{"id":1400,"date":"2026-07-05T18:12:16","date_gmt":"2026-07-05T21:12:16","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/"},"modified":"2026-07-05T18:12:16","modified_gmt":"2026-07-05T21:12:16","slug":"aula-16-crowdsec-instalacao-e-configuracao-inicial","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/","title":{"rendered":"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial"},"content":{"rendered":"<p>Chegamos a um dos pontos mais aguardados do nosso curso: a instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial do <strong>CrowdSec<\/strong>. Depois de compreender profundamente o <strong>fail2ban<\/strong> e as limita\u00e7\u00f5es inerentes a solu\u00e7\u00f5es baseadas exclusivamente em regras est\u00e1ticas e an\u00e1lise local, \u00e9 hora de dar o salto para uma plataforma moderna, colaborativa e orientada a intelig\u00eancia de amea\u00e7as. O <strong>CrowdSec<\/strong> n\u00e3o \u00e9 apenas um substituto do fail2ban \u2014 ele \u00e9 um ecossistema completo de detec\u00e7\u00e3o de intrus\u00f5es que transforma cada servidor participante em um sensor e, ao mesmo tempo, em um ponto de defesa alimentado por dados globais de ataque. Nesta aula, vamos tirar a teoria do papel e colocar o motor para funcionar. Voc\u00ea vai instalar o <strong>CrowdSec<\/strong> em ambientes reais, configurar os componentes essenciais, entender a arquitetura de diret\u00f3rios e arquivos de configura\u00e7\u00e3o, e verificar que tudo est\u00e1 operando como esperado. Esta \u00e9, sem d\u00favida, a base sobre a qual todas as aulas avan\u00e7adas do m\u00f3dulo <strong>CrowdSec<\/strong> ser\u00e3o constru\u00eddas \u2014 pular etapas aqui compromete todo o restante da sua capacita\u00e7\u00e3o.<\/p>\n<p>A import\u00e2ncia dessa instala\u00e7\u00e3o inicial correta n\u00e3o pode ser subestimada. Em nossos projetos na <strong>JRT Technology Solutions<\/strong>, encontramos frequentemente implementa\u00e7\u00f5es que falham justamente porque a fase de configura\u00e7\u00e3o inicial foi negligenciada ou executada sem o devido rigor. Um agente mal configurado pode consumir recursos excessivos, deixar de detectar ataques reais ou, pior, bloquear tr\u00e1fego leg\u00edtimo \u2014 gerando incidentes de disponibilidade que poderiam ter sido evitados com aten\u00e7\u00e3o aos detalhes que vamos explorar aqui. O <strong>CrowdSec<\/strong> possui uma curva de aprendizado inicial mais \u00edngreme que o fail2ban, mas essa complexidade adicional se traduz em uma capacidade de detec\u00e7\u00e3o infinitamente superior. Ao final desta aula, voc\u00ea ter\u00e1 um agente <strong>CrowdSec<\/strong> funcional, um <em>bouncer<\/em> de firewall ativo e ser\u00e1 capaz de verificar o fluxo completo de detec\u00e7\u00e3o e mitiga\u00e7\u00e3o.<\/p>\n<p>O que torna esta aula particularmente especial \u00e9 a sua natureza pr\u00e1tica e universal. Vamos abordar a instala\u00e7\u00e3o em pelo menos duas fam\u00edlias de distribui\u00e7\u00f5es Linux \u2014 <strong>Debian\/Ubuntu<\/strong> e <strong>RHEL\/CentOS\/Rocky Linux<\/strong> \u2014 garantindo que voc\u00ea possa replicar o conhecimento independentemente do ambiente em que atua. Utilizaremos o reposit\u00f3rio oficial do <strong>CrowdSec<\/strong>, o que garante acesso \u00e0s vers\u00f5es mais recentes e est\u00e1veis da ferramenta. Al\u00e9m disso, vamos configurar o componente de <em>bouncer<\/em> de firewall (o equivalente funcional ao que o fail2ban faz ao inserir regras no iptables), fechando o ciclo de detec\u00e7\u00e3o e bloqueio. Cada comando ser\u00e1 exibido por completo, com a sa\u00edda esperada documentada, para que voc\u00ea n\u00e3o precise adivinhar se o que v\u00ea no seu terminal est\u00e1 correto ou n\u00e3o.<\/p>\n<p>Ao final desta aula, voc\u00ea ter\u00e1 em m\u00e3os um sistema capaz de detectar ataques de for\u00e7a bruta contra SSH, varreduras de portas, tentativas de explora\u00e7\u00e3o de aplica\u00e7\u00f5es web e muito mais, tudo baseado na an\u00e1lise comportamental de logs e enriquecido com intelig\u00eancia de amea\u00e7as global. A partir da pr\u00f3xima aula, come\u00e7aremos a mergulhar nas <em>collections<\/em>, <em>scenarios<\/em> e <em>parsers<\/em> que tornam o <strong>CrowdSec<\/strong> t\u00e3o poderoso. Mas, por enquanto, o foco \u00e9 total na funda\u00e7\u00e3o. Prepare seu terminal, sua x\u00edcara de caf\u00e9 e vamos iniciar a jornada pr\u00e1tica com o <strong>CrowdSec<\/strong>.<\/p>\n<h3>O que voc\u00ea vai aprender nesta aula<\/h3>\n<ul>\n<li>Compreender a arquitetura de componentes do <strong>CrowdSec<\/strong> e como eles se comunicam<\/li>\n<li>Adicionar o reposit\u00f3rio oficial do <strong>CrowdSec<\/strong> e instalar o agente em Ubuntu\/Debian e RHEL\/CentOS\/Rocky Linux<\/li>\n<li>Realizar a configura\u00e7\u00e3o inicial do arquivo <strong>\/etc\/crowdsec\/config.yaml<\/strong> com par\u00e2metros customizados para seu ambiente<\/li>\n<li>Instalar e configurar o <em>bouncer<\/em> de firewall (<strong>crowdsec-firewall-bouncer<\/strong>) para bloqueio ativo de amea\u00e7as<\/li>\n<li>Verificar o funcionamento correto da engine atrav\u00e9s do comando <strong>cscli<\/strong><\/li>\n<li>Simular um cen\u00e1rio de ataque e confirmar que o bloqueio ocorre conforme esperado<\/li>\n<li>Identificar e corrigir os erros mais comuns que surgem durante a instala\u00e7\u00e3o inicial do <strong>CrowdSec<\/strong><\/li>\n<\/ul>\n<h3>Pr\u00e9-requisitos e Ambiente<\/h3>\n<p>Antes de iniciar a instala\u00e7\u00e3o do <strong>CrowdSec<\/strong>, algumas condi\u00e7\u00f5es precisam ser satisfeitas. A primeira delas \u00e9 ter uma m\u00e1quina Linux com uma das distribui\u00e7\u00f5es suportadas. Para esta aula, testamos e validamos os procedimentos em <strong>Ubuntu Server 22.04 LTS<\/strong>, <strong>Debian 12 (Bookworm)<\/strong>, <strong>CentOS Stream 9<\/strong> e <strong>Rocky Linux 9<\/strong>. A ferramenta tamb\u00e9m funciona perfeitamente em vers\u00f5es anteriores, desde que possuam suporte a <em>systemd<\/em> e acesso aos reposit\u00f3rios oficiais. O segundo pr\u00e9-requisito essencial \u00e9 que o servi\u00e7o de logs que voc\u00ea deseja monitorar esteja em funcionamento e configurado para gerar logs em arquivos de texto \u2014 por exemplo, o <strong>sshd<\/strong> escrevendo em <strong>\/var\/log\/auth.log<\/strong> (Debian\/Ubuntu) ou <strong>\/var\/log\/secure<\/strong> (RHEL\/Rocky). Sem logs, o <strong>CrowdSec<\/strong> n\u00e3o tem mat\u00e9ria-prima para an\u00e1lise.