CrowdSec AppSec WAF误报处理
CrowdSec常规的白名单不能用于启用了CRS的AppSec WAF,如果是被CRS规则拦截的,则最好使用插件的方式来排除。创建插件目录,例如grafana-exclusions: mkdir -p /var/lib/crowdsec/d...
CrowdSec常规的白名单不能用于启用了CRS的AppSec WAF,如果是被CRS规则拦截的,则最好使用插件的方式来排除。创建插件目录,例如grafana-exclusions: mkdir -p /var/lib/crowdsec/d...

这篇文章记录下将本地部署的CrowdSec接入到CrowdSec Web UI以获取更多实用的功能: 仪表板:警报和决策总数、攻击地图、快速筛选器等 警报:查看历史记录、CrowdSec告警上下文、IP/AS/位置详情、事件元数据等 决策:...

CrowdSec的一大亮点就是有一个CAPI(官方的中央API服务器)专门收集和共享各类威胁情报,其中包括攻击者的IP,这些恶意IP会被记录到“社区黑名单”,CrowdSec会定期从CAPI拉取这份黑名单来保护你的服务器。同时如果你的服务器...