Close Menu
Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    Ultimi Articoli
    Traefik reverse proxy

    Traefik v3.7, il reverse proxy che si configura via Docker label

    27/05/2026
    Coolify

    Coolify: la PaaS self-hosted è diventata adulta, con Railpack e MCP

    26/05/202622 Views
    fabric

    Come installare il framework Fabric AI per usare i pattern AI da terminale su Ollama

    25/05/2026
    starship v3 IFT-12

    Starship V3 al debutto: l’upper stage convince, il booster lascia lavoro da fare

    23/05/2026
    Qwen3.7-Max

    Qwen3.7-Max: nuovo modello agente di Alibaba con 1M token

    22/05/202631 Views
    Meshtastic

    Meshtastic: come costruire una rete di comunicazione con radio LoRa

    22/05/2026102 Views

    Firefox Nova: Mozilla ufficializza il redesign

    22/05/202619 Views
    Down in Bermuda

    Down in Bermuda: un puzzle adventure di Yak & Co tra sfere di luce e isole esotiche

    21/05/2026
    mercoledì 27 Maggio 2026
    X (Twitter) Threads Mastodon Bluesky WhatsApp
    Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    • Home
    • Computer
      1. MINI PC
      2. Laptop
      3. Monitor
      4. Teoria
      5. Mouse
      6. GPU
      7. Windows
      8. Motherboard
      9. Tastiere
      10. View All
      NiPoGi E3B

      Mini PC NiPoGi E3B con Ryzen 7 5700U: potenza compatta ad un prezzo aggressivo

      26/03/2026

      GEEKOM A5: mini pc con buone prestazioni grazie all’AMD Ryzen 7 5800H

      26/03/2026
      Geekom A8

      Recensione Geekom A8: il mini PC AMD che non ti aspetti

      11/03/2026
      ACEMAGICIAN S3A

      ACEMAGICIAN S3A: un mini pc per il gaming ma non solo

      09/03/2026
      MacBook Neo

      MacBook Neo, il portatile entry-level di Apple

      30/03/2026
      Galaxy Book5 Pro

      Il Samsung Galaxy Book5 Pro sfida il MacBook su qualità e autonomia

      18/03/2026
      Lenovo Chromebook Duet 11

      Lenovo Chromebook Duet 11, un versatile 2-in-1 con 10 anni di aggiornamenti

      24/12/2025
      Legion 5 15IRX10

      Lenovo Legion 5 15IRX10, potenza da workstation e versatilità gaming

      13/10/2025

      ASUS ROG Strix XG27AQNGV, il monitor per i competitive gamer

      05/05/2026

      Philips Evnia 27M2N6501L: il miglior monitor QD-OLED sotto i 500 euro per gaming e color grading

      14/04/2026

      MSI Modern MD272UPSW, il monitor 4K che è anche Smart TV

      13/04/2026
      ASRock Phantom Gaming PGO32UFS

      ASRock Phantom Gaming PGO32UFS: il primo OLED di ASRock punta in alto

      07/04/2026
      Immich

      Immich: accelerazione GPU, ricerca CLIP multilingua e External Library

      09/05/2026
      uv astral

      Il tooling Python è sempre stato un disastro. uv risolve tutto in un colpo solo

      04/05/2026

      Mise-en-place sta cambiando il modo di gestire gli ambienti di sviluppo

      01/05/2026
      Powertoys

      Microsoft PowerToys: una suite senza pretese che risolve problemi reali

      30/04/2026

      Logitech G Pro X2 Superstrike, il mouse con tecnologia HITS per click più veloci

      10/02/2026
      Mouse NZXT Lift 2

      Mouse NZXT Lift 2, mouse filare ultraleggero e preciso

      21/12/2025
      MX Master 4

      Logitech MX Master 4, feedback aptico e design migliorato

      20/12/2025
      Burst II Air

      Turtle Beach Burst II Air wireless, un mouse gaming di soli 47 gr!

      15/06/2025
      MatX

      MatX raccoglie 500 milioni di dollari per sfidare Nvidia

      25/02/2026
      nvidia rtx 5090 ti

      Nvidia prepara una RTX 5090 “estrema” per il 2026

      09/02/2026
      dlss45 MFG 6× nvidia

      NVIDIA dynamic MFG e MFG 6×: più intelligenza per i frame generati

      06/02/2026
      OptiScaler

      OptiScaler, cos’è e come attivarlo nei giochi

      03/01/2026
      secure boot

      Secure Boot in scadenza: cosa succede ai PC dopo il 27 giugno 2026

      06/05/2026
      pannello di controllo windows 11

      Microsoft accelera l’abbandono del Pannello di controllo su Windows 11

      09/04/2026
      Windows 11

      Windows 11 raggiunge un miliardo di utenti: più veloce di Windows 10 nonostante le critiche

      29/01/2026
      mu language model

      Mu, un motore AI per gestire le impostazioni di Windows 11

      27/12/2025

      Arduino UNO Q raddoppia RAM e storage

      23/01/2026
      ROG Strix B860-A Gaming

      Asus ROG Strix B860-A Gaming WiFi, motherboard per build ad alte prestazioni.

      17/01/2026
      pcie 250watt

      Asus alimenta una RTX 5060 Ti da 250 W su uno slot PCIe potenziato

      23/09/2025
      MSI MAG Z890 Tomahawk WiFi

      MSI MAG Z890 Tomahawk WiFi: scheda madre top per Intel Ultra

      12/06/2025

      Light Mount di be quiet! porta il silenzio nel gaming

      04/02/2026
      Signature Slim Solar+ K980

      Logitech Signature Slim Solar+ K980: la tastiera che si ricarica con la luce

      22/01/2026
      Epomaker HE75 Mag

      Tastiera magnetica Epomaker HE75 Mag: la scelta giusta per chi pretende il massimo spendendo poco

      23/11/2025
      Keys-To-Go 2

      Logitech Keys-To-Go 2: tastiera wireless per laptop, tablet e smartphone

      14/06/2025

      Firefox Nova: Mozilla ufficializza il redesign

      22/05/2026

      Vivaldi 8.0 cambia l’interfaccia del browser

      21/05/2026

      UniFi Dream Router 7, il tuttofare di rete di Ubiquiti

      18/05/2026

      DeerFlow 2.0: il framework multi-agente AI open-source di ByteDance

      15/05/2026
    • Tech
      1. Curiosità
      2. Eventi
      3. memory cards
      4. Powerbank
      5. Smartwatch
      6. Gadgets
      7. Bluetooth speakers
      8. Intelligenza artificiale
      9. Offerte
      10. Software
      11. View All

      Starlink abbassa i satelliti per sicurezza orbitale

      02/01/2026

      Con Nano Banana, Gemini supera ChatGPT tra le app AI

      17/09/2025
      grotta lunare

      Scoperta una grotta lunare sotterranea

      16/07/2024
      Oleg Kononenko

      Oleg Kononenko: 1000 giorni nello spazio

      05/06/2024
      Google I/O 2026

      La conferenza Google I/O 2026 sarà a maggio

      18/02/2026

      NASA rinvia Artemis II per perdite di idrogeno

      03/02/2026
      BYD YangWang U9 Extreme

      BYD YangWang U9 Extreme: il nuovo re della velocità tra le auto di serie

      24/09/2025
      Awe Dropping Apple

      Awe Dropping del 9 settembre 2025, Apple svela il suo futuro

      09/09/2025
      SSD Crucial P310 2TB

      Crucial P310 2TB SSD NVMe: storage ad alta velocità a un ottimo prezzo

      08/06/2025
      V-NAND QLC Samsung

      Il futuro dello storage è pronto: Samsung svela la V-NAND QLC da 1 Tb

      12/09/2024
      microSD SD Express

      Samsung presenta la prima microSD SD Express

      07/03/2024

      ADATA lancia il primo SSD esterno USB4 SE920

      31/10/2023
      power bank

      Power Bank cablati e wireless Qi2 : guida all’acquisto

      03/03/2026

      Anker Nano Power Bank 5K, il caricatore più sottile con MagSafe e Qi2

      22/01/2026
      Sharge ICEMAG 2

      Sharge ICEMAG 2: power bank Qi2 15W con raffreddamento attivo

      12/05/2025
      Baseus Nomos

      Baseus Nomos Power Bank: ricarica wireless veloce e sicura

      11/05/2025

      Huawei Watch Fit 5 Pro: design e sensori da fascia alta in un formato ultrasottile

      08/05/2026

      Watch GT Runner 2 è il running watch più completo di Huawei

      30/03/2026

      WhatsApp arriva sugli smartwatch Garmin

      17/03/2026

      CMF Watch 3 Pro, lo smartwatch con ChatGPT integrato a meno di 100 euro

      04/03/2026

      WiiM Sound Lite: speaker Wi-Fi perfetto per l’audio domestico

      11/05/2026
      Ultimate Ear Wonderboom 3

      Ultimate Ears WONDERBOOM 3: suono di qualità a un prezzo accessibile

      24/03/2026

      Xiaomi Smart Tag offre Find My e Find Hub in un solo tracker

      12/03/2026
      Hollyland Lark A1

      Hollyland Lark A1: uno dei migliori microfoni lavalier per smartphone e vlogging

      03/03/2026

      JBL Xtreme 3, altoparlante potente e impermeabile

      19/05/2026

      JBL Boombox 4: speaker Bluetooth con AI e USB-C lossless

      18/05/2026
      JBL Clip 5

      JBL Clip 5, lo speaker Bluetooth ultra-portatile e suono potente

      16/05/2026
      Marshall Emberton III

      Marshall Emberton III: il re portatile del suono rock

      15/05/2026
      Qwen3.7-Max

      Qwen3.7-Max: nuovo modello agente di Alibaba con 1M token

      22/05/2026
      Gemini Omni

      Gemini Omni Flash: il nuovo modello video di Google

      21/05/2026
      gemini 3.5 flash

      Gemini 3.5 Flash: il modello veloce di Google che batte il flagship Gemini 3.1 Pro

      20/05/2026
      Antigravity 2.0

      Antigravity 2.0: Google porta il coding multi-agente sul desktop e sfida Cursor

      20/05/2026
      Ultimate Ear Wonderboom 3

      Ultimate Ears WONDERBOOM 3: suono di qualità a un prezzo accessibile

      24/03/2026
      Samsung Galaxy Watch 5

      Samsung Galaxy Watch 5 in offerta

      03/01/2025
      nubia z60 ultra

      Offerte Black Friday Nubia: telefoni premium a prezzi convenienti

      22/11/2024
      Scream Fest 2024

      Steam Scream Fest 2024: sconti horror per Halloween

      29/10/2024
      CrowdSec

      Come installare CrowdSec e usarlo come WAF davanti a Nginx o Traefik

      27/05/2026
      Traefik reverse proxy

      Traefik v3.7, il reverse proxy che si configura via Docker label

      27/05/2026
      Coolify

      Coolify: la PaaS self-hosted è diventata adulta, con Railpack e MCP

      26/05/2026
      fabric

      Come installare il framework Fabric AI per usare i pattern AI da terminale su Ollama

      25/05/2026
      starship v3 IFT-12

      Starship V3 al debutto: l’upper stage convince, il booster lascia lavoro da fare

      23/05/2026
      Qwen3.7-Max

      Qwen3.7-Max: nuovo modello agente di Alibaba con 1M token

      22/05/2026
      Meshtastic

      Meshtastic: come costruire una rete di comunicazione con radio LoRa

      22/05/2026
      Gemini Omni

      Gemini Omni Flash: il nuovo modello video di Google

      21/05/2026
    • Mobiles
      1. Smartphones
      2. View All
      POCO M8 5G

      Il POCO M8 5G con display AMOLED da 3200 nits cambia le aspettative sulla fascia entry

      10/04/2026

      OPPO Reno13 Pro, il mid-range con ambizioni da flagship

      01/04/2026

      Samsung Galaxy A57 5G: il mid-range sottile, solido e duraturo

      27/03/2026

      OPPO Find X9 e X9 Pro: la gamma Find X ridefinisce l’autonomia dei flagship Android

      26/03/2026

      Note A1 NXTPAPER di TCL, un blocco note digitale per studenti e professionisti

      28/04/2026

      TCL NXTPAPER 14 è il tablet che fa riposare gli occhi

      24/04/2026
      Galaxy Tab S10 FE

      Da Samsung due valide alternative all’ iPad, Galaxy Tab S10 FE e S10 FE+

      10/03/2026
      OPPO Pad SE

      OPPO Pad SE: tablet economico con autonomia record e corpo in alluminio

      09/03/2026
    • Musica
      1. Cuffie
      2. DAC
      3. hi-fi
      4. Teoria
      5. View All

