J’ai effectué un test de configuration de CrowdSec sur DynFi et j’ai réussi à bloquer une IP locale (dans mon cas, un PC Windows avec l’IP 192.168.1.101). Voici les étapes importantes que j’ai suivies :
J’ai modifié le fichier de configuration principal pour activer l’API locale :
/usr/local/etc/crowdsec/config.yaml
Code: Select all
api:
server:
enable: true
listen_uri: 127.0.0.1:8080
Code: Select all
service crowdsec restart
service crowdsec reload
Code: Select all
cscli decisions add -t ban -d 2m -i 192.168.1.101
Pour débloquer l’IP, j’ai utilisé :
Code: Select all
cscli decisions delete -i 192.168.1.101
/usr/local/etc/crowdsec/console.yaml
Code: Select all
share_manual_decisions: false
share_custom: true
share_tainted: true
share_context: false
Si vous avez des conseils ou recommandations pour bien configurer l’API locale de CrowdSec, merci de les partager.
Merci à tous !