<\/p>\n<p>Outro ponto cr\u00edtico que muitas pessoas esquecem: voc\u00ea precisa ter privil\u00e9gios de superusu\u00e1rio (<em>root<\/em>) ou acesso via <strong>sudo<\/strong> com todas as permiss\u00f5es. A instala\u00e7\u00e3o de pacotes, a modifica\u00e7\u00e3o de arquivos em <strong>\/etc\/crowdsec\/<\/strong> e a intera\u00e7\u00e3o com o daemon do servi\u00e7o exigem eleva\u00e7\u00e3o de privil\u00e9gios. Tamb\u00e9m \u00e9 imprescind\u00edvel que o rel\u00f3gio do sistema esteja sincronizado via <strong>NTP<\/strong> ou <strong>chrony<\/strong>, pois o <strong>CrowdSec<\/strong> utiliza timestamps precisos para correlacionar eventos e para se comunicar com a API central de intelig\u00eancia de amea\u00e7as. Uma defasagem de hor\u00e1rio significativa pode causar rejei\u00e7\u00e3o de decis\u00f5es ou falhas na autentica\u00e7\u00e3o da m\u00e1quina. Por fim, \u00e9 necess\u00e1rio ter conex\u00e3o com a internet durante a instala\u00e7\u00e3o \u2014 os pacotes s\u00e3o baixados do reposit\u00f3rio oficial e, durante o primeiro <em>setup<\/em>, o agente realiza uma chamada \u00e0 API do <strong>CrowdSec<\/strong> para registrar a inst\u00e2ncia (opcional, mas recomendado para habilitar a intelig\u00eancia colaborativa).<\/p>\n<p>Nossos especialistas da <strong>JRT Technology Solutions<\/strong> utilizam diariamente um checklist padronizado antes de qualquer implanta\u00e7\u00e3o: verifica\u00e7\u00e3o de vers\u00e3o do kernel (<strong>uname -r<\/strong>), atualiza\u00e7\u00e3o dos pacotes do sistema (<strong>apt update &#038;&#038; apt upgrade<\/strong> ou <strong>dnf update<\/strong>), configura\u00e7\u00e3o de NTP e, principalmente, a garantia de que o firewall local n\u00e3o est\u00e1 bloqueando as portas que o <strong>CrowdSec<\/strong> precisa para se comunicar com a API (porta 443\/TCP de sa\u00edda). Com esse checklist cumprido, voc\u00ea elimina 90% dos problemas que costumam surgir durante a instala\u00e7\u00e3o inicial.<\/p>\n<h3>Arquitetura do CrowdSec: entendendo os componentes antes de instalar<\/h3>\n<p>Antes de executar qualquer comando, \u00e9 fundamental que voc\u00ea entenda a arquitetura do <strong>CrowdSec<\/strong>, pois isso evita confus\u00f5es futuras. O <strong>CrowdSec<\/strong> \u00e9 composto por dois componentes principais independentes: o <em>Security Engine<\/em> (o &#8220;c\u00e9rebro&#8221;) e os <em>Bouncers<\/em> (os &#8220;executores&#8221;). O <em>Security Engine<\/em> \u00e9 respons\u00e1vel por ler os arquivos de log, analisar o conte\u00fado atrav\u00e9s de <em>parsers<\/em>, detectar comportamentos maliciosos usando <em>scenarios<\/em> e tomar decis\u00f5es de bloqueio ou n\u00e3o. Ele roda como um servi\u00e7o chamado <strong>crowdsec<\/strong> e exp\u00f5e uma API local (por padr\u00e3o em <strong>http:\/\/127.0.0.1:8080<\/strong>) atrav\u00e9s da qual os <em>bouncers<\/em> consultam as decis\u00f5es de bloqueio. Essa separa\u00e7\u00e3o \u00e9 genial: o motor de an\u00e1lise n\u00e3o precisa se preocupar com a forma como o bloqueio \u00e9 aplicado, e voc\u00ea pode ter m\u00faltiplos <em>bouncers<\/em> diferentes (firewall, Nginx, Cloudflare, etc.) sem duplicar a l\u00f3gica de detec\u00e7\u00e3o.<\/p>\n<p>O <em>bouncer<\/em> mais comum e o que vamos instalar nesta aula \u00e9 o <strong>crowdsec-firewall-bouncer<\/strong>, que interage diretamente com o <strong>iptables<\/strong> ou <strong>nftables<\/strong> para criar regras de bloqueio de IP. Quando o <em>Security Engine<\/em> decide que um determinado IP deve ser banido, essa decis\u00e3o fica armazenada em um banco de dados SQLite local. O <em>bouncer<\/em> consulta periodicamente a API local e, ao encontrar uma decis\u00e3o ativa para um IP, insere uma regra no firewall do sistema para descartar todo o tr\u00e1fego oriundo daquele endere\u00e7o. Essa arquitetura desacoplada permite que voc\u00ea, por exemplo, tenha o <em>Security Engine<\/em> rodando em um servidor centralizado e <em>bouncers<\/em> em outros servidores, todos consultando a mesma API \u2014 cen\u00e1rio comum em infraestruturas maiores.<\/p>\n<p>Outro componente essencial \u00e9 o <strong>cscli<\/strong>, a ferramenta de linha de comando que utilizamos para interagir com o <em>Security Engine<\/em>. Com o <strong>cscli<\/strong> podemos visualizar decis\u00f5es ativas (<strong>cscli decisions list<\/strong>), consultar m\u00e9tricas (<strong>cscli metrics<\/strong>), gerenciar cole\u00e7\u00f5es de cen\u00e1rios e parsers (<strong>cscli collections install<\/strong>), inspecionar alertas e at\u00e9 simular ataques (<strong>cscli -y ban scenarios<\/strong>). O <strong>cscli<\/strong> se comunica com a API local do <em>Security Engine<\/em>, portanto precisa estar sempre apontando para o endpoint correto. Nesta aula, focaremos na instala\u00e7\u00e3o do <em>Security Engine<\/em> e de um <em>bouncer<\/em> de firewall, al\u00e9m da configura\u00e7\u00e3o inicial de ambos.<\/p>\n<p>A tabela abaixo resume os componentes principais e suas fun\u00e7\u00f5es, para que voc\u00ea tenha sempre uma refer\u00eancia r\u00e1pida:<\/p>\n<table border=\"1\" cellpadding=\"8\" cellspacing=\"0\" style=\"border-collapse:collapse; width:100%;\">\n<tr>\n<th style=\"background:#f0f0f0;\">Componente<\/th>\n<th style=\"background:#f0f0f0;\">Nome do Pacote\/Servi\u00e7o<\/th>\n<th style=\"background:#f0f0f0;\">Fun\u00e7\u00e3o Principal<\/th>\n<\/tr>\n<tr>\n<td><strong>Security Engine<\/strong><\/td>\n<td>crowdsec<\/td>\n<td>Ler logs, analisar com parsers, detectar ataques via scenarios, armazenar decis\u00f5es de bloqueio, expor API local<\/td>\n<\/tr>\n<tr>\n<td><strong>cscli<\/strong><\/td>\n<td>Incluso no pacote crowdsec<\/td>\n<td>CLI para interagir com o Security Engine: gerenciar decis\u00f5es, cole\u00e7\u00f5es, cen\u00e1rios, m\u00e9tricas e simula\u00e7\u00f5es<\/td>\n<\/tr>\n<tr>\n<td><strong>Firewall Bouncer<\/strong><\/td>\n<td>crowdsec-firewall-bouncer<\/td>\n<td>Consultar a API local do Security Engine e inserir\/remover regras no iptables\/nftables para bloquear IPs maliciosos<\/td>\n<\/tr>\n<tr>\n<td><strong>LAPI<\/strong> (Local