      Sony INZONE H6 Air, la prima cuffia gaming open-back di Sony

      04/05/2026

      JBL Sense Pro: la formula open-ear che convince

      27/04/2026

      SoundPEATS Air6 HS, auricolari semi-in-ear economici con LDAC

      23/04/2026

      Apple AirPods Max 2: sei anni di attesa per un aggiornamento che (quasi) vale il prezzo

      15/04/2026
      Truthear KeyX

      Truthear KeyX, un DAC dongle che vale ogni centesimo

      28/04/2026
      Eversolo Play

      Eversolo Play: il tuttofare hi-fi per chi vuole meno cavi e più musica

      03/12/2025
      Pioneer VSA-LX805

      Pioneer VSA-LX805, un riferimento per i ricevitori AV high-end

      08/06/2025
      FiiO BTR15

      FiiO BTR15: DAC Bluetooth al prezzo più basso di sempre

      17/05/2025
      Eversolo Play

      Eversolo Play: il tuttofare hi-fi per chi vuole meno cavi e più musica

      03/12/2025
      Pioneer VSA-LX805

      Pioneer VSA-LX805, un riferimento per i ricevitori AV high-end

      08/06/2025
      Focal Aria 926

      Componenti per un ottimo impianto stereo

      31/07/2024

      Garmin acquista JL Audio

      16/08/2023
      truffa phishing zalando

      Truffa phishing: in regalo la gift card Zalando da 150€

      06/12/2024
      sim ed esim

      Differenza tra SIM fisica ed eSIM: vantaggi e sicurezza

      02/11/2024

      Malware: cosa sono e come difendersi

      19/10/2024
      crittografia a cosa serve

      Crittografia, come funziona e perchè dobbiamo utilizzarla

      16/10/2024

      Sony INZONE H6 Air, la prima cuffia gaming open-back di Sony

      04/05/2026
      Truthear KeyX

      Truthear KeyX, un DAC dongle che vale ogni centesimo

      28/04/2026

      JBL Sense Pro: la formula open-ear che convince

      27/04/2026

      SoundPEATS Air6 HS, auricolari semi-in-ear economici con LDAC

      23/04/2026
    • Lifestyle
      1. Criptovalute
      2. EV
      3. Gaming
      4. Trekking
      5. Scienze
      6. View All
      Alpha Arena : trading ai bot

      Alpha Arena : sfida tra modelli AI nel trading di criptovalute

      20/10/2025
      Coinbase

      Coinbase colpita da attacco informatico e minaccia di riscatto

      15/05/2025
      coinbase

      Coinbase : acquisti cripto tramite Apple Pay

      03/12/2024
      criptovalute

      Criptovalute: cosa sono e come funzionano le monete virtuali

      19/10/2024
      CATL e HyperStrong

      CATL e HyperStrong: l’accordo da 60 GWh che porta le batterie al sodio nell’era industriale

      29/04/2026
      tesla

      Tesla dice addio a Model S e Model X ma accelera sugli EV autonomi e i robot umanoidi

      29/01/2026
      Volvo EX60

      Volvo EX60: la sfida scandinava al dominio tedesco degli elettrici premium

      22/01/2026
      CATL sodium ion

      CATL annuncia la produzione di massa delle batterie agli ioni di sodio nel 2026

      30/12/2025
      Down in Bermuda

      Down in Bermuda: un puzzle adventure di Yak & Co tra sfere di luce e isole esotiche

      21/05/2026
      Sunderfolk

      Sunderfolk è un boardgame digitale per una serata in compagnia

      14/05/2026
      Arranger: A Role-Puzzling Adventure

      Arranger: A Role-Puzzling Adventure, un puzzle che sposta il mondo sotto i tuoi piedi

      07/05/2026
      Saros

      Saros: Housemarque firma il suo shooter più maturo

      06/05/2026
      Samsung Galaxy Watch 5

      Samsung Galaxy Watch 5 in offerta

      03/01/2025
      8a Scarpinata della Teverina

      A spasso per i sentieri: 8a Scarpinata della Teverina

      14/05/2024
      Valli e Calanchi

      A spasso per i sentieri: 1a Valli e Calanchi

      27/09/2023
      Maternum Marathon 2023

      A spasso per i sentieri: la 2a edizione di Maternum Marathon

      13/06/2023
      Il caffè riscrive il microbioma intestinale

      Il caffè riscrive il microbioma intestinale, e con esso umore, memoria e cognizione

      23/04/2026
      urano

      Le lune esterne di Urano Titania e Oberon, sono scure sul lato anteriore.

