Attack Intelligence
Der komplette Leitfaden zum Attack-Intelligence-Netzwerk: Angriffe von Ihren Servern melden, gemeldete Angreifer automatisch blocken, IPs prüfen, Firewalls integrieren.
Attack Intelligence — Was es ist & wie es funktioniert
Das Produkt von Grund auf erklärt: Angriffe von Ihren Servern an eine globale Liste melden - und gemeldete Angreifer automatisch auf den eigenen Systemen blocken. Kostenlos, anonym, DSGVO-konform.
Auf dem Server: fail2ban (Melden & automatisches Blocken)
Ein Befehl installiert das Melden UND das automatische Blocken gemeldeter Angreifer auf Ihrem Server - mit Block-Verbraucher, 5-Minuten-Sync, Whitelist und Dienst-Filter.
In der Firewall: gemeldete Angreifer blocken
Die Attack-Intelligence-Liste direkt auf Routern und Border-Firewalls blocken - ohne fail2ban: iptables, nftables, ufw, pf (BSD) und Windows Firewall, alle 5 Minuten synchronisiert.
IPs prüfen: Live-Check & DNS
Prüfen, ob eine IP gelistet ist: Web-Live-Check oder dig gegen die Dienst-Prüf-Zonen - mit Return-Codes, TXT-Details und dem HTTP-Export.
Reporting-API & Tokens
POST /api/v1/abuse/report - Angriffe aus jedem System melden. Tokens für persönliche Statistiken und Reporter-Reputation. Plus Check-, Stats- und Export-Endpunkte.
Datenschutz & DSGVO
Was wir speichern, was wir nie speichern, Aufbewahrung und Löschung - und wie anonyme Abuse-Benachrichtigungen funktionieren.