{"id":1564,"date":"2026-07-15T18:05:59","date_gmt":"2026-07-15T21:05:59","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/"},"modified":"2026-07-15T18:05:59","modified_gmt":"2026-07-15T21:05:59","slug":"aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/","title":{"rendered":"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado"},"content":{"rendered":"<p>Bem-vindo \u00e0 Aula 23 do curso <strong>Seguran\u00e7a Linux \u2014 Do Zero ao Avan\u00e7ado<\/strong>. Hoje vamos mergulhar em uma das ferramentas mais poderosas e modernas do ecossistema de ciberseguran\u00e7a para Linux: o <strong>CrowdSec<\/strong>. Diferente dos tradicionais sistemas de detec\u00e7\u00e3o de intrus\u00e3o como o Fail2ban que vimos em aulas anteriores, o CrowdSec opera com um paradigma fundamentalmente diferente \u2014 intelig\u00eancia de amea\u00e7as colaborativa e distribu\u00edda. Isso significa que cada servidor rodando CrowdSec n\u00e3o apenas se protege individualmente, mas tamb\u00e9m contribui e se beneficia de uma rede global de indicadores de comprometimento, criando uma imunidade coletiva contra ataques. Nesta aula, vamos dominar o CrowdSec do zero, entendendo sua arquitetura, instalando o agente principal, configurando bouncers para bloquear ativamente amea\u00e7as e explorando o console centralizado de gerenciamento.<\/p>\n<p>O CrowdSec resolve um problema cr\u00edtico enfrentado por administradores de sistemas e profissionais de seguran\u00e7a: a reatividade isolada. Ferramentas tradicionais bloqueiam IPs apenas com base em eventos locais \u2014 ou seja, cada servidor precisa &#8220;sofrer&#8221; o ataque antes de aprender a se defender. Com o <strong>CrowdSec<\/strong>, quando um IP malicioso \u00e9 detectado em qualquer lugar do mundo por qualquer participante da rede, essa informa\u00e7\u00e3o \u00e9 compartilhada (de forma an\u00f4nima e curada) com todos os outros n\u00f3s, permitindo bloqueio proativo quase em tempo real. Essa abordagem reduz drasticamente a janela de exposi\u00e7\u00e3o e a carga operacional das equipes de seguran\u00e7a. Em nossos projetos na JRT Technology Solutions, implementamos CrowdSec em ambientes corporativos com dezenas de servidores Linux, conseguindo reduzir em mais de 80% as tentativas de brute-force bem-sucedidas logo na primeira semana de opera\u00e7\u00e3o.<\/p>\n<p>Para esta aula, voc\u00ea precisar\u00e1 ter conclu\u00eddo as aulas anteriores do curso, especialmente aquelas sobre fundamentos de firewall (iptables\/nftables), gerenciamento de logs e servi\u00e7os no Linux. N\u00e3o se preocupe se voc\u00ea n\u00e3o tem conhecimento pr\u00e9vio sobre o CrowdSec \u2014 come\u00e7aremos pela teoria fundamental e avan\u00e7aremos passo a passo at\u00e9 uma implanta\u00e7\u00e3o completa e funcional. Ao final desta aula, voc\u00ea ter\u00e1 um servidor Linux protegido pelo CrowdSec com m\u00faltiplos bouncers ativos, conectado ao console centralizado, com dashboards de monitoramento e capaz de responder automaticamente a amea\u00e7as detectadas globalmente. Voc\u00ea tamb\u00e9m aprender\u00e1 a interpretar decis\u00f5es, gerenciar cole\u00e7\u00f5es de cen\u00e1rios e ajustar a sensibilidade do sistema para seu ambiente espec\u00edfico.<\/p>\n<p>Vamos cobrir instala\u00e7\u00e3o em distribui\u00e7\u00f5es Ubuntu\/Debian e CentOS\/RHEL\/Rocky Linux, configura\u00e7\u00e3o detalhada de cada componente, integra\u00e7\u00e3o com firewalls existentes, troubleshooting de erros comuns e boas pr\u00e1ticas de opera\u00e7\u00e3o. Prepare-se para uma aula densa, extremamente pr\u00e1tica e que vai transformar sua abordagem \u00e0 seguran\u00e7a de servidores Linux. Abra seu terminal, fa\u00e7a login com privil\u00e9gios de root ou sudo e vamos come\u00e7ar.<\/p>\n<h3>O que voc\u00ea vai aprender nesta aula<\/h3>\n<ul>\n<li>Compreender a arquitetura do CrowdSec: agente principal, bouncers, API local e console centralizado<\/li>\n<li>Diferenciar o CrowdSec de ferramentas tradicionais como Fail2ban e DenyHosts<\/li>\n<li>Instalar e configurar o <strong>CrowdSec<\/strong> Security Engine em Ubuntu\/Debian e CentOS\/RHEL\/Rocky Linux<\/li>\n<li>Trabalhar com cole\u00e7\u00f5es, cen\u00e1rios e parsers nativos do ecossistema<\/li>\n<li>Instalar e configurar m\u00faltiplos tipos de bouncers (firewall, Nginx, Cloudflare, etc.)<\/li>\n<li>Conectar sua inst\u00e2ncia ao Console Centralizado para visibilidade e gest\u00e3o unificada<\/li>\n<li>Interpretar decis\u00f5es, m\u00e9tricas e alertas do sistema<\/li>\n<li>Resolver os erros mais comuns durante instala\u00e7\u00e3o e opera\u00e7\u00e3o<\/li>\n<li>Aplicar boas pr\u00e1ticas de tuning e opera\u00e7\u00e3o derivadas de implanta\u00e7\u00f5es reais realizadas pela JRT Technology Solutions<\/li>\n<\/ul>\n<h3>Pr\u00e9-requisitos e Ambiente<\/h3>\n<p>Antes de iniciar esta aula, certifique-se de atender aos seguintes requisitos. Primeiro, voc\u00ea precisa de um servidor Linux com uma das seguintes distribui\u00e7\u00f5es: <strong>Ubuntu 20.04 LTS ou superior<\/strong>, <strong>Debian 11 ou superior<\/strong>, <strong>CentOS 7\/8\/9<\/strong>, <strong>RHEL 7\/8\/9<\/strong> ou <strong>Rocky Linux 8\/9<\/strong>. O servidor deve ter pelo menos 1 GB de RAM dispon\u00edvel e 2 GB de espa\u00e7o em disco livre \u2014 embora o CrowdSec seja leve, os logs e o banco de dados local podem crescer com o tempo. Segundo, voc\u00ea precisa de acesso root ou sudo, pois instalaremos pacotes, modificaremos regras de firewall e criaremos servi\u00e7os systemd. Terceiro, o servidor deve ter conectividade com a internet para baixar pacotes, atualizar assinaturas e se comunicar com a rede colaborativa do CrowdSec. Quarto, se voc\u00ea estiver utilizando um firewall local (iptables, nftables ou firewalld), ele deve estar operacional, pois um dos bouncers que instalaremos interagir\u00e1 diretamente com ele.<\/p>\n<p>\u00c9 altamente recomendado que voc\u00ea tenha conclu\u00eddo a aula sobre Fail2ban (Aula 18) e a aula sobre firewalls com iptables\/nftables (Aula 14) do nosso curso. Esses conhecimentos fornecer\u00e3o a base de compara\u00e7\u00e3o e o entendimento de como os bouncers manipulam regras de filtragem de pacotes. Se voc\u00ea estiver migrando de um ambiente com Fail2ban, sugiro desativ\u00e1-lo temporariamente durante os testes do CrowdSec para evitar conflitos nas regras de firewall \u2014 n\u00e3o se preocupe, abordaremos a coexist\u00eancia e migra\u00e7\u00e3o gradual ainda nesta aula. Por fim, tenha um terminal SSH aberto e um editor de texto de sua prefer\u00eancia (vim, nano ou similar) pronto para editar arquivos de configura\u00e7\u00e3o.<\/p>\n<h3>Arquitetura do CrowdSec: Entendendo o Ecossistema<\/h3>\n<p>Antes de executarmos qualquer comando, \u00e9 fundamental compreender a arquitetura do <strong>CrowdSec<\/strong> e como seus componentes se interconectam. O CrowdSec \u00e9 composto por tr\u00eas camadas principais que trabalham em conjunto para detectar, decidir e agir sobre amea\u00e7as. A primeira camada \u00e9 o <strong>Security Engine<\/strong> (tamb\u00e9m chamado de agente ou daemon principal), que \u00e9 o c\u00e9rebro da opera\u00e7\u00e3o. Ele l\u00ea logs de diversos servi\u00e7os (SSH, Apache, Nginx, MySQL, etc.), aplica parsers para extrair informa\u00e7\u00f5es relevantes (como IP de origem, timestamp, tipo de evento) e executa cen\u00e1rios que detectam comportamentos maliciosos. Quando um cen\u00e1rio \u00e9 acionado (por exemplo, 5 falhas de autentica\u00e7\u00e3o SSH em 30 segundos), o Security Engine toma uma decis\u00e3o \u2014 que pode ser banir o IP por um per\u00edodo determinado ou aplicar uma a\u00e7\u00e3o customizada.<\/p>\n<p>A segunda camada s\u00e3o os <strong>Bouncers<\/strong> \u2014 componentes que executam as decis\u00f5es tomadas pelo Security Engine. O termo &#8220;bouncer&#8221; vem da analogia com seguran\u00e7as de boate: eles s\u00e3o os &#8220;porteiros&#8221; que efetivamente bloqueiam o acesso. Existem bouncers para diversos prop\u00f3sitos: o <strong>firewall bouncer<\/strong> adiciona regras no iptables\/nftables para bloquear tr\u00e1fego de IPs banidos; o <strong>Nginx bouncer<\/strong> retorna c\u00f3digos HTTP 403 para IPs maliciosos; o <strong>Cloudflare bouncer<\/strong> integra-se com a API da Cloudflare para bloquear na borda da rede. A comunica\u00e7\u00e3o entre o Security Engine e os bouncers ocorre via API local (REST API rodando em localhost na porta 8080 por padr\u00e3o), garantindo baixa lat\u00eancia e seguran\u00e7a.<\/p>\n<p>A terceira camada \u00e9 o <strong>Console Centralizado<\/strong> (CrowdSec Console), uma plataforma SaaS que agrega dados de m\u00faltiplas inst\u00e2ncias. Atrav\u00e9s do console, voc\u00ea visualiza m\u00e9tricas, alertas, decis\u00f5es e pode gerenciar remotamente suas inst\u00e2ncias. Al\u00e9m disso, o console \u00e9 o ponto de entrada para o <strong>CrowdSec Threat Intelligence<\/strong> \u2014 a rede colaborativa de intelig\u00eancia de amea\u00e7as. Quando voc\u00ea registra sua inst\u00e2ncia no console, ela passa a receber blocklists curadas globalmente e, opcionalmente, a compartilhar sinais de ataque detectados localmente (de forma an\u00f4nima, sem expor dados sens\u00edveis). Essa rede \u00e9 o grande diferencial competitivo do CrowdSec frente a solu\u00e7\u00f5es tradicionais.<\/p>\n<p>Visualmente, a arquitetura pode ser resumida no seguinte fluxo: <strong>Logs de servi\u00e7os \u2192 Security Engine (parsers + cen\u00e1rios) \u2192 Decis\u00f5es de banimento \u2192 API Local \u2192 Bouncers (firewall, web server, etc.) \u2192 Bloqueio efetivo<\/strong>. Paralelamente, o Security Engine se comunica com a API central do CrowdSec para enviar m\u00e9tricas, receber blocklists globais e sincronizar decis\u00f5es com o console. Um ponto crucial: mesmo sem conex\u00e3o com a internet, o Security Engine continua funcionando normalmente com suas regras locais \u2014 a intelig\u00eancia colaborativa \u00e9 um b\u00f4nus, n\u00e3o um requisito de funcionamento. Em nossos projetos na JRT Technology Solutions, sempre configuramos a conectividade com o console para ambientes com m\u00faltiplos servidores, pois isso proporciona visibilidade unificada e acelera a detec\u00e7\u00e3o de amea\u00e7as distribu\u00eddas.<\/p>\n<h3>Instala\u00e7\u00e3o do CrowdSec Security Engine no Ubuntu\/Debian<\/h3>\n<p>Vamos iniciar a parte pr\u00e1tica com a instala\u00e7\u00e3o do <strong>CrowdSec<\/strong> Security Engine em distribui\u00e7\u00f5es baseadas em Debian. O processo utiliza o reposit\u00f3rio oficial do projeto, que fornece pacotes atualizados e assinados. Execute cada comando na ordem apresentada, observando as sa\u00eddas esperadas para confirmar que tudo est\u00e1 correto. Abra seu terminal como root ou utilize sudo conforme necess\u00e1rio.<\/p>\n<p><strong>Passo 1: Adicionar o reposit\u00f3rio oficial do CrowdSec.<\/strong> Primeiro, baixamos e executamos o script de bootstrap que adiciona a chave GPG e configura o arquivo de sources.list automaticamente. Este script \u00e9 mantido pela equipe do CrowdSec e garante a integridade dos pacotes.<\/p>\n<pre><code># Baixar e executar o script de adi\u00e7\u00e3o do reposit\u00f3rio CrowdSec\n# Este script detecta automaticamente sua distribui\u00e7\u00e3o e vers\u00e3o\ncurl -s https:\/\/packagecloud.io\/install\/repositories\/crowdsec\/crowdsec\/script.deb.sh | sudo bash\n# Sa\u00edda esperada: mensagens de detec\u00e7\u00e3o de SO e confirma\u00e7\u00e3o de que o reposit\u00f3rio foi adicionado<\/code><\/pre>\n<p><strong>Passo 2: Instalar o pacote crowdsec.<\/strong> Ap\u00f3s a configura\u00e7\u00e3o do reposit\u00f3rio, instalamos o Security Engine com o gerenciador de pacotes APT. O pacote inclui o daemon principal, parsers b\u00e1sicos, cen\u00e1rios padr\u00e3o e a API local.<\/p>\n<pre><code># Atualizar cache de pacotes e instalar o crowdsec\nsudo apt update\nsudo apt install crowdsec -y\n# Sa\u00edda esperada: download e instala\u00e7\u00e3o do pacote, cria\u00e7\u00e3o do servi\u00e7o systemd<\/code><\/pre>\n<pre><code class=\"output\">Reading package lists... Done\nBuilding dependency tree... Done\nReading state information... Done\nThe following NEW packages will be installed:\n  crowdsec\n0 upgraded, 1 newly installed, 0 to remove and 54 not upgraded.\nNeed to get 15.2 MB of archives.\nAfter this operation, 78.3 MB of additional disk space will be used.\nGet:1 https:\/\/packagecloud.io\/crowdsec\/crowdsec\/ubuntu focal\/main amd64 crowdsec amd64 1.6.3 [15.2 MB]\n...\nSetting up crowdsec (1.6.3) ...\nCreated symlink \/etc\/systemd\/system\/multi-user.target.wants\/crowdsec.service \u2192 \/lib\/systemd\/system\/crowdsec.service.\ncrowdsec service started successfully.<\/code><\/pre>\n<p><strong>Passo 3: Verificar o status do servi\u00e7o.<\/strong> O instalador automaticamente inicia e habilita o servi\u00e7o crowdsec. Vamos confirmar que ele est\u00e1 rodando e sem erros.<\/p>\n<pre><code># Verificar status do daemon crowdsec\nsudo systemctl status crowdsec\n# Sa\u00edda esperada: active (running) com indica\u00e7\u00e3o de que est\u00e1 carregado e em execu\u00e7\u00e3o<\/code><\/pre>\n<pre><code class=\"output\">\u25cf crowdsec.service - Crowdsec - the open-source and participative security solution\n     Loaded: loaded (\/lib\/systemd\/system\/crowdsec.service; enabled; vendor preset: enabled)\n     Active: active (running) since Wed 2026-07-15 09:23:45 UTC; 15s ago\n   Main PID: 12456 (crowdsec)\n      Tasks: 12 (limit: 4675)\n     Memory: 45.2M\n     CGroup: \/system.slice\/crowdsec.service\n             \u2514\u250012456 \/usr\/bin\/crowdsec -c \/etc\/crowdsec\/config.yaml<\/code><\/pre>\n<p>Neste ponto, o <strong>CrowdSec<\/strong> Security Engine est\u00e1 instalado e em execu\u00e7\u00e3o, processando logs locais. Por padr\u00e3o, ele j\u00e1 vem com cole\u00e7\u00f5es para SSH, Nginx e Apache habilitadas, ent\u00e3o se voc\u00ea tiver algum desses servi\u00e7os rodando, o agente j\u00e1 come\u00e7ar\u00e1 a analisar seus logs automaticamente. Podemos verificar isso com o comando <strong>cscli<\/strong>, a ferramenta de linha de comando para interagir com o CrowdSec.<\/p>\n<pre><code># Listar cole\u00e7\u00f5es instaladas\nsudo cscli collections list\n# Sa\u00edda esperada: tabela com nome, status e descri\u00e7\u00e3o das cole\u00e7\u00f5es carregadas<\/code><\/pre>\n<h3>Instala\u00e7\u00e3o do CrowdSec Security Engine no CentOS\/RHEL\/Rocky Linux<\/h3>\n<p>Para distribui\u00e7\u00f5es baseadas em Red Hat, o processo \u00e9 an\u00e1logo, mas utilizando o gerenciador de pacotes DNF\/YUM e o script de reposit\u00f3rio correspondente ao RPM. Vamos cobrir cada passo com os comandos espec\u00edficos para RHEL 8\/9 e derivados.<\/p>\n<p><strong>Passo 1: Adicionar o reposit\u00f3rio oficial para RPM.<\/strong> O CrowdSec disponibiliza um script espec\u00edfico para distribui\u00e7\u00f5es RPM que configura o arquivo .repo em \/etc\/yum.repos.d\/.<\/p>\n<pre><code># Baixar e executar o script de adi\u00e7\u00e3o do reposit\u00f3rio CrowdSec para RPM\ncurl -s https:\/\/packagecloud.io\/install\/repositories\/crowdsec\/crowdsec\/script.rpm.sh | sudo bash\n# Sa\u00edda esperada: mensagens de detec\u00e7\u00e3o do RHEL\/CentOS\/Rocky e confirma\u00e7\u00e3o do reposit\u00f3rio adicionado<\/code><\/pre>\n<p><strong>Passo 2: Instalar o pacote crowdsec via DNF.<\/strong> Com o reposit\u00f3rio configurado, instalamos o Security Engine.<\/p>\n<pre><code># Instalar o crowdsec em distribui\u00e7\u00f5es RHEL-based\n# Para CentOS 7 use 'yum' no lugar de 'dnf'\nsudo dnf install crowdsec -y\n# Sa\u00edda esperada: resolu\u00e7\u00e3o de depend\u00eancias, download e instala\u00e7\u00e3o<\/code><\/pre>\n<pre><code class=\"output\">Dependencies resolved.