CrowdSec statt Fail2Ban? So schützt du deinen Linux-Server vor Angriffen
Server, die direkt aus dem Internet erreichbar sind, werden früher oder später mit Portscans, Brute-Force-Versuchen und automatisierten Angriffen konfrontiert. Eine klassische Firewall ist dabei nur die erste Verteidigungslinie: Sie kann Ports freigeben oder sperren, erkennt aber nicht automatisch jedes verdächtige Verhalten auf Anwendungsebene. Genau hier setzt CrowdSec an. Die Open-Source-Lösung analysiert Logdaten, erkennt typische Angriffsmuster und erzeugt daraus Entscheidungen. Mit einer passenden Remediation Component, früher meist „Bouncer“ genannt, können diese …