API)<\/td>\n<td>Integrada ao servi\u00e7o crowdsec<\/td>\n<td>Interface HTTP (padr\u00e3o na porta 8080) para comunica\u00e7\u00e3o entre bouncers e o Security Engine<\/td>\n<\/tr>\n<tr>\n<td><strong>Banco de Dados<\/strong><\/td>\n<td>SQLite (padr\u00e3o em \/var\/lib\/crowdsec\/data\/crowdsec.db)<\/td>\n<td>Armazena decis\u00f5es, alertas, m\u00e9tricas e configura\u00e7\u00f5es da m\u00e1quina<\/td>\n<\/tr>\n<\/table>\n<h3>Instala\u00e7\u00e3o passo a passo do CrowdSec<\/h3>\n<p>Chegou a hora de executar a instala\u00e7\u00e3o do <strong>CrowdSec<\/strong>. Vamos abordar duas rotas principais: distribui\u00e7\u00f5es baseadas em <strong>Debian\/Ubuntu<\/strong> e distribui\u00e7\u00f5es baseadas em <strong>RHEL\/CentOS\/Rocky Linux<\/strong>. Em ambos os casos, utilizaremos o instalador oficial via script bash fornecido pela equipe do <strong>CrowdSec<\/strong>, que \u00e9 o m\u00e9todo recomendado porque configura automaticamente o reposit\u00f3rio, instala os pacotes necess\u00e1rios e realiza o setup inicial interativo. Se voc\u00ea precisar de instala\u00e7\u00e3o completamente offline ou com controle granular de vers\u00e3o, pode utilizar os reposit\u00f3rios manualmente \u2014 mas para esta aula, seguiremos o caminho oficial e suportado. O script de instala\u00e7\u00e3o \u00e9 seguro e assinado pela equipe do projeto; no entanto, recomendamos sempre inspecionar qualquer script baixado da internet antes de execut\u00e1-lo como root.<\/p>\n<p>Antes de prosseguir, certifique-se de que os pacotes essenciais est\u00e3o instalados. No Ubuntu\/Debian, voc\u00ea precisar\u00e1 de <strong>curl<\/strong>, <strong>gnupg<\/strong> e <strong>apt-transport-https<\/strong>. No RHEL\/Rocky, o <strong>curl<\/strong> tamb\u00e9m \u00e9 necess\u00e1rio. Execute os comandos correspondentes ao seu sistema. A seguir, apresentamos o passo a passo completo para cada fam\u00edlia de distribui\u00e7\u00e3o, sem atalhos ou omiss\u00f5es.<\/p>\n<p><strong>Procedimento para Ubuntu\/Debian:<\/strong><\/p>\n<ol>\n<li>Atualize o \u00edndice de pacotes e instale as depend\u00eancias iniciais executando: <strong>sudo apt update &#038;&#038; sudo apt install -y curl gnupg apt-transport-https<\/strong>. Isso garante que voc\u00ea tenha as ferramentas necess\u00e1rias para baixar e verificar o script de instala\u00e7\u00e3o.<\/li>\n<li>Baixe o script de instala\u00e7\u00e3o oficial e execute-o com bash: <strong>curl -s https:\/\/packagecloud.io\/install\/repositories\/crowdsec\/crowdsec\/script.deb.sh | sudo bash<\/strong>. Este script configura o reposit\u00f3rio <strong>packagecloud.io\/crowdsec\/crowdsec<\/strong> no seu apt, importando a chave GPG automaticamente.<\/li>\n<li>Ap\u00f3s a configura\u00e7\u00e3o do reposit\u00f3rio, instale o pacote principal do <strong>CrowdSec<\/strong>: <strong>sudo apt install -y crowdsec<\/strong>. Este pacote cont\u00e9m o <em>Security Engine<\/em> e o <strong>cscli<\/strong>.<\/li>\n<li>Durante a instala\u00e7\u00e3o, voc\u00ea ver\u00e1 uma tela interativa (via debconf) perguntando se deseja registrar a m\u00e1quina na <em>CrowdSec Console<\/em>. Escolha a op\u00e7\u00e3o desejada \u2014 voc\u00ea pode pular esta etapa ou registrar com sua conta. Se pular, poder\u00e1 registrar depois com <strong>sudo cscli console enroll<\/strong>.<\/li>\n<li>A instala\u00e7\u00e3o iniciar\u00e1 automaticamente o servi\u00e7o <strong>crowdsec<\/strong>. Aguarde alguns segundos e verifique o status com <strong>sudo systemctl status crowdsec<\/strong>.<\/li>\n<\/ol>\n<p>O bloco a seguir mostra todos os comandos exatos e a sa\u00edda esperada ap\u00f3s cada etapa cr\u00edtica, para que voc\u00ea possa comparar com o que aparece no seu terminal.<\/p>\n<pre><code># Passo 1: atualizar \u00edndice e instalar depend\u00eancias\n$ sudo apt update && sudo apt install -y curl gnupg apt-transport-https\n...\nLendo listas de pacotes... Pronto\nConstruindo \u00e1rvore de depend\u00eancias... Pronto\ncurl j\u00e1 est\u00e1 na vers\u00e3o mais recente (7.81.0-1ubuntu1.16).\ngnupg j\u00e1 est\u00e1 na vers\u00e3o mais recente (2.2.27-3ubuntu2.2).\napt-transport-https j\u00e1 est\u00e1 na vers\u00e3o mais recente (2.4.12).\n0 pacotes atualizados, 0 pacotes novos instalados, 0 a serem removidos e 0 n\u00e3o atualizados.\n\n# Passo 2: baixar e executar o script do reposit\u00f3rio oficial\n$ curl -s https:\/\/packagecloud.io\/install\/repositories\/crowdsec\/crowdsec\/script.deb.sh | sudo bash\nDetectado sistema operacional: Ubuntu 22.04\nAdicionando reposit\u00f3rio do CrowdSec...\nReposit\u00f3rio configurado com sucesso.\n\n# Passo 3: instalar o pacote crowdsec\n$ sudo apt install -y crowdsec\nLendo listas de pacotes... Pronto\nConstruindo \u00e1rvore de depend\u00eancias... Pronto\nOs pacotes a seguir ser\u00e3o instalados:\n  crowdsec\n...\nConfigurando crowdsec (1.6.3) ...\nCreated symlink \/etc\/systemd\/system\/multi-user.target.wants\/crowdsec.service \u2192 \/lib\/systemd\/system\/crowdsec.service.\ncrowdsec instalado e iniciado com sucesso.\n<\/code><\/pre>\n<pre><code class=\"output\"># Verifica\u00e7\u00e3o do status do servi\u00e7o ap\u00f3s instala\u00e7\u00e3o (Ubuntu\/Debian)\n$ sudo systemctl status crowdsec\n\u25cf crowdsec.service - CrowdSec - The open-source and participative security solution\n     Loaded: loaded (\/lib\/systemd\/system\/crowdsec.service; enabled; vendor preset: enabled)\n     Active: active (running) since Sun 2026-07-05 10:15:22 -03; 2min 34s ago\n   Main PID: 12345 (crowdsec)\n      Tasks: 12 (limit: 9500)\n     Memory: 48.5M\n     CGroup: \/system.slice\/crowdsec.service\n             \u2514\u250012345 \/usr\/bin\/crowdsec -c \/etc\/crowdsec\/config.yaml\n<\/code><\/pre>\n<p><strong>Procedimento para RHEL\/CentOS\/Rocky Linux:<\/strong><\/p>\n<ol>\n<li>Instale as depend\u00eancias m\u00ednimas com: <strong>sudo dnf install -y curl<\/strong> (ou <strong>yum install -y curl<\/strong> se estiver utilizando CentOS 7, embora o suporte seja limitado). O <strong>curl<\/strong> \u00e9 necess\u00e1rio para baixar o script do reposit\u00f3rio.<\/li>\n<li>Baixe e execute o script de configura\u00e7\u00e3o do reposit\u00f3rio oficial: <strong>curl -s https:\/\/packagecloud.io\/install\/repositories\/crowdsec\/crowdsec\/script.rpm.sh | sudo bash<\/strong>. Esse script adiciona o arquivo <strong>\/etc\/yum.repos.d\/crowdsec.repo<\/strong> com a configura\u00e7\u00e3o correta e importa a chave GPG.