FrançaisEnglish

CrowdSec Security

Détection d'intrusions branchée sur les logs du proxy, avec une réponse graduée du CAPTCHA au blocage.

Mise en contexte

CrowdSec lit les logs du proxy et de l'authentification, et prend ses décisions selon les scénarios reconnus : scan, bruteforce, probing d'URL sensibles. Les décisions sont appliquées par un bouncer monté dans le proxy, et s'ajoutent à la blocklist communautaire qui représente l'essentiel du volume bloqué.

Métriques en direct

Chiffres réels relevés sur la protection déployée devant ce site.

Technologies et outils utilisés

Détection & scénarios

Les collections du Hub couvrent le proxy, l'authentification et SSH, avec des scénarios dédiés aux CVE web connues.

Bouncers

Le bouncer monté dans le proxy applique les décisions à l'entrée, qu'elles viennent des scénarios locaux ou de la blocklist communautaire.

Remédiation

La réponse est graduée selon la sévérité, du CAPTCHA au blocage complet.

Défis rencontrés

  • Ajuster les scénarios pour limiter les faux positifs sur le trafic légitime.
  • Garder la détection légère pour ne pas ralentir les services.

Aperçu du projet

Page de blocage affichée aux utilisateurs suspects
CAPTCHA servi aux visiteurs suspects
Interface de blocage CrowdSec
CAPTCHA CrowdSec