CrowdSec ist eine Open-Source-Software, die entwickelt wurde, um Server und Netzwerke vor schädlichen Zugriffen zu schützen. Sie kombiniert Verhaltenserkennung mit einem globalen IP-Reputations-Netzwerk, um Entscheidungen über den Zugriff auf Systeme zu treffen, wie z.B. das Zulassen, Blockieren oder Anzeigen einer CAPTCHA-Seite. Dank @psycho0verload haben wir hier in der Community immer eine aktuelle Anleitung zu CrowdSec und Traefik. Diese dient auch bei fast allen Anleitungen als Grundlage. CrowdSec schützt uns nur manchmal “zu gut”, weshalb ich auch sehr oft selbst gebannt werde. Ich zeige euch hier, wie ihr den Ban löschen könnt und was man dagegen tun kann.
Datum | Änderungen |
---|---|
21.08.2024 | Erstellung dieser Anleitung |
15.11.2024 | Anpassungen an Traefik v3 Anleitung |
1. Wir sind gebannt. Was ist nun zu tun?
1.1 Auf Server zugreifen
Wenn ihr den Firewall Bouncer nutzt und ihr komplett von eurem Server gebannt wurdet, könnt ihr versuchen mittels anderer IP Adresse auf euren Server zuzugreifen. Eine weitere Möglichkeit ist über das Interface eures Serverbetreibers direkt auf dem Server zu arbeiten. Ansonsten müsst ihr einfach die “Bantime” warten und könnt anschließend auf euren Server wieder zugreifen.
Bei diesem Inhalt handelt es sich um exklusiven Content für Community Plus Mitglieder und Supporter.
Bitte logge dich mit deinem Account ein um den Inhalt zu sehen.
4. weitere CrowdSec Befehle
Es gibt hier in der Community noch einen weiteren Artikel, welcher euch einige CrowdSec Befehle vorstellt. Wer sich für CrowdSec interessiert, sollte sich diesen unbedingt anschauen.
Hallo Christian ich kann mir die Befehle nicht merken. 🙂 Deshalb habe ich mir ein kleines IP Löschscript geschrieben. Erst werden die Ban´s angezeigt und die zu löschende IP abgefragt. Fertig. Klappt wunderbar..!
Viele Grüße
Jens
#!/bin/bash
# Bestimmte IPs entsperren
docker exec crowdsec cscli decisions list
read -p “Geben Sie bitte die gebannte IP ein:” ip
docker exec crowdsec cscli decisions remove –ip $ip
echo Die gebannte IP $ip wurde gelöscht und der Server ist wieder erreichbar!