      19/06/2025
      Muon g-2

      L’anomalia Muon g-2 segue le leggi del Modello Standard

      13/06/2025
      Neuroplatform finalspark

      Neuroplatform, piattaforma online alimentata dal primo processore biologico al mondo

      27/05/2024
      CATL e HyperStrong

      CATL e HyperStrong: l’accordo da 60 GWh che porta le batterie al sodio nell’era industriale

      29/04/2026
      Il caffè riscrive il microbioma intestinale

      Il caffè riscrive il microbioma intestinale, e con esso umore, memoria e cognizione

      23/04/2026
      tesla

      Tesla dice addio a Model S e Model X ma accelera sugli EV autonomi e i robot umanoidi

      29/01/2026
      Volvo EX60

      Volvo EX60: la sfida scandinava al dominio tedesco degli elettrici premium

      22/01/2026
    Gomoot : tecnologia e lifestyleGomoot : tecnologia e lifestyle
    Home»Software»Come installare CrowdSec e usarlo come WAF davanti a Nginx o Traefik
    Software

    Come installare CrowdSec e usarlo come WAF davanti a Nginx o Traefik

    CrowdSec, la guida pratica all'IDS/IPS open source che sostituisce Fail2Ban con una blocklist condivisa da migliaia di server globali
    GrazianoGraziano27/05/2026Updated:27/05/2026
    Share Twitter WhatsApp Bluesky Threads
    CrowdSec

    Chi gestisce un server esposto su Internet conosce la stessa, monotona realtà: bot, scanner di vulnerabilità, tentativi di brute-force SSH e crawler malevoli bussano alla porta di continuo giorno e notte. La risposta classica si chiama Fail2Ban, un piccolo strumento scritto in Python che legge i log, applica regex e banna gli IP dopo un certo numero di tentativi falliti. Funziona, ma è una difesa solitaria, dove ogni server combatte la sua battaglia ignorando quella di tutti gli altri.

    CrowdSec, nato in Francia nel 2020 e scritto interamente in Go, è un IDS/IPS open source che fa esattamente ciò che fa Fail2Ban, ma in più condivide in forma anonima gli indirizzi IP malevoli rilevati con una rete globale di altre installazioni. Quando il tuo server scopre un attacco, lo segnala alla Central API di CrowdSec; in cambio, riceve una blocklist comunitaria aggregata da decine di migliaia di altre macchine. Il risultato è che un IP che oggi sta attaccando un VPS in Giappone viene bloccato preventivamente sul tuo server a Roma, prima ancora che provi la sua prima richiesta.

    L’idea ha già attirato oltre 150.000 istanze attive in tutto il mondo e nelle ultime release integra anche un componente AppSec capace di trasformare CrowdSec in un vero web application firewall. Vediamo come installarlo, configurarlo e perché vale la pena di provarlo al posto del vecchio Fail2Ban.

    L’intelligenza collettiva applicata alla sicurezza

    Gli attacchi su Internet non sono casuali, perché gli stessi indirizzi IP, intere botnet o reti compromesse, scansionano sistematicamente migliaia di server alla ricerca di vulnerabilità note. Se ogni amministratore tiene per sé l’elenco degli IP che lo hanno attaccato, sta sprecando un’informazione preziosa. Se invece tutti la condividono, ogni server beneficia in tempo reale del lavoro di tutti gli altri.

    Tecnicamente parlando, CrowdSec consuma in media tra 100 e 200 MB di RAM e poca CPU, restando quindi adatto sia a un VPS economico, sia a una macchina più grossa.

    La sua architettura è modulare. C’è un motore di rilevazione che analizza i log delle applicazioni da proteggere (SSH, Nginx, Apache, Traefik, Postfix, e molto altro), un database locale dove vengono memorizzate le decisioni, una API locale per far parlare i componenti tra loro, e i cosiddetti bouncer, ovvero i moduli che applicano effettivamente i blocchi a livello di firewall, reverse proxy o CDN.

    Mentre Fail2Ban ti chiede di scrivere o copiare regex per ogni pattern che vuoi rilevare, CrowdSec, invece, separa nettamente due livelli, cioè i parser, che capiscono e normalizzano i log, e gli scenari, che descrivono comportamenti malevoli in un formato dichiarativo basato su YAML (tipicamente con un meccanismo “leaky bucket“, ovvero un certo numero di tentativi in un certo numero di secondi).

    Parser e scenari sono distribuiti tramite un Hub centralizzato e si installano con un comando solo, esattamente come si fa con i pacchetti Linux. Quando la community pubblica un nuovo scenario, ti basta aggiornare per averlo a disposizione, senza modificare una riga di configurazione.

    I quattro mattoncini che fanno funzionare CrowdSec

    CrowdSec è composto da quattro pezzi che lavorano in modo coordinato.

    Il primo è il Security Engine, ossia il vero e proprio motore di rilevazione. Si occupa di leggere i log delle applicazioni (può farlo da file, da journald o da syslog), passarli ai parser appropriati e valutarli contro gli scenari attivi. Quando uno scenario scatta, il motore crea una decisione, tipicamente un ban di quattro ore per l’IP colpevole. Tutte queste decisioni vengono salvate in un database locale, che di default è SQLite e per installazioni più grandi può diventare PostgreSQL.

    Il secondo elemento è la Local API (LAPI). Si tratta dell’interfaccia REST che mette in comunicazione il motore di rilevazione con il resto del sistema. Se hai un solo server, la LAPI vive nella stessa macchina del motore. Ma se ne hai più di uno, puoi centralizzare le decisioni, perché tutti gli agenti puntano alla stessa LAPI, e il cervello della tua infrastruttura sa in ogni momento chi è bloccato e chi no, indipendentemente da quale server abbia rilevato per primo l’attacco.

    Il terzo è il bouncer. Il motore di rilevazione, da solo, non blocca nulla, perché ti dice soltanto “questo IP è cattivo“. Per agire serve un bouncer, e ne esistono di vari tipi, dal cs-firewall-bouncer per iptables e nftables, ai plugin per Nginx, Caddy, Traefik e HAProxy, fino ai bouncer per Cloudflare e AWS WAF, che lavorano a livello CDN bloccando il traffico ancora prima che raggiunga il tuo server.

    Infine, opzionale ma molto comodo, c’è la Console. È la dashboard SaaS gratuita su app.crowdsec.net dove puoi vedere alert, decisioni, metriche e blocklist da browser, anche con notifiche e collegamenti tra più macchine. Non è obbligatoria, ma se gestisci più server vale il costo dei due minuti di setup.

    Installazione su un server Linux

    Vediamo come attivarlo su una macchina Debian o Ubuntu. Il repository ufficiale offre pacchetti aggiornati per tutte le distribuzioni principali, e di fatto la procedura è semplice.

    curl -s https://install.crowdsec.net | sudo sh
    sudo apt install crowdsec

    Al termine, il servizio è già attivo e dovrebbe aver rilevato automaticamente i log presenti sulla macchina, compresi quelli di SSH. Per controllare cosa sta osservando puoi usare la CLI dedicata.

    sudo cscli metrics
    sudo cscli collections list
    sudo cscli scenarios list

    A questo punto manca il pezzo che applica i blocchi. La scelta più semplice, su un host stand-alone, è il firewall bouncer.

    sudo apt install crowdsec-firewall-bouncer-iptables

    L’installer si occupa di configurare iptables (o nftables, se preferisci la variante nftables del pacchetto) e di registrare automaticamente il bouncer presso la LAPI locale. Se invece davanti ai tuoi container fai girare Traefik, ti conviene installare il bouncer dedicato come middleware, in modo da bloccare le richieste direttamente nel reverse proxy senza nemmeno toccare il firewall del sistema operativo.

    Una volta tutto in piedi, vale la pena collegare l’istanza alla Console. Dopo aver creato un account gratuito su app.crowdsec.net, ti basta lanciare un comando con la chiave d’iscrizione che la dashboard ti fornisce.

    sudo cscli console enroll <chiave>

    In pochi minuti vedrai apparire il tuo server nell’elenco, con alert, decisioni e metriche aggiornate in tempo reale. Da qui in avanti, il sistema lavora da solo. La community blocklist viene scaricata e applicata automaticamente, gli scenari standard coprono SSH, HTTP, scanner di vulnerabilità noti e molto altro, e il tuo server diventa parte della rete senza bisogno di altri interventi manuali.

    cscli, il coltellino svizzero dell’admin

    Tutto il sistema si gestisce da una singola CLI, cscli. Vale la pena imparare quattro comandi che userai quotidianamente, perché ti permettono di tenere sotto controllo cosa sta succedendo senza dover aprire la dashboard ogni volta.

    Per vedere chi è bloccato in questo momento.

    sudo cscli decisions list

    Per vedere gli alert generati dalla tua macchina.

    sudo cscli alerts list

    Per aggiungere manualmente un IP alla lista nera (utile se sai che un certo IP va fermato a prescindere).

    sudo cscli decisions add --ip 198.51.100.42 --duration 24h --reason "blocco manuale"

    Per rimuovere un blocco, ad esempio se ti sei chiuso fuori dal tuo stesso server dopo qualche tentativo SSH andato male.

    sudo cscli decisions delete --ip 203.0.113.10

    Una cosa che ti suggerisco di fare appena puoi è installare la collezione di scenari che corrisponde ai servizi che effettivamente esponi. Se per esempio hai un Nginx davanti a un blog WordPress, una buona base di partenza è la seguente.

    sudo cscli collections install crowdsecurity/nginx
    sudo cscli collections install crowdsecurity/wordpress
    sudo systemctl reload crowdsec

    Allo stesso modo, se usi Traefik come reverse proxy davanti ai container.

    sudo cscli collections install crowdsecurity/traefik

    L’Hub ufficiale è cresciuto molto negli ultimi due anni e copre ormai praticamente qualsiasi servizio diffuso, dai server di gioco a Vaultwarden, fino ad Authentik e ai container Docker generici. Una rapida occhiata su hub.crowdsec.net ti mostra l’elenco completo, organizzato per categorie. Nella maggior parte dei casi è sufficiente aggiornare e installare.

    AppSec, da IPS a web application firewall

    Una delle novità più rilevanti delle release recenti è il componente AppSec, introdotto con la versione 1.6 e maturato nella linea 1.7. La logica è semplice ma cambia molto le cose, perché invece di limitarsi ad analizzare i log delle applicazioni a posteriori, CrowdSec può ora ricevere direttamente le richieste HTTP dal reverse proxy e restituire un verdetto pass/block prima che la richiesta raggiunga l’applicazione protetta. In altre parole, agisce come un vero e proprio web application firewall.

    A livello tecnico, AppSec usa Coraza, un engine WAF compatibile con il formato SecRules di ModSecurity. Questo è importante per due motivi. Da un lato, il futuro di ModSecurity è incerto e CrowdSec adotta da subito una base più moderna, scritta in Go, senza dipendere da Apache o da moduli specifici. Dall’altro, tutta l’enorme conoscenza accumulata negli anni dalle regole ModSecurity, dal Core Rule Set di OWASP in giù, è riutilizzabile praticamente senza modifiche.

    Per attivare AppSec su un’installazione che usa Traefik o Nginx, l’unica cosa da fare è installare le collezioni dedicate e collegarle al bouncer. Le due più importanti sono le seguenti.

    sudo cscli collections install crowdsecurity/appsec-virtual-patching
    sudo cscli collections install crowdsecurity/appsec-generic-rules
    sudo systemctl reload crowdsec

    La prima si occupa di virtual patching, ovvero ogni volta che esce una CVE pesante su un software diffuso (un plugin WordPress vulnerabile, un nuovo problema in PHP), la community pubblica una regola che intercetta i payload d’attacco specifici e li blocca direttamente sul WAF. Per i tuoi server è come avere una patch immediata anche quando il software non è ancora stato aggiornato.

    La seconda contiene regole generiche contro SQL injection, XSS, path traversal e gli altri grandi classici dell’OWASP Top 10. Il tutto con un’attenzione esplicita ai falsi positivi, che sono da sempre il tallone d’Achille dei WAF. L’intento dichiarato di CrowdSec è una soglia molto bassa di blocchi accidentali, anche a costo di lasciar passare qualche pattern marginale.

    CrowdSec è una valida alternativa a Fail2Ban

    Sebbene CrowdSec sia un progetto open source e copra praticamente tutti gli scenari per un homelab o per un piccolo gruppo di server, alcune funzioni più avanzate, in particolare quelle pensate per grosse infrastrutture, sono dietro un piano a pagamento, tra cui blocklist premium tematiche, gestione multi-account con ruoli e permessi, audit log estesi e così via. La buona notizia è che per un singolo amministratore l’edizione gratuita rimane più che sufficiente e include la community blocklist completa, che è la vera ragione per cui si sceglie CrowdSec.

    La blocklist che ricevi gratuitamente è quella comunitaria, aggregata da tutte le 150.000+ istanze di CrowdSec che partecipano al progetto. Le blocklist premium a pagamento sono curate manualmente dagli analisti, organizzate per tema (WordPress, e-commerce, mail server) e con falsi positivi filtrati secondo loro regole interne. Se ti dà fastidio che gli IP degli attacchi inviati al tuo server vadano ad alimentare anche la blocklist a pagamento di CrowdSec, sappi che puoi disabilitare la telemetria condivisa.

    Se la sensazione, dopo anni di Fail2Ban, è che proteggere un server esposto sia un lavoro solitario e ripetitivo, CrowdSec è probabilmente la prima alternativa seria a cambiarti il punto di vista. Non è una bacchetta magica e non sostituisce le buone pratiche di base, tra cui SSH con chiavi, aggiornamenti regolari e firewall ben configurati. In cambio di un’ora scarsa di setup ti regala però due cose che il vecchio approccio non potrà mai avere, ovvero una rete di sensori globale che lavora ventiquattr’ore al giorno, e un livello di sicurezza moderno per gestire rilevazione e blocchi.

    Il consiglio pratico è di partire piano, ovvero installa CrowdSec su un singolo server, accendi solo le collezioni dei servizi che usi, e prenditi qualche giorno per capire come legge i tuoi log e che alert genera. Poi, quando ti sentirai a tuo agio, aggiungi AppSec davanti alle applicazioni più esposte e, da lì in avanti, il sistema lavorerà al tuo posto, imparando dagli attacchi del resto della rete prima ancora che i tuoi server li vedano.

    Previous ArticleTraefik v3.7, il reverse proxy che si configura via Docker label
    Avatar photo
    Graziano
    • Website

    Ho visto l'informatica nascere con il C64 e oggi seguo con lo stesso entusiasmo l'evoluzione verso mini PC e desktop SFF. Fuori dal lavoro, le mie passioni sono i film, il trekking, la bici e la corsa. Ma non disdegno una sessione di gaming o programmazione!

    Articoli collegati

    Traefik reverse proxy
    Software

    Traefik v3.7, il reverse proxy che si configura via Docker label

    27/05/2026
    Coolify
    Software

    Coolify: la PaaS self-hosted è diventata adulta, con Railpack e MCP

    26/05/202622 Views
    fabric
    Software

    Come installare il framework Fabric AI per usare i pattern AI da terminale su Ollama

    25/05/2026
    Add A Comment
    Leave A Reply Cancel Reply

    Ultimi articoli
    Traefik reverse proxy

    Traefik v3.7, il reverse proxy che si configura via Docker label

    27/05/2026
    Coolify

    Coolify: la PaaS self-hosted è diventata adulta, con Railpack e MCP

    26/05/202622 Views
    fabric

    Come installare il framework Fabric AI per usare i pattern AI da terminale su Ollama

    25/05/2026
    starship v3 IFT-12

    Starship V3 al debutto: l’upper stage convince, il booster lascia lavoro da fare

    23/05/2026
    Qwen3.7-Max

    Qwen3.7-Max: nuovo modello agente di Alibaba con 1M token

    22/05/202631 Views
    Meshtastic

    Meshtastic: come costruire una rete di comunicazione con radio LoRa

    22/05/2026102 Views
    Gomoot : tecnologia e lifestyle
    X (Twitter) Bluesky WhatsApp Threads Mastodon
    • Home
    • Tech
    • Mobiles
    • Contatti
    • Privacy
    • ABOUT
    © 2026 GOMOOT.COM

    Type above and press Enter to search. Press Esc to cancel.