Collaborative Security

CrowdSec

CrowdSec operativ verstehen: Security Engine, lokale und zentrale LAPI, Bouncer, Decisions, Multi-Server-Betrieb und Troubleshooting.

CrowdSecLAPIBouncerDecisionsFirewall

Content Plan

Geplante Beiträge

Diese Karten sind als Startpunkte gedacht. Jeder Eintrag kann später zu einem vollständigen Artikel, Deep Dive, Video-Skript oder einer technischen Checkliste ausgebaut werden.

CrowdSec Grundlagen

Security Engine, Collections, Scenarios, Parsers, Decisions und Bouncer sauber einordnen.

Beitrag vormerken →

Zentrale LAPI betreiben

Mehrere Server gegen eine zentrale CrowdSec-LAPI anbinden und Credentials verwalten.

Beitrag vormerken →

Firewall-Bouncer

iptables/nftables, DOCKER-USER Chain und typische Docker-Fallen beim Blocken von Container-Traffic.

Beitrag vormerken →

Decisions auswerten

cscli decisions, alerts, metrics und operative Interpretation.

Beitrag vormerken →

Troubleshooting

401, 403, Port-Konflikte, Credentials, CRLF-Dateien und systemd-Logs systematisch prüfen.

Beitrag vormerken →

Monitoring integrieren

CrowdSec-Metriken in Prometheus/Grafana sichtbar machen.

Beitrag vormerken →

Operativer Hinweis

Bei Docker-Hosts ist entscheidend, ob blockierte IPs wirklich vor den Containern gestoppt werden. Die DOCKER-USER Chain muss geprüft werden.