<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Nutzt jemand von euch #CrowdSec?]]></title><description><![CDATA[<p>Nutzt jemand von euch <a href="https://burningboard.net/tags/CrowdSec" rel="tag">#<span>CrowdSec</span></a>? Ich bin aktuell noch bei <a href="https://burningboard.net/tags/Fail2Ban" rel="tag">#<span>Fail2Ban</span></a>, aber CrowdSec macht einen deutlich ausgefeilteren Eindruck. </p><p>Was meint ihr?</p><p><a href="https://burningboard.net/tags/linux" rel="tag">#<span>linux</span></a></p>]]></description><link>https://board.circlewithadot.net/topic/1505f260-d754-4db0-bbe1-5b88ad1df64c/nutzt-jemand-von-euch-crowdsec</link><generator>RSS for Node</generator><lastBuildDate>Mon, 25 May 2026 07:19:17 GMT</lastBuildDate><atom:link href="https://board.circlewithadot.net/topic/1505f260-d754-4db0-bbe1-5b88ad1df64c.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 23 May 2026 08:37:13 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Nutzt jemand von euch #CrowdSec? on Sun, 24 May 2026 17:25:07 GMT]]></title><description><![CDATA[<p><span><a href="/user/frankm%40nrw.social">@<span>FrankM</span></a></span></p><p>Wie schon geschrieben, ich lasse es erst einmal so. Auf dem Server liegt eh nichts Wichtiges. </p><p> Grüße</p>]]></description><link>https://board.circlewithadot.net/post/https://burningboard.net/users/tux/statuses/116630716878616308</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://burningboard.net/users/tux/statuses/116630716878616308</guid><dc:creator><![CDATA[tux@burningboard.net]]></dc:creator><pubDate>Sun, 24 May 2026 17:25:07 GMT</pubDate></item><item><title><![CDATA[Reply to Nutzt jemand von euch #CrowdSec? on Sat, 23 May 2026 11:07:25 GMT]]></title><description><![CDATA[<p><span><a href="/user/tux%40burningboard.net">@<span>tux</span></a></span> Was willst du erreichen?  Mehrere Server von fail2ban zusammenfassen und syncron halten?  Das geht schon.</p><p><a href="https://github.com/SubleXBle/Fail2Ban-Report" rel="noopener noreferrer">github.com/SubleXBle/Fail2Ban-…</a><br />Ich hab mir das ein wenig umgebaut und einige rsync-Skripte gebaut. So braucht es kein crowdsec mehr.</p>]]></description><link>https://board.circlewithadot.net/post/https://friendica.ambag.es/objects/e0590d38-526a-118a-6d4d-d67193309718</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://friendica.ambag.es/objects/e0590d38-526a-118a-6d4d-d67193309718</guid><dc:creator><![CDATA[tom_s@friendica.ambag.es]]></dc:creator><pubDate>Sat, 23 May 2026 11:07:25 GMT</pubDate></item><item><title><![CDATA[Reply to Nutzt jemand von euch #CrowdSec? on Sat, 23 May 2026 10:19:01 GMT]]></title><description><![CDATA[<p><span><a href="/user/tux%40burningboard.net">@<span>tux</span></a></span> </p><p>Ich habe Mischbetrieb, paar VMs fail2ban, ein paar mit crowdsec. Der moderne Ansatz ist vermutlich crowdsec.</p><p>Local Api Decisions:<br />╭──────────────────────┬──────────┬────────┬───────╮<br />│        Reason        │  Origin  │ Action │ Count │<br />├──────────────────────┼──────────┼────────┼───────┤<br />│ crowdsecurity/ssh-bf │ crowdsec │ ban    │ 4     │<br />│ ssh:bruteforce       │ CAPI     │ ban    │ 34571 │<br />╰──────────────────────┴──────────┴────────┴───────╯</p>]]></description><link>https://board.circlewithadot.net/post/https://nrw.social/users/FrankM/statuses/116623379084637835</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://nrw.social/users/FrankM/statuses/116623379084637835</guid><dc:creator><![CDATA[frankm@nrw.social]]></dc:creator><pubDate>Sat, 23 May 2026 10:19:01 GMT</pubDate></item><item><title><![CDATA[Reply to Nutzt jemand von euch #CrowdSec? on Sat, 23 May 2026 09:59:51 GMT]]></title><description><![CDATA[<p><span><a href="/user/svemagie%40svemagie.net">@<span>svemagie</span></a></span></p><p>Ich glaube, ich lasse es lieber so. Fail2Ban mit den zusätzlichen Regeln aus dem Artikel anzupassen, übersteigt aktuell meine Skills 🤯 Und für CrowdSec fehlt mir gerade die Zeit – das ist mir alles etwas zu komplex.</p><p>Grüße</p>]]></description><link>https://board.circlewithadot.net/post/https://burningboard.net/users/tux/statuses/116623303760200123</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://burningboard.net/users/tux/statuses/116623303760200123</guid><dc:creator><![CDATA[tux@burningboard.net]]></dc:creator><pubDate>Sat, 23 May 2026 09:59:51 GMT</pubDate></item><item><title><![CDATA[Reply to Nutzt jemand von euch #CrowdSec? on Sat, 23 May 2026 09:51:56 GMT]]></title><description><![CDATA[<p><span><a href="/user/bash2%40momou.social">@<span>bash2</span></a></span></p><p>Danke für die Erläuterung. Ich bleibe für meinen kleinen Server erst einmal bei <a href="https://burningboard.net/tags/Fail2Ban" rel="tag">#<span>Fail2Ban</span></a>. Ich werde jetzt den Passwort-Login deaktivieren und nur noch Logins via Key erlauben – das sollte für meine Zwecke ausreichen. </p><p>Viele Grüße</p>]]></description><link>https://board.circlewithadot.net/post/https://burningboard.net/users/tux/statuses/116623272615917457</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://burningboard.net/users/tux/statuses/116623272615917457</guid><dc:creator><![CDATA[tux@burningboard.net]]></dc:creator><pubDate>Sat, 23 May 2026 09:51:56 GMT</pubDate></item><item><title><![CDATA[Reply to Nutzt jemand von euch #CrowdSec? on Sat, 23 May 2026 09:45:44 GMT]]></title><description><![CDATA[<p><span><a href="/user/larvitz%40burningboard.net">@<span>Larvitz</span></a></span></p><p>Das kann man sicher so machen, aber deine Server sind vermutlich ohnehin gut geschützt. Ich habe bei mir noch den SSH-Port offen. Da die Angreifer schlau sind und ihre Login-Versuche oft über 30 Minuten oder länger strecken, habe ich jetzt „findtime“ auf zwei Stunden bei maximal drei Fehlversuchen gesetzt. Das führt direkt zu einem 7-Tage-Ban für die IP. Ich lasse mich aber jetzt mal von der KI beraten, ob ein Rate Limit auch noch zusätzlich sinnvoll ist.</p><p>Grüße</p>]]></description><link>https://board.circlewithadot.net/post/https://burningboard.net/users/tux/statuses/116623248225293822</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://burningboard.net/users/tux/statuses/116623248225293822</guid><dc:creator><![CDATA[tux@burningboard.net]]></dc:creator><pubDate>Sat, 23 May 2026 09:45:44 GMT</pubDate></item><item><title><![CDATA[Reply to Nutzt jemand von euch #CrowdSec? on Sat, 23 May 2026 09:37:33 GMT]]></title><description><![CDATA[<p><span><a href="/user/tux%40burningboard.net">@<span>tux</span></a></span> CrowdSec ist deutlich ausgefeilter, benötigt jedoch auch einen deutlich höheren Anfangs-/Einarbeitungs-/Einrichtungsaufwand.</p><p>Die diversen Bouncer/Engines machen es jedoch sehr viel «breiter», was den Schutz deiner Dienste anbelangt. Beispielsweise die AppSec-Komponente für Webserver geht schon sehr viel mehr Richtung WAF (statt einer 'simplen' Firewall).</p>]]></description><link>https://board.circlewithadot.net/post/https://momou.social/users/bash2/statuses/116623216052775182</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://momou.social/users/bash2/statuses/116623216052775182</guid><dc:creator><![CDATA[bash2@momou.social]]></dc:creator><pubDate>Sat, 23 May 2026 09:37:33 GMT</pubDate></item><item><title><![CDATA[Reply to Nutzt jemand von euch #CrowdSec? on Sat, 23 May 2026 09:08:48 GMT]]></title><description><![CDATA[<p><a class="plugin-mentions-user plugin-mentions-a" href="/user/tux%40burningboard.net" aria-label="Profile: tux@burningboard.net">@<bdi>tux@burningboard.net</bdi></a> Nutze das parallel zu fail2ban, sieht solide aus, ist aber overreaching, die community rules musste ich ausschalten. Dafür habe ich über fail2ban dann sowas implementiert <a href="https://svemagie.net/articles/schroedingers-honeypot-on-freebsd-and/">https://svemagie.net/articles/schroedingers-honeypot-on-freebsd-and/</a></p><p><img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f517.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--link" style="height:23px;width:auto;vertical-align:middle" title="🔗" alt="🔗" /> <a href="https://svemagie.net/replies/d1683/">https://svemagie.net/replies/d1683/</a></p>]]></description><link>https://board.circlewithadot.net/post/https://svemagie.net/replies/d1683/</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://svemagie.net/replies/d1683/</guid><dc:creator><![CDATA[svemagie@svemagie.net]]></dc:creator><pubDate>Sat, 23 May 2026 09:08:48 GMT</pubDate></item><item><title><![CDATA[Reply to Nutzt jemand von euch #CrowdSec? on Sat, 23 May 2026 09:02:59 GMT]]></title><description><![CDATA[<p><span><a href="/user/tux%40burningboard.net">@<span>tux</span></a></span> ich fand es zu kompliziert und war es nicht wert. Ich nutze einfach rate limiting auf der Firewall. Wenn jemand 5 Verbindungen in 30s macht, blocke ich einfach die IP <img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f937.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--shrug" style="height:23px;width:auto;vertical-align:middle" title="🤷" alt="🤷" /><img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/1f3fb.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--skin-tone-2" style="height:23px;width:auto;vertical-align:middle" title="🏻" alt="🏻" />‍<img src="https://board.circlewithadot.net/assets/plugins/nodebb-plugin-emoji/emoji/android/2642.png?v=28325c671da" class="not-responsive emoji emoji-android emoji--male_sign" style="height:23px;width:auto;vertical-align:middle" title="♂" alt="♂" />️</p>]]></description><link>https://board.circlewithadot.net/post/https://burningboard.net/users/Larvitz/statuses/116623080139483974</link><guid isPermaLink="true">https://board.circlewithadot.net/post/https://burningboard.net/users/Larvitz/statuses/116623080139483974</guid><dc:creator><![CDATA[larvitz@burningboard.net]]></dc:creator><pubDate>Sat, 23 May 2026 09:02:59 GMT</pubDate></item></channel></rss>