<\/li>\n<li>Instale o pacote <strong>crowdsec<\/strong> com: <strong>sudo dnf install -y crowdsec<\/strong>.<\/li>\n<li>Inicie e habilite o servi\u00e7o para inicializa\u00e7\u00e3o autom\u00e1tica: <strong>sudo systemctl enable &#8211;now crowdsec<\/strong>.<\/li>\n<li>Confira o status: <strong>sudo systemctl status crowdsec<\/strong>.<\/li>\n<\/ol>\n<pre><code># Passo 1: depend\u00eancias\n$ sudo dnf install -y curl\n\u00daltima verifica\u00e7\u00e3o de metadados: h\u00e1 0:15:43 em dom 05 jul 2026 10:12:45 -03.\nO pacote curl-8.4.0-5.el9.x86_64 j\u00e1 est\u00e1 instalado.\nDepend\u00eancias resolvidas.\nNada a fazer.\nCompleto!\n\n# Passo 2: script do reposit\u00f3rio\n$ curl -s https:\/\/packagecloud.io\/install\/repositories\/crowdsec\/crowdsec\/script.rpm.sh | sudo bash\nDetectado sistema operacional: Rocky Linux 9.4\nAdicionando reposit\u00f3rio do CrowdSec...\nReposit\u00f3rio configurado com sucesso.\n\n# Passo 3: instala\u00e7\u00e3o do crowdsec\n$ sudo dnf install -y crowdsec\nReposit\u00f3rio crowdsec                                              1.2 MB\/s | 1.5 MB     00:01\nDepend\u00eancias resolvidas.\n...\nInstalando  : crowdsec-1.6.3-1.x86_64                                                                                        1\/1\nExecutando scriptlet: crowdsec-1.6.3-1.x86_64                                                                                1\/1\ncrowdsec instalado e iniciado com sucesso.\n\n# Passo 4: habilita\u00e7\u00e3o no boot\n$ sudo systemctl enable --now crowdsec\nCreated symlink \/etc\/systemd\/system\/multi-user.target.wants\/crowdsec.service \u2192 \/usr\/lib\/systemd\/system\/crowdsec.service.\n<\/code><\/pre>\n<pre><code class=\"output\"># Status do crowdsec no Rocky Linux\n$ sudo systemctl status crowdsec\n\u25cf crowdsec.service - CrowdSec - The open-source and participative security solution\n     Loaded: loaded (\/usr\/lib\/systemd\/system\/crowdsec.service; enabled; vendor preset: disabled)\n     Active: active (running) since Sun 2026-07-05 10:20:15 -03; 1min 10s ago\n   Main PID: 9876 (crowdsec)\n      Tasks: 11 (limit: 23000)\n     Memory: 45.2M\n     CGroup: \/system.slice\/crowdsec.service\n             \u2514\u25009876 \/usr\/bin\/crowdsec -c \/etc\/crowdsec\/config.yaml\n<\/code><\/pre>\n<p>Ap\u00f3s a conclus\u00e3o destes passos, o <strong>CrowdSec Security Engine<\/strong> j\u00e1 est\u00e1 em execu\u00e7\u00e3o. No entanto, ele ainda n\u00e3o est\u00e1 bloqueando ativamente nenhum tr\u00e1fego \u2014 para isso, precisamos instalar o <em>bouncer<\/em> de firewall. Mas antes, vamos explorar em detalhes o arquivo de configura\u00e7\u00e3o principal, pois alguns ajustes podem ser necess\u00e1rios dependendo do seu ambiente.<\/p>\n<h3>Configura\u00e7\u00e3o detalhada do arquivo \/etc\/crowdsec\/config.yaml<\/h3>\n<p>O cora\u00e7\u00e3o da configura\u00e7\u00e3o do <strong>CrowdSec<\/strong> reside no arquivo <strong>\/etc\/crowdsec\/config.yaml<\/strong>. Este arquivo, escrito em formato YAML, controla tudo: desde a localiza\u00e7\u00e3o dos arquivos de log at\u00e9 a taxa de aquisi\u00e7\u00e3o de eventos, passando pelo endere\u00e7o da API local e par\u00e2metros de conex\u00e3o com a <em>CrowdSec Console<\/em>. A instala\u00e7\u00e3o padr\u00e3o gera um arquivo funcional, mas \u00e9 essencial que voc\u00ea conhe\u00e7a cada se\u00e7\u00e3o para adaptar o <strong>CrowdSec<\/strong> \u00e0 sua realidade. A seguir, apresento o conte\u00fado completo do arquivo gerado ap\u00f3s uma instala\u00e7\u00e3o limpa, com coment\u00e1rios explicativos em cada se\u00e7\u00e3o relevante. Este \u00e9 o mesmo arquivo que utilizamos como ponto de partida em todas as implanta\u00e7\u00f5es na <strong>JRT Technology Solutions<\/strong>.<\/p>\n<pre><code># \/etc\/crowdsec\/config.yaml \u2014 Configura\u00e7\u00e3o principal do CrowdSec Security Engine\n# Este arquivo controla o comportamento do daemon, a aquisi\u00e7\u00e3o de logs e a API local.\n\ncommon:\n  daemonize: true                      # Executa o crowdsec como daemon (segundo plano)\n  pid_dir: \/var\/run\/crowdsec           # Diret\u00f3rio para o arquivo PID\n  log_media: file                      # Sa\u00edda de logs do pr\u00f3prio crowdsec para arquivo\n  log_level: info                      # N\u00edvel de log: debug, info, warning, error\n  log_dir: \/var\/log\/crowdsec           # Diret\u00f3rio onde os logs do crowdsec ser\u00e3o escritos\n  working_dir: \/var\/lib\/crowdsec\/data  # Diret\u00f3rio de trabalho, onde fica o SQLite\n\ncrowdsec_service:\n  acquisition_dir: \/etc\/crowdsec\/acquis.d\/   # Diret\u00f3rio com arquivos de aquisi\u00e7\u00e3o de logs\n  parsers_routines: 1                         # N\u00famero de goroutines para parsers\n  buckets_routines: 1                         # N\u00famero de goroutines para buckets (scenarios)\n\ncscli:\n  output: human                    # Formato de sa\u00edda padr\u00e3o para comandos cscli\n\napi:\n  client:\n    insecure_skip_verify: false    # Verificar certificado TLS ao conectar na LAPI\n    credentials_path: \/etc\/crowdsec\/local_api_credentials.yaml  # Credenciais do bouncer\n  server:\n    log_level: info\n    listen_uri: 127.0.0.1:8080     # Endere\u00e7o e porta onde a LAPI escuta (localhost)\n    profiles_path: \/etc\/crowdsec\/profiles.yaml\n    tls:\n      cert_file: \/etc\/crowdsec\/ssl\/cert.pem     # Certificado TLS autoassinado\n      key_file: \/etc\/crowdsec\/ssl\/key.pem       # Chave privada TLS\n\ndb_config:\n  log_level: info\n  type: sqlite                      # Tipo de banco de dados\n  db_path: \/var\/lib\/crowdsec\/data\/crowdsec.db  # Caminho para o banco SQLite\n  flush:\n    max_items: 5000                 # M\u00e1ximo de itens antes de flush\n    max_age: 7d                     # Idade m\u00e1xima dos alertas no banco\n\nplugin_config:\n  user: nobody                      # Usu\u00e1rio sob o qual o crowdsec executa\n  group: nogroup                    # Grupo sob o qual o crowdsec executa\n\nprometheus:\n  enabled: true                     # Habilita endpoint de m\u00e9tricas Prometheus\n  level: full\n  listen_addr: 