак по SSH/HTTP на 99% и перейдя от реактивной модели (бан после 5 неудачных попыток) к превентивной...

Хабр