CrowdSec Grundlagen
Security Engine, Collections, Scenarios, Parsers, Decisions und Bouncer sauber einordnen.
Beitrag vormerken →Collaborative Security
CrowdSec operativ verstehen: Security Engine, lokale und zentrale LAPI, Bouncer, Decisions, Multi-Server-Betrieb und Troubleshooting.
Content Plan
Diese Karten sind als Startpunkte gedacht. Jeder Eintrag kann später zu einem vollständigen Artikel, Deep Dive, Video-Skript oder einer technischen Checkliste ausgebaut werden.
Security Engine, Collections, Scenarios, Parsers, Decisions und Bouncer sauber einordnen.
Beitrag vormerken →Mehrere Server gegen eine zentrale CrowdSec-LAPI anbinden und Credentials verwalten.
Beitrag vormerken →iptables/nftables, DOCKER-USER Chain und typische Docker-Fallen beim Blocken von Container-Traffic.
Beitrag vormerken →cscli decisions, alerts, metrics und operative Interpretation.
Beitrag vormerken →401, 403, Port-Konflikte, Credentials, CRLF-Dateien und systemd-Logs systematisch prüfen.
Beitrag vormerken →CrowdSec-Metriken in Prometheus/Grafana sichtbar machen.
Beitrag vormerken →Bei Docker-Hosts ist entscheidend, ob blockierte IPs wirklich vor den Containern gestoppt werden. Die DOCKER-USER Chain muss geprüft werden.