127.0.0.1\n  listen_port: 6060\n<\/code><\/pre>\n<p>O ponto mais importante para a maioria dos cen\u00e1rios iniciais \u00e9 o diret\u00f3rio de aquisi\u00e7\u00e3o (<strong>acquisition_dir<\/strong>). Por padr\u00e3o, o <strong>CrowdSec<\/strong> procura arquivos YAML dentro de <strong>\/etc\/crowdsec\/acquis.d\/<\/strong> que descrevem quais arquivos de log devem ser monitorados e com qual <em>labels<\/em> (r\u00f3tulos) de tipo. Ap\u00f3s a instala\u00e7\u00e3o, voc\u00ea encontrar\u00e1 pelo menos um arquivo nesse diret\u00f3rio, geralmente chamado <strong>syslog.yaml<\/strong> ou <strong>auth.yaml<\/strong>, que configura a leitura de logs de autentica\u00e7\u00e3o. Vamos inspecionar esse arquivo no pr\u00f3ximo t\u00f3pico, pois a correta defini\u00e7\u00e3o de <em>acquis<\/em> \u00e9 o que faz o <strong>CrowdSec<\/strong> enxergar os eventos do seu sistema. Qualquer erro aqui significa que o motor est\u00e1 rodando, mas efetivamente &#8220;cego&#8221;.<\/p>\n<h3>Instala\u00e7\u00e3o e configura\u00e7\u00e3o do CrowdSec Firewall Bouncer<\/h3>\n<p>Com o <em>Security Engine<\/em> em funcionamento, o pr\u00f3ximo passo \u00e9 instalar o <strong>crowdsec-firewall-bouncer<\/strong>, o componente que efetivamente aplica os bloqueios no firewall do sistema. Este <em>bouncer<\/em> atua como um cliente da API local (LAPI) e, com base nas decis\u00f5es geradas pelo motor, insere regras no <strong>iptables<\/strong> (ou <strong>nftables<\/strong>, dependendo da configura\u00e7\u00e3o e do suporte do kernel). A instala\u00e7\u00e3o \u00e9 independente do <em>Security Engine<\/em> \u2014 voc\u00ea pode inclusive instalar o <em>bouncer<\/em> em uma m\u00e1quina diferente, desde que aponte para a API correta. Para esta aula, instalaremos tudo na mesma m\u00e1quina, que \u00e9 o cen\u00e1rio mais comum em servidores \u00fanicos.<\/p>\n<p><strong>Instala\u00e7\u00e3o do Firewall Bouncer no Ubuntu\/Debian:<\/strong><\/p>\n<pre><code># Instale o pacote do bouncer via apt\n$ sudo apt install -y crowdsec-firewall-bouncer-iptables\nLendo listas de pacotes... Pronto\nConstruindo \u00e1rvore de depend\u00eancias... Pronto\nOs pacotes a seguir ser\u00e3o instalados:\n  crowdsec-firewall-bouncer-iptables\n...\nConfigurando crowdsec-firewall-bouncer-iptables (0.0.30) ...\nfirewall-bouncer instalado e iniciado com sucesso.\n<\/code><\/pre>\n<p><strong>Instala\u00e7\u00e3o do Firewall Bouncer no RHEL\/Rocky:<\/strong><\/p>\n<pre><code># Instale o pacote do bouncer via dnf\n$ sudo dnf install -y crowdsec-firewall-bouncer-iptables\n\u00daltima verifica\u00e7\u00e3o de metadados: h\u00e1 0:02:11 em dom 05 jul 2026 10:22:45 -03.\nDepend\u00eancias resolvidas.\n...\nInstalando  : crowdsec-firewall-bouncer-iptables-0.0.30-1.x86_64\nfirewall-bouncer instalado e iniciado com sucesso.\n<\/code><\/pre>\n<p>Ap\u00f3s a instala\u00e7\u00e3o, o servi\u00e7o do <em>bouncer<\/em> \u00e9 iniciado automaticamente. Voc\u00ea pode verificar o status com <strong>sudo systemctl status crowdsec-firewall-bouncer<\/strong>. Se o status mostrar <strong>active (running)<\/strong>, a comunica\u00e7\u00e3o com a API local est\u00e1 funcionando. No entanto, o <em>bouncer<\/em> ainda n\u00e3o aplicar\u00e1 bloqueios at\u00e9 que haja decis\u00f5es ativas geradas pelo <em>Security Engine<\/em> \u2014 ou seja, at\u00e9 que um ataque real ou simulado seja detectado. O arquivo de configura\u00e7\u00e3o do <em>bouncer<\/em> fica em <strong>\/etc\/crowdsec\/bouncers\/crowdsec-firewall-bouncer.yaml<\/strong> e, na maioria dos casos, n\u00e3o precisa ser alterado para um primeiro funcionamento.<\/p>\n<pre><code class=\"output\"># Status do firewall bouncer ap\u00f3s instala\u00e7\u00e3o\n$ sudo systemctl status crowdsec-firewall-bouncer\n\u25cf crowdsec-firewall-bouncer.service - The firewall bouncer for CrowdSec\n     Loaded: loaded (\/lib\/systemd\/system\/crowdsec-firewall-bouncer.service; enabled; vendor preset: enabled)\n     Active: active (running) since Sun 2026-07-05 10:28:33 -03; 45s ago\n   Main PID: 13579 (crowdsec-firewa)\n      Tasks: 9\n     Memory: 10.2M\n     CGroup: \/system.slice\/crowdsec-firewall-bouncer.service\n             \u2514\u250013579 \/usr\/bin\/crowdsec-firewall-bouncer -c \/etc\/crowdsec\/bouncers\/crowdsec-firewall-bouncer.yaml\n<\/code><\/pre>\n<h3>Configurando a aquisi\u00e7\u00e3o de logs \u2014 o que monitorar<\/h3>\n<p>Agora que ambos os componentes est\u00e3o instalados, precisamos garantir que o <strong>CrowdSec<\/strong> est\u00e1 efetivamente lendo os logs corretos. O diret\u00f3rio <strong>\/etc\/crowdsec\/acquis.d\/<\/strong> cont\u00e9m arquivos YAML que descrevem as fontes de log. Durante a instala\u00e7\u00e3o, o <strong>CrowdSec<\/strong> tenta detectar automaticamente os servi\u00e7os em execu\u00e7\u00e3o e gera arquivos de aquisi\u00e7\u00e3o adequados. Contudo, \u00e9 fundamental que voc\u00ea inspecione e, se necess\u00e1rio, ajuste essas configura\u00e7\u00f5es manualmente. Vamos examinar o conte\u00fado t\u00edpico do arquivo <strong>\/etc\/crowdsec\/acquis.d\/sshd.yaml<\/strong> que monitora logs de SSH.<\/p>\n<pre><code># Conte\u00fado do arquivo \/etc\/crowdsec\/acquis.d\/sshd.yaml\n# Este arquivo instrui o CrowdSec a monitorar o log de autentica\u00e7\u00e3o SSH\n---\nsource: file                     # Tipo de fonte: arquivo\nfilenames:                       # Lista de arquivos a monitorar\n  - \/var\/log\/auth.log            # Caminho padr\u00e3o no Ubuntu\/Debian\n  - \/var\/log\/secure              # Caminho padr\u00e3o no RHEL\/Rocky\nlabels:\n  type: syslog                   # R\u00f3tulo de tipo: o CrowdSec usa parsers espec\u00edficos para syslog\n<\/code><\/pre>\n<p>Se voc\u00ea utiliza uma distribui\u00e7\u00e3o que grava logs SSH em um local diferente, ou se deseja monitorar logs de outros servi\u00e7os (como Nginx, Apache, MySQL), basta criar novos arquivos YAML dentro de <strong>\/etc\/crowdsec\/acquis.d\/<\/strong> seguindo o mesmo formato. Ap\u00f3s qualquer altera\u00e7\u00e3o nos arquivos de aquisi\u00e7\u00e3o, \u00e9 necess\u00e1rio reiniciar o servi\u00e7o do <strong>CrowdSec<\/strong> com <strong>sudo systemctl restart crowdsec<\/strong>. O daemon ler\u00e1 os novos arquivos e come\u00e7ar\u00e1 a monitorar as fontes especificadas. Uma dica importante: o <strong>CrowdSec<\/strong> n\u00e3o monitora diret\u00f3rios recursivamente \u2014 cada arquivo de log deve ser explicitamente listado. Em implanta\u00e7\u00f5es na <strong>JRT Technology Solutions<\/strong>, costumamos criar um arquivo separado para cada servi\u00e7o monitorado, mantendo a organiza\u00e7\u00e3o e facilitando a manuten\u00e7\u00e3o.