\n================================================================================\n Package          Architecture    Version              Repository           Size\n================================================================================\nInstalling:\n crowdsec         x86_64          1.6.3-1              crowdsec             15 M\n\nTransaction Summary\n================================================================================\nInstall  1 Package\n\nTotal download size: 15 M\nInstalled size: 78 M\nDownloading Packages:\ncrowdsec-1.6.3-1.x86_64.rpm                     4.2 MB\/s |  15 MB     00:03\n...\nInstalled:\n  crowdsec-1.6.3-1.x86_64\n\nComplete!<\/code><\/pre>\n<p><strong>Passo 3: Iniciar, habilitar e verificar o servi\u00e7o.<\/strong> Diferente do Ubuntu, em algumas vers\u00f5es do CentOS\/RHEL o servi\u00e7o pode n\u00e3o ser iniciado automaticamente ap\u00f3s a instala\u00e7\u00e3o, ent\u00e3o for\u00e7amos o start e habilitamos no boot.<\/p>\n<pre><code># Iniciar o servi\u00e7o e habilitar inicializa\u00e7\u00e3o autom\u00e1tica\nsudo systemctl start crowdsec\nsudo systemctl enable crowdsec\nsudo systemctl status crowdsec\n# Sa\u00edda esperada: active (running) similar \u00e0 sa\u00edda do Ubuntu mostrada anteriormente<\/code><\/pre>\n<p><strong>Passo 4: Verificar se o firewall local (firewalld) permite a API na porta 8080.<\/strong> O Security Engine escuta na porta 8080 em localhost para comunica\u00e7\u00e3o com bouncers. Se voc\u00ea usa firewalld, garanta que a interface loopback n\u00e3o tenha restri\u00e7\u00f5es ou adicione uma regra rica. Em geral, o tr\u00e1fego de loopback j\u00e1 \u00e9 permitido por padr\u00e3o, mas vamos verificar.<\/p>\n<pre><code># Verificar zonas ativas e regras do firewalld\nsudo firewall-cmd --list-all\n# Se houver restri\u00e7\u00f5es, adicionar regra para porta 8080\/tcp na loopback (geralmente n\u00e3o necess\u00e1rio)\n# A comunica\u00e7\u00e3o \u00e9 toda via localhost, que normalmente n\u00e3o \u00e9 filtrada pelo firewalld<\/code><\/pre>\n<p>Com o Security Engine rodando em ambas as fam\u00edlias de distribui\u00e7\u00f5es, o pr\u00f3ximo passo \u00e9 configurar bouncers para transformar as decis\u00f5es de banimento em bloqueios efetivos de tr\u00e1fego. Mas antes, vamos explorar a linha de comando cscli para entender o que est\u00e1 acontecendo internamente.<\/p>\n<h3>Dominando o cscli: M\u00e9tricas, Decis\u00f5es e Cole\u00e7\u00f5es<\/h3>\n<p>O <strong>cscli<\/strong> \u00e9 a interface de linha de comando do CrowdSec e ser\u00e1 sua ferramenta principal para diagnosticar, gerenciar e tunar o sistema. Recomendo executar cada um dos comandos a seguir em seu ambiente para se familiarizar com as sa\u00eddas. O cscli opera diretamente sobre o banco de dados SQLite do Security Engine (localizado em <strong>\/var\/lib\/crowdsec\/data\/crowdsec.db<\/strong>), consultando e manipulando informa\u00e7\u00f5es de decis\u00f5es, m\u00e9tricas e configura\u00e7\u00e3o.<\/p>\n<p><strong>Comando 1: Verificar m\u00e9tricas gerais do sistema.<\/strong> Este comando exibe quantos eventos foram processados, quantos cen\u00e1rios foram acionados e quantas decis\u00f5es est\u00e3o ativas no momento.<\/p>\n<pre><code># Exibir m\u00e9tricas agregadas do Security Engine\nsudo cscli metrics\n# Sa\u00edda: tabelas com estat\u00edsticas de aquisi\u00e7\u00e3o, parsers, cen\u00e1rios e decis\u00f5es<\/code><\/pre>\n<pre><code class=\"output\">INFO[0000] Acquisition Metrics:\n+-----------------------------+-----------+------------+\n|           SOURCE            | LINES READ| LINES PARSED|\n+-----------------------------+-----------+------------+\n| \/var\/log\/auth.log           | 3,452     | 3,120      |\n| \/var\/log\/nginx\/access.log   | 12,890    | 12,456     |\n+-----------------------------+-----------+------------+\n\nINFO[0000] Parser Metrics:\n+--------------------------------+--------+--------+----------+\n|            PARSERS             |  HITS  | PARSED | UNPARSED |\n+--------------------------------+--------+--------+----------+\n| crowdsecurity\/sshd-logs        | 1,845  | 1,845  | 0        |\n| crowdsecurity\/nginx-logs       | 12,456 | 11,230 | 1,226    |\n+--------------------------------+--------+--------+----------+\n\nINFO[0000] Scenario Metrics:\n+------------------------------------------+--------+---------+\n|                 SCENARIO                 | TRIGGERED| POURED |\n+------------------------------------------+--------+---------+\n| crowdsecurity\/ssh-bf                     | 23      | 5      |\n| crowdsecurity\/http-probing               | 8       | 2      |\n+------------------------------------------+--------+---------+\n<\/code><\/pre>\n<p><strong>Comando 2: Listar decis\u00f5es ativas (IPs banidos).<\/strong> Este \u00e9 um dos comandos mais importantes do dia a dia operacional. Ele mostra quais IPs est\u00e3o atualmente banidos, qual o escopo (IP individual ou faixa), a dura\u00e7\u00e3o restante e o cen\u00e1rio que originou o banimento.<\/p>\n<pre><code># Listar todas as decis\u00f5es ativas no momento\nsudo cscli decisions list\n# Sa\u00edda: tabela com ID, fonte, IP, escopo, a\u00e7\u00e3o, dura\u00e7\u00e3o restante e motivo<\/code><\/pre>\n<pre><code class=\"output\">+----+--------+-----------------+---------+------+--------+--------------------+\n| ID | SOURCE |       IP        | SCOPE   |ACTION|REMAINING|       REASON       |\n+----+--------+-----------------+---------+------+--------+--------------------+\n|   1| crowdsec| 203.0.113.42   | Ip      | ban  | 3h45m  | crowdsecurity\/ssh-bf|\n|   2| crowdsec| 198.51.100.77  | Ip      | ban  | 1h12m  | crowdsecurity\/http- |\n|    |        |                 |         |      |        | probing             |\n|   3| manual | 192.0.2.99     | Ip      | ban  | 23h58m | manual insert      |\n+----+--------+-----------------+---------+------+--------+--------------------+<\/code><\/pre>\n<p><strong>Comando 3: Gerenciar cole\u00e7\u00f5es.<\/strong> As cole\u00e7\u00f5es s\u00e3o conjuntos de parsers, cen\u00e1rios e configura\u00e7\u00f5es agrupados por servi\u00e7o ou tipo de ataque. O CrowdSec possui um hub online com dezenas de cole\u00e7\u00f5es mantidas pela comunidade. Voc\u00ea pode listar as instaladas, buscar novas e instalar diretamente via cscli.<\/p>\n<pre><code># Listar cole\u00e7\u00f5es instaladas localmente\nsudo cscli collections list\n\n# Buscar cole\u00e7\u00f5es dispon\u00edveis no hub relacionadas a um servi\u00e7o\nsudo cscli collections list -a | grep -i wordpress\n\n# Instalar uma cole\u00e7\u00e3o do hub (ex: prote\u00e7\u00e3o para WordPress)\nsudo cscli collections install crowdsecurity\/wordpress\n# Sa\u00edda: download e instala\u00e7\u00e3o dos parsers e cen\u00e1rios espec\u00edficos para WordPress<\/code><\/pre>\n<p><strong>Comando 4: Inspecionar e remover decis\u00f5es manualmente.<\/strong> Em alguns casos, voc\u00ea precisar\u00e1 banir um IP manualmente (por exemplo, ap\u00f3s identificar um ataque em outros sistemas de monitoramento) ou remover um banimento indevido (falso positivo). O cscli oferece comandos diretos para isso.<\/p>\n<pre><code># Banir um IP manualmente por 24 horas\nsudo cscli decisions add --ip 192.0.2.100 --duration 24h --reason \"Atividade suspeita detectada manualmente\"\n\n# Remover todas as decis\u00f5es para um IP espec\u00edfico\nsudo cscli decisions delete --ip 192.0.2.100\n\n# Remover uma decis\u00e3o espec\u00edfica pelo ID (obtido via 'cscli decisions list')\nsudo cscli decisions delete --id 3<\/code><\/pre>\n<p>A seguir, uma tabela de refer\u00eancia r\u00e1pida com os subcomandos mais utilizados do <strong>cscli<\/strong> que voc\u00ea deve manter \u00e0 m\u00e3o durante a opera\u00e7\u00e3o di\u00e1ria:<\/p>\n<table border=\"1\" cellpadding=\"8\" cellspacing=\"0\" style=\"border-collapse: collapse; width: 100%; margin: 20px 0;\">\n<thead>\n<tr style=\"background-color: #2c3e50; color: #ffffff;\">\n<th>Comando cscli<\/th>\n<th>Fun\u00e7\u00e3o<\/th>\n<th>Exemplo de uso<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>cscli metrics<\/strong><\/td>\n<td>Exibir m\u00e9tricas de aquisi\u00e7\u00e3o, parsing e cen\u00e1rios<\/td>\n<td><code>sudo cscli metrics<\/code><\/td>\n<\/tr>\n<tr>\n<td><strong>cscli decisions list<\/strong><\/td>\n<td>Listar decis\u00f5es de banimento ativas<\/td>\n<td><code>sudo cscli decisions list<\/code><\/td>\n<\/tr>\n<tr>\n<td><strong>cscli decisions add<\/strong><\/td>\n<td>Adicionar decis\u00e3o manual (banir IP)<\/td>\n<td><code>sudo cscli decisions add --ip 1.2.3.4 --duration 4h<\/code><\/td>\n<\/tr>\n<tr>\n<td><strong>cscli decisions delete<\/strong><\/td>\n<td>Remover decis\u00e3o por IP ou ID<\/td>\n<td><code>sudo cscli decisions delete --ip 1.2.3.4<\/code><\/td>\n<\/tr>\n<tr>\n<td><strong>cscli collections list<\/strong><\/td>\n<td>Listar cole\u00e7\u00f5es instaladas<\/td>\n<td><code>sudo cscli collections list<\/code><\/td>\n<\/tr>\n<tr>\n<td><strong>cscli collections install<\/strong><\/td>\n<td>Instalar cole\u00e7\u00e3o do hub<\/td>\n<td><code>sudo cscli collections install crowdsecurity\/nginx<\/code><\/td>\n<\/tr>\n<tr>\n<td><strong>cscli hub update<\/strong><\/td>\n<td>Atualizar \u00edndice de cen\u00e1rios e parsers do hub<\/td>\n<td><code>sudo cscli hub update<\/code><\/td>\n<\/tr>\n<tr>\n<td><strong>cscli config show<\/strong><\/td>\n<td>Exibir configura\u00e7\u00e3o atual carregada<\/td>\n<td><code>sudo cscli config show<\/code><\/td>\n<\/tr>\n<tr>\n<td><strong>cscli alerts list<\/strong><\/td>\n<td>Listar alertas gerados (requer console)<\/td>\n<td><code>sudo cscli alerts list<\/code><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>Instala\u00e7\u00e3o e Configura\u00e7\u00e3o do Firewall Bouncer (iptables\/nftables)<\/h3>\n<p>Chegou o momento de tornar as decis\u00f5es do <strong>CrowdSec<\/strong> efetivas. O <strong>firewall bouncer<\/strong> \u00e9 o componente mais comum e impactante: ele traduz as decis\u00f5es de banimento em regras de firewall, bloqueando o tr\u00e1fego de rede dos IPs maliciosos antes mesmo que eles alcancem os servi\u00e7os. O bouncer consulta a API local do Security Engine periodicamente (a cada 10 segundos por padr\u00e3o) e sincroniza um conjunto de regras de firewall \u2014 IPs banidos s\u00e3o adicionados, IPs cujo banimento expirou s\u00e3o removidos. Esse mecanismo garante que o firewall esteja sempre atualizado sem interven\u00e7\u00e3o manual.<\/p>\n<p>O firewall bouncer suporta tr\u00eas backends: <strong>iptables<\/strong> (legado, amplamente compat\u00edvel), <strong>nftables<\/strong> (moderno, recomendado para kernels 4.x+) e <strong>ipset<\/strong> (para otimiza\u00e7\u00e3o com grandes listas de IPs). Vamos instalar utilizando nftables, que \u00e9 o padr\u00e3o na maioria das distribui\u00e7\u00f5es modernas e oferece melhor performance. Se seu sistema usa iptables legado, adaptaremos os comandos.<\/p>\n<p><strong>Passo 1: Instalar o pacote do firewall bouncer.<\/strong><\/p>\n<pre><code># Ubuntu\/Debian\nsudo apt install crowdsec-firewall-bouncer-nftables -y\n\n# CentOS\/RHEL\/Rocky Linux\nsudo dnf install crowdsec-firewall-bouncer-nftables -y\n# Sa\u00edda esperada: instala\u00e7\u00e3o do bouncer e cria\u00e7\u00e3o do servi\u00e7o systemd<\/code><\/pre>\n<p><strong>Passo 2: Configurar o bouncer para usar nftables.<\/strong> O arquivo de configura\u00e7\u00e3o principal do firewall bouncer est\u00e1 em <strong>\/etc\/crowdsec\/bouncers\/crowdsec-firewall-bouncer.yaml<\/strong>. Vamos edit\u00e1-lo para definir o backend e garantir que a comunica\u00e7\u00e3o com a API local esteja correta. Abaixo, o conte\u00fado completo recomendado para uma configura\u00e7\u00e3o funcional e segura:<\/p>\n<pre><code># \/etc\/crowdsec\/bouncers\/crowdsec-firewall-bouncer.yaml\n# Configura\u00e7\u00e3o completa do Firewall Bouncer com nftables\n\n# URL da API do Security Engine (localhost padr\u00e3o)\napi_url: http:\/\/127.0.0.1:8080\/\n\n# Chave da API - gerada automaticamente na instala\u00e7\u00e3o, N\u00c3O altere\napi_key: ${API_KEY}  # Ser\u00e1 preenchido automaticamente pelo pacote\n\n# Backend de firewall a ser utilizado: nftables, iptables ou ipset\nmode: nftables\n\n# Nome da tabela nftables a ser criada\n# O bouncer criar\u00e1 uma tabela dedicada chamada 'crowdsec'\nnftables:\n  table: crowdsec\n\n# Conjunto de IPs para bloqueio (set nftables)\n  set: crowdsec_blocklist\n\n# Cadeia (chain) onde as regras de bloqueio ser\u00e3o inseridas\n# 'input' significa que bloqueia tr\u00e1fego de entrada para este host\n  chain: crowdsec_chain\n\n# Hook da chain: 'input' para tr\u00e1fego entrando no host\n  hook: input\n\n# Prioridade da chain no hook (0 = padr\u00e3o, n\u00fameros menores = maior prioridade)\n  priority: -10\n\n# Lista de portas\/intervalos que N\u00c3O devem ser bloqueadas (whitelist de portas)\n# \u00datil para garantir que servi\u00e7os essenciais n\u00e3o sejam afetados por engano\n# Exemplo: n\u00e3o bloquear porta 22 (SSH) caso um IP leg\u00edtimo seja falsamente banido\n# Descomente e ajuste conforme necess\u00e1rio:\n# deny_mode: drop  # 'drop' descarta silenciosamente, 'reject' envia ICMP\/RST\n# log_level: info\n# log_media: file\n# log_dir: \/var\/log\/crowdsec\/<\/code><\/pre>\n<p><strong>Passo 3: Iniciar e habilitar o servi\u00e7o do bouncer.<\/strong><\/p>\n<pre><code># Iniciar o firewall bouncer\nsudo systemctl start crowdsec-firewall-bouncer\n\n# Habilitar inicializa\u00e7\u00e3o autom\u00e1tica no boot\nsudo systemctl enable crowdsec-firewall-bouncer\n\n# Verificar status\nsudo systemctl status crowdsec-firewall-bouncer\n# Sa\u00edda esperada: active (running) com mensagens de sincroniza\u00e7\u00e3o com a API<\/code><\/pre>\n<pre><code class=\"output\">\u25cf crowdsec-firewall-bouncer.service - CrowdSec Firewall Bouncer\n     Loaded: loaded (\/lib\/systemd\/system\/crowdsec-firewall-bouncer.service; enabled; vendor preset: enabled)\n     Active: active (running) since Wed 2026-07-15 10:05:22 UTC; 8s ago\n   Main PID: 14210 (crowdsec-firewa)\n      Tasks: 8\n     Memory: 12.3M\n        CPU: 45ms\n     CGroup: \/system.slice\/crowdsec-firewall-bouncer.service\n             \u2514\u250014210 \/usr\/bin\/crowdsec-firewall-bouncer -c \/etc\/crowdsec\/bouncers\/crowdsec-firewall-bouncer.yaml\n\nJul 15 10:05:22 servidor crowdsec-firewall-bouncer[14210]: Starting crowdsec-firewall-bouncer v0.0.28\nJul 15 10:05:22 servidor crowdsec-firewall-bouncer[14210]: Using nftables backend\nJul 15 10:05:22 servidor crowdsec-firewall-bouncer[14210]: Connected to CrowdSec API at http:\/\/127.0.0.1:8080\/\nJul 15 10:05:22 servidor crowdsec-firewall-bouncer[14210]: Created nftables table 'crowdsec' with chain and set\nJul 15 10:05:23 servidor crowdsec-firewall-bouncer[14210]: Synced 3 decisions from API to firewall rules<\/code><\/pre>\n<p><strong>Passo 4: Verificar as regras criadas no nftables.<\/strong> O bouncer deve ter criado uma tabela e regras dedicadas. Vamos inspecionar com o comando nft.<\/p>\n<pre><code># Listar todas as tabelas nftables\nsudo nft list tables\n# Deve aparecer 'table inet crowdsec' ou 'table ip crowdsec'\n\n# Listar regras da tabela crowdsec\nsudo nft list table inet crowdsec\n# Sa\u00edda esperada: chain com regra de bloqueio baseada no set crowdsec_blocklist<\/code><\/pre>\n<pre><code class=\"output\">table inet crowdsec {\n    set crowdsec_blocklist {\n        type ipv4_addr\n        flags interval\n        elements = { 203.0.113.42, 198.51.100.77, 192.0.2.99 }\n    }\n\n    chain crowdsec_chain {\n        type filter hook input priority filter -10; policy accept;\n        ip saddr @crowdsec_blocklist drop\n    }\n}<\/code><\/pre>\n<p>Veja que o set <strong>crowdsec_blocklist<\/strong> cont\u00e9m os mesmos IPs que vimos anteriormente na lista de decis\u00f5es. O bouncer sincronizou perfeitamente. Agora, qualquer tr\u00e1fego vindo desses IPs ser\u00e1 descartