crowdsec 使用补充说明

1、服务器地址
10.99.50.1
2、后台地址
https://app.crowdsec.net/
3、查看信息
查看解释器–用于识别读取日志

cscli parsers list

查看场景–用于识别攻击(防护手段)

cscli scenarios list

产看集合–是解释器和场景的集合

cscli collections list

4、黑白名单操作
永久白名单位置
/etc/crowdsec/postoverflows/s01-whitelist/mywhitelist.yaml
添加完需要重载程序

systemctl reload crowdsec

临时黑白名单
查看

cscli decisions list

添加黑名单

cscli decisions add --ip  104.244.72.135  --type ban --duration 9000h

删除黑名单

 cscli decisions delete --ip 223.104.41.189  --type ban

临时白名单

cscli decisions add --ip 1.2.3.4 --type bypass --duration 24h

5、解释器查找
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值