<\/p>\n<table border=\"1\" cellpadding=\"8\" cellspacing=\"0\" style=\"border-collapse:collapse; width:100%;\">\n<tr>\n<th style=\"background:#f0f0f0;\">Servi\u00e7o<\/th>\n<th style=\"background:#f0f0f0;\">Arquivo de Log T\u00edpico<\/th>\n<th style=\"background:#f0f0f0;\">R\u00f3tulo (label type)<\/th>\n<th style=\"background:#f0f0f0;\">Arquivo acquis recomendado<\/th>\n<\/tr>\n<tr>\n<td>SSH<\/td>\n<td>\/var\/log\/auth.log (Debian) ou \/var\/log\/secure (RHEL)<\/td>\n<td>syslog<\/td>\n<td>sshd.yaml<\/td>\n<\/tr>\n<tr>\n<td>Nginx<\/td>\n<td>\/var\/log\/nginx\/access.log<\/td>\n<td>nginx<\/td>\n<td>nginx.yaml<\/td>\n<\/tr>\n<tr>\n<td>Apache<\/td>\n<td>\/var\/log\/apache2\/access.log<\/td>\n<td>apache2<\/td>\n<td>apache2.yaml<\/td>\n<\/tr>\n<tr>\n<td>MySQL<\/td>\n<td>\/var\/log\/mysql\/error.log<\/td>\n<td>mysql<\/td>\n<td>mysql.yaml<\/td>\n<\/tr>\n<\/table>\n<h3>Verificando a Instala\u00e7\u00e3o \/ Testando a Configura\u00e7\u00e3o<\/h3>\n<p>Esta \u00e9 a se\u00e7\u00e3o mais importante da aula: a verifica\u00e7\u00e3o de que tudo est\u00e1 funcionando corretamente. De nada adianta seguir os passos de instala\u00e7\u00e3o se, ao final, o <strong>CrowdSec<\/strong> n\u00e3o est\u00e1 detectando eventos ou o <em>bouncer<\/em> n\u00e3o est\u00e1 bloqueando. Vamos executar uma s\u00e9rie de comandos de valida\u00e7\u00e3o que, se bem-sucedidos, comprovam que a instala\u00e7\u00e3o foi feita corretamente e que o sistema est\u00e1 pronto para proteger seu servidor. Siga cada comando na ordem e compare a sa\u00edda obtida com a sa\u00edda esperada documentada aqui. Qualquer diverg\u00eancia significativa indica um problema que voc\u00ea deve investigar antes de prosseguir para as pr\u00f3ximas aulas.<\/p>\n<p>O primeiro comando de verifica\u00e7\u00e3o \u00e9 o <strong>cscli hub list<\/strong>, que lista todas as cole\u00e7\u00f5es, cen\u00e1rios e parsers instalados e dispon\u00edveis no <em>hub<\/em> do <strong>CrowdSec<\/strong>. Este comando tamb\u00e9m valida que a instala\u00e7\u00e3o do pacote est\u00e1 \u00edntegra e que o bin\u00e1rio <strong>cscli<\/strong> est\u00e1 funcional. Em seguida, utilizaremos <strong>cscli metrics<\/strong> para verificar se o <em>Security Engine<\/em> j\u00e1 est\u00e1 processando logs e contabilizando eventos.<\/p>\n<pre><code># 1. Listar itens do hub instalados (parsers, scenarios, collections)\n$ sudo cscli hub list\n<\/code><\/pre>\n<pre><code class=\"output\">INFO[05-07-2026 10:35:12] Listando itens do hub                          \n NAME                          \ud83d\udce6 STATUS    VERSION  LOCAL PATH                                             \n------------------------------------------------------------------------------------------------------------\n crowdsecurity\/linux           \u2714\ufe0f  enabled  0.2      \/etc\/crowdsec\/hub\/collections\/linux                   \n crowdsecurity\/sshd            \u2714\ufe0f  enabled  0.4      \/etc\/crowdsec\/hub\/collections\/sshd                    \n crowdsecurity\/syslog-logs     \u2714\ufe0f  enabled  0.3      \/etc\/crowdsec\/hub\/collections\/syslog-logs             \n crowdsecurity\/dateparse-enrich \u2714\ufe0f  enabled  0.2      \/etc\/crowdsec\/hub\/parsers\/s01-parse\/dateparse-enrich \n crowdsecurity\/sshd-logs       \u2714\ufe0f  enabled  0.4      \/etc\/crowdsec\/hub\/collections\/sshd-logs               \n crowdsecurity\/syslog          \u2714\ufe0f  enabled  0.2      \/etc\/crowdsec\/hub\/parsers\/s00-raw\/syslog              \n crowdsecurity\/whitelists      \u2714\ufe0f  enabled  0.3      \/etc\/crowdsec\/hub\/parsers\/s02-enrich\/whitelists       \n crowdsecurity\/geoip-enrich    \u2714\ufe0f  enabled  0.4      \/etc\/crowdsec\/hub\/parsers\/s02-enrich\/geoip-enrich     \n ------------------------------------------------------------------------------------------------------------\n<\/code><\/pre>\n<pre><code># 2. Exibir m\u00e9tricas do Security Engine\n$ sudo cscli metrics\n<\/code><\/pre>\n<pre><code class=\"output\">INFO[05-07-2026 10:36:02] M\u00e9tricas do CrowdSec                          \nACQUISITION (desde 2026-07-05 10:15:22):\n - \/var\/log\/auth.log: 1,247 linhas lidas, 1,247 analisadas, 0 n\u00e3o analisadas\n - \/var\/log\/syslog: 892 linhas lidas, 892 analisadas, 0 n\u00e3o analisadas\n\nPARSERS (desde 2026-07-05 10:15:22):\n - crowdsecurity\/syslog: 2,139 eventos processados (100% de sucesso)\n - crowdsecurity\/dateparse-enrich: 2,139 eventos enriquecidos\n - crowdsecurity\/whitelists: 2,139 eventos verificados\n - crowdsecurity\/geoip-enrich: 1,247 eventos enriquecidos com GeoIP\n - crowdsecurity\/sshd-logs: 427 eventos SSH processados\n\nSCENARIOS (desde 2026-07-05 10:15:22):\n - crowdsecurity\/ssh-bf: 0 detec\u00e7\u00f5es (threshold n\u00e3o atingido)\n - crowdsecurity\/ssh-bf_user-enum: 0 detec\u00e7\u00f5es\n\nDECISIONS:\n - Decis\u00f5es ativas: 0\n\nLAPI:\n - API local alcan\u00e7\u00e1vel em 127.0.0.1:8080\n - Bouncers registrados: 1 (crowdsec-firewall-bouncer)\n<\/code><\/pre>\n<p>Se a sua sa\u00edda for semelhante \u00e0 mostrada acima, com m\u00e9tricas de aquisi\u00e7\u00e3o contabilizando linhas lidas e parsers processando eventos, o <strong>CrowdSec<\/strong> est\u00e1 operacional. O pr\u00f3ximo passo \u00e9 gerar uma decis\u00e3o de bloqueio para confirmar que o ciclo completo \u2014 detec\u00e7\u00e3o \u2192 decis\u00e3o \u2192 bloqueio \u2014 funciona. Para isso, podemos simular um ataque de for\u00e7a bruta contra o SSH da pr\u00f3pria m\u00e1quina (a partir de localhost, que n\u00e3o deve estar na whitelist interna do <strong>CrowdSec<\/strong>). Vamos utilizar o comando <strong>cscli decisions add<\/strong> para adicionar uma decis\u00e3o manual de teste e verificar se o <em>bouncer<\/em> insere a regra no firewall.