Initial Release 0.1.0

This commit is contained in:
2026-03-11 21:25:53 +01:00
parent efb11a0bfa
commit 233d423ecc
5 changed files with 50 additions and 57 deletions
-10
View File
@@ -151,16 +151,6 @@ Empfohlener Eintrag:
*/30 * * * * /opt/crowdsec-manager/crowdsec-manager.sh --run >> /var/log/crowdsec-manager-cron.log 2>&1
```
### ALLOWLIST_DURATION vs. Cron-Intervall
Die `ALLOWLIST_DURATION` muss **immer größer** als das Cron-Intervall sein:
```
Cron: */30 * * * * → ALLOWLIST_DURATION="1h" ✅
Cron: 0 * * * * → ALLOWLIST_DURATION="2h" ✅
Cron: 0 * * * * → ALLOWLIST_DURATION="30m" ❌ Zu kurz!
```
### Cron-spezifisches Verhalten
Das Script erkennt automatisch ob es im Terminal oder per Cron läuft:
+2 -20
View File
@@ -52,38 +52,20 @@ docker exec crowdsec cscli version
### `ALLOWLIST_NAME`
Name der verwalteten Allowlist. Wird zur Identifizierung in CrowdSec verwendet.
Name der verwalteten Allowlist. Wird via `cscli allowlists` in CrowdSec verwaltet.
```bash
ALLOWLIST_NAME="crowdsec-manager"
```
### `ALLOWLIST_DURATION`
Gültigkeitsdauer eines Allowlist-Eintrags. Sollte **etwas länger als das Cron-Intervall** sein.
| Cron-Intervall | Empfohlene Duration |
|:---:|:---:|
| Alle 15 Minuten | `30m` |
| Alle 30 Minuten | `1h` |
| Stündlich | `2h` |
| Alle 6 Stunden | `12h` |
| Täglich | `25h` |
```bash
ALLOWLIST_DURATION="25h"
```
### `ALLOWLIST_REASON`
Der `origin`-Tag für die verwalteten Decisions. Damit unterscheidet das Script seine eigenen Einträge von manuell erstellten.
Beschreibung für die einzelnen Einträge in der Allowlist. Dient zur Nachverfolgbarkeit.
```bash
ALLOWLIST_REASON="allowlist-manager-auto"
```
> **Wichtig:** Ändere diesen Wert NICHT nach der ersten Ausführung, da sonst bestehende Einträge nicht mehr zugeordnet werden können.
### `HEALTH_CHECK`
Ob vor dem Sync ein CrowdSec-Health-Check durchgeführt werden soll.
+1 -1
View File
@@ -111,7 +111,7 @@ A: Nein. Das Script verwaltet nur Decisions mit dem konfigurierten `ALLOWLIST_RE
A: Das Script bricht mit Exit-Code 1 ab. Beim nächsten Cron-Lauf wird erneut versucht. Die bestehende Allowlist bleibt unverändert.
**F: Was passiert wenn eine Domain nicht aufgelöst werden kann?**
A: Die Domain wird übersprungen und eine Warnung geloggt. Alle anderen Domains werden normal verarbeitet. Bestehende Einträge bleiben bis zum Ablauf der `ALLOWLIST_DURATION` bestehen.
A: Die Domain wird übersprungen und eine Warnung geloggt. Alle anderen Domains werden normal verarbeitet. Bestehende Einträge in der Allowlist bleiben erhalten, da sie persistent sind.
**F: Kann ich das Script auf einem anderen Server als CrowdSec laufen lassen?**
A: Ja, über `CSCLI_CMD` z.B. via SSH: