返回更新列表
新发布Aug 26, 2026

crowdsec v1.8.0-rc2

开源IDS/IPS和WAF引擎,通过分析日志和HTTP请求来检测和阻止恶意IP,利用众包社区黑名单实现实时威胁情报。

分享

CrowdSec




CrowdSec 是一款开源且参与式的安全解决方案,通过众包方式提供服务器威胁检测与防护,可有效抵御恶意 IP 的侵害。利用我们的安全引擎进行检测与拦截,贡献于社区网络,并享受实时的社区黑名单服务。

CrowdSec 架构图

功能与优势

多功能安全引擎

CrowdSec 安全引擎 是一款集 入侵检测/入侵防御系统(IDS/IPS)Web应用防火墙(WAF) 于一体的综合解决方案。

它通过分析日志源和 HTTP 请求来检测恶意行为,并借助修复组件实现主动响应。

检测规则可在我们的 Hub 上获取,基于 MIT 许可协议发布。

CrowdSec 社区黑名单

“社区黑名单”是由 CrowdSec 识别的恶意 IP 地址精选列表。安全引擎会主动拦截该列表中的 IP 地址,防止恶意 IP 访问您的系统。

CrowdSec 社区黑名单

控制台 - 安全栈的监控与自动化

CrowdSec 控制台

多平台支持

多平台支持

团结起来,人数压制黑客

通过分享各自面临的威胁,所有用户相互保护(因此得名 Crowd-Security)。CrowdSec 专为现代基础设施设计,采用“此处检测,彼处修复”的策略,让您能够在一个地方分析来自多个来源的日志,并在堆栈的各层面(应用、系统、基础设施)阻止威胁。

CrowdSec 默认附带适用于大多数场景的规则(暴力破解、端口扫描、Web 扫描等),您可以从 HUB 轻松获取更多规则进行扩展。此外,您还可以轻松调整现有规则或自行创建新规则。

安装

按照我们的文档,在几分钟内即可在 Linux、Windows、Docker、OpnSense、Kubernetes 等平台上安装 CrowdSec。

资源

  • 控制台:通过可视化、管理功能、额外黑名单和高级特性,为您的 CrowdSec 设置赋能。
  • 文档:学习如何利用您的 CrowdSec 设置来抵御更多攻击。
  • Discord:有疑问或建议?来这里吧。
  • Hub:提升您的堆栈防护能力,查找适合您基础设施的修复组件。
  • 公共路线图:为您喜爱的功能投票,提交想法,影响我们下一步的建设方向。
  • CrowdSec 学院:通过我们的课程学习与成长。
  • 公司官网:了解更多其他信息。

分类