<\/p>\n<pre><code># 3. Adicionar uma decis\u00e3o de teste (banir IP 192.0.2.1 por 5 minutos)\n$ sudo cscli decisions add --ip 192.0.2.1 --duration 5m --reason \"teste_manual_aula16\"\n<\/code><\/pre>\n<pre><code class=\"output\">INFO[05-07-2026 10:40:15] Decis\u00e3o adicionada com sucesso\n - ID: 42\n - IP: 192.0.2.1\n - Dura\u00e7\u00e3o: 5m0s\n - Raz\u00e3o: teste_manual_aula16\n - Escopo: ban\n<\/code><\/pre>\n<pre><code># 4. Listar as decis\u00f5es ativas\n$ sudo cscli decisions list\n<\/code><\/pre>\n<pre><code class=\"output\">+--------+---------------+-----------+-----------------+--------+---------+----------------------------+----------------------------+\n|   ID   |     VALUE     |  TARGET   |     SOURCE      | SCOPE  | ACTION  |         START_AT           |          END_AT            |\n+--------+---------------+-----------+-----------------+--------+---------+----------------------------+----------------------------+\n|      42| 192.0.2.1    | Ip        | cscli           | ban    | ban     | 2026-07-05 10:40:15 -0300  | 2026-07-05 10:45:15 -0300  |\n+--------+---------------+-----------+-----------------+--------+---------+----------------------------+----------------------------+\n<\/code><\/pre>\n<pre><code># 5. Verificar se o bouncer adicionou a regra no iptables\n$ sudo iptables -L -n | grep 192.0.2.1\n<\/code><\/pre>\n<pre><code class=\"output\">DROP       all  --  192.0.2.1            0.0.0.0\/0\n<\/code><\/pre>\n<p>A presen\u00e7a da regra <strong>DROP<\/strong> para o IP 192.0.2.1 no <strong>iptables<\/strong> confirma que o <em>firewall-bouncer<\/em> est\u00e1 consultando a API local corretamente e aplicando as decis\u00f5es de bloqueio no firewall do sistema. Agora podemos remover a decis\u00e3o de teste para limpar o ambiente:<\/p>\n<pre><code># 6. Remover a decis\u00e3o de teste\n$ sudo cscli decisions delete --id 42\n$ sudo iptables -L -n | grep 192.0.2.1  # N\u00e3o deve retornar resultados\n<\/code><\/pre>\n<h3>Erros Comuns e Como Resolver<\/h3>\n<p>Durante as in\u00fameras implanta\u00e7\u00f5es de <strong>CrowdSec<\/strong> que realizamos na <strong>JRT Technology Solutions<\/strong>, catalogamos um conjunto de erros frequentes que surgem logo ap\u00f3s a instala\u00e7\u00e3o inicial. A seguir, listamos os quatro mais recorrentes, com a descri\u00e7\u00e3o do sintoma, a causa raiz e a solu\u00e7\u00e3o completa para cada um. Ter esse conhecimento \u00e0 m\u00e3o pode economizar horas de troubleshooting e evitar frustra\u00e7\u00f5es desnecess\u00e1rias.<\/p>\n<ul>\n<li><strong>Erro 1: &#8220;cscli: command not found&#8221; ou bin\u00e1rio n\u00e3o localizado.<\/strong><br \/>\n<em>Sintoma:<\/em> Ao tentar executar qualquer comando <strong>cscli<\/strong>, o shell retorna &#8220;command not found&#8221;.<br \/>\n<em>Causa:<\/em> O pacote <strong>crowdsec<\/strong> n\u00e3o foi instalado corretamente ou o diret\u00f3rio do bin\u00e1rio (<strong>\/usr\/bin\/cscli<\/strong>) n\u00e3o est\u00e1 no <strong>PATH<\/strong> do usu\u00e1rio. Tamb\u00e9m pode ocorrer se voc\u00ea tentou executar como usu\u00e1rio comum sem <strong>sudo<\/strong> e o bin\u00e1rio n\u00e3o est\u00e1 acess\u00edvel globalmente.<br \/>\n<em>Solu\u00e7\u00e3o:<\/em> Verifique se o pacote est\u00e1 instalado com <strong>dpkg -l | grep crowdsec<\/strong> (Debian) ou <strong>rpm -qa | grep crowdsec<\/strong> (RHEL). Se n\u00e3o estiver, reinstale conforme os passos da aula. Se estiver, tente o caminho absoluto: <strong>\/usr\/bin\/cscli<\/strong>. Adicione <strong>\/usr\/bin<\/strong> ao <strong>PATH<\/strong> do seu usu\u00e1rio se necess\u00e1rio: <strong>export PATH=$PATH:\/usr\/bin<\/strong> e adicione essa linha ao <strong>~\/.bashrc<\/strong> para tornar permanente.<\/li>\n<li><strong>Erro 2: O bouncer n\u00e3o insere regras no iptables\/nftables.<\/strong><br \/>\n<em>Sintoma:<\/em> O <em>Security Engine<\/em> mostra decis\u00f5es ativas com <strong>cscli decisions list<\/strong>, mas nenhuma regra aparece no <strong>iptables -L -n<\/strong>.<br \/>\n<em>Causa:<\/em> O servi\u00e7o do <em>firewall-bouncer<\/em> pode estar parado, com falha de autentica\u00e7\u00e3o na API, ou o kernel n\u00e3o possui os m\u00f3dulos <strong>iptables<\/strong>\/<strong>nftables<\/strong> carregados. Outra causa comum \u00e9 a falta da chain <strong>CROWDSEC_CHAIN<\/strong> no <strong>iptables<\/strong> \u2014 o <em>bouncer<\/em> espera que essa chain exista e que haja uma regra de <strong>INPUT<\/strong> redirecionando para ela.<br \/>\n<em>Solu\u00e7\u00e3o:<\/em> Verifique o status do servi\u00e7o: <strong>sudo systemctl status crowdsec-firewall-bouncer<\/strong>. Se estiver ativo, inspecione os logs em <strong>\/var\/log\/crowdsec-firewall-bouncer.log<\/strong> (ou use <strong>journalctl -u crowdsec-firewall-bouncer<\/strong>). Erros comuns incluem &#8220;connection refused&#8221; (API n\u00e3o est\u00e1 ouvindo em 127.0.0.1:8080 \u2014 verifique o <em>Security Engine<\/em>) ou &#8220;permission denied&#8221; (execute o <em>bouncer<\/em> como root ou conceda capabilities espec\u00edficas). Se as chains n\u00e3o existirem, reinicie o <em>bouncer<\/em>: ele as criar\u00e1 automaticamente. Se o problema persistir, recarreg<\/ul>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Quer aprender na pr\u00e1tica com especialistas?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions oferece treinamentos e implementa\u00e7\u00e3o de Firewall, fail2ban e CrowdSec para equipes corporativas.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Tenho%20interesse%20no%20treinamento%20de%20Firewall%2C%20fail2ban%20e%20CrowdSec.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Falar no WhatsApp<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Aprenda a instalar e configurar o CrowdSec do zero! Descubra como proteger seu sistema com seguran\u00e7a avan\u00e7ada. Clique e comece agora!<\/p>\n","protected":false},"author":1,"featured_media":1399,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":2,"footnotes":""},"categories":[50],"tags":[231,118,13,2180,2197,22],"class_list":["post-1400","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-firewall","tag-configuracao-de-firewall","tag-crowdsec","tag-fail2ban","tag-firewall","tag-protecao-contra-invasoes","tag-seguranca-de-rede"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Aprenda a instalar e configurar o CrowdSec do zero! Descubra como proteger seu sistema com seguran\u00e7a avan\u00e7ada. Clique e comece agora!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Aprenda a instalar e configurar o CrowdSec do zero! Descubra como proteger seu sistema com seguran\u00e7a avan\u00e7ada. Clique e comece agora!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-05T21:12:16+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-05T21:12:16+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Aprenda a instalar e configurar o CrowdSec do zero! Descubra como proteger seu sistema com seguran\u00e7a avan\u00e7ada. Clique e comece agora!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/#blogposting\",\"name\":\"Aula 16: CrowdSec \\u2014 instala\\u00e7\\u00e3o e configura\\u00e7\\u00e3o inicial - BLOG - JRT Technology Solutions\",\"headline\":\"Aula 16: CrowdSec \\u2014 instala\\u00e7\\u00e3o e configura\\u00e7\\u00e3o inicial\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1783285926139.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 16: CrowdSec \\u2014 instala\\u00e7\\u00e3o e configura\\u00e7\\u00e3o inicial\"},\"datePublished\":\"2026-07-05T18:12:16-03:00\",\"dateModified\":\"2026-07-05T18:12:16-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/#webpage\"},\"articleSection\":\"FIREWALL, configura\\u00e7\\u00e3o de firewall, crowdsec, fail2ban, firewall, prote\\u00e7\\u00e3o contra invas\\u00f5es, seguran\\u00e7a de rede\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/firewall\\\/#listItem\",\"name\":\"FIREWALL\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/firewall\\\/#listItem\",\"position\":2,\"name\":\"FIREWALL\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/firewall\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/#listItem\",\"name\":\"Aula 16: CrowdSec \\u2014 instala\\u00e7\\u00e3o e configura\\u00e7\\u00e3o inicial\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/#listItem\",\"position\":3,\"name\":\"Aula 16: CrowdSec \\u2014 instala\\u00e7\\u00e3o e configura\\u00e7\\u00e3o inicial\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/firewall\\\/#listItem\",\"name\":\"FIREWALL\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/\",\"name\":\"Aula 16: CrowdSec \\u2014 instala\\u00e7\\u00e3o e configura\\u00e7\\u00e3o inicial - BLOG - JRT Technology Solutions\",\"description\":\"Aprenda a instalar e configurar o CrowdSec do zero! Descubra como proteger seu sistema com seguran\\u00e7a avan\\u00e7ada. Clique e comece agora!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1783285926139.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 16: CrowdSec \\u2014 instala\\u00e7\\u00e3o e configura\\u00e7\\u00e3o inicial\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/05\\\/aula-16-crowdsec-instalacao-e-configuracao-inicial\\\/#mainImage\"},\"datePublished\":\"2026-07-05T18:12:16-03:00\",\"dateModified\":\"2026-07-05T18:12:16-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial - BLOG - JRT Technology Solutions","description":"Aprenda a instalar e configurar o CrowdSec do zero! Descubra como proteger seu sistema com seguran\u00e7a avan\u00e7ada. Clique e comece agora!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/#blogposting","name":"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial - BLOG - JRT Technology Solutions","headline":"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1783285926139.jpg","width":1440,"height":1024,"caption":"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial"},"datePublished":"2026-07-05T18:12:16-03:00","dateModified":"2026-07-05T18:12:16-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/#webpage"},"articleSection":"FIREWALL, configura\u00e7\u00e3o de firewall, crowdsec, fail2ban, firewall, prote\u00e7\u00e3o contra invas\u00f5es, seguran\u00e7a de rede"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/#listItem","name":"FIREWALL"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/#listItem","position":2,"name":"FIREWALL","item":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/#listItem","name":"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/#listItem","position":3,"name":"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/#listItem","name":"FIREWALL"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/","name":"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial - BLOG - JRT Technology Solutions","description":"Aprenda a instalar e configurar o CrowdSec do zero! Descubra como proteger seu sistema com seguran\u00e7a avan\u00e7ada. Clique e comece agora!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1783285926139.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/#mainImage","width":1440,"height":1024,"caption":"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/#mainImage"},"datePublished":"2026-07-05T18:12:16-03:00","dateModified":"2026-07-05T18:12:16-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial - BLOG - JRT Technology Solutions","og:description":"Aprenda a instalar e configurar o CrowdSec do zero! Descubra como proteger seu sistema com seguran\u00e7a avan\u00e7ada. Clique e comece agora!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-07-05T21:12:16+00:00","article:modified_time":"2026-07-05T21:12:16+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial - BLOG - JRT Technology Solutions","twitter:description":"Aprenda a instalar e configurar o CrowdSec do zero! Descubra como proteger seu sistema com seguran\u00e7a avan\u00e7ada. Clique e comece agora!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"1400","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-07-05 21:13:52","updated":"2026-07-05 21:13:52","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/firewall\/\" title=\"FIREWALL\">FIREWALL<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"FIREWALL","link":"https:\/\/jrtx.com.br\/blog\/category\/firewall\/"},{"label":"Aula 16: CrowdSec \u2014 instala\u00e7\u00e3o e configura\u00e7\u00e3o inicial","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/05\/aula-16-crowdsec-instalacao-e-configuracao-inicial\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1400","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1400"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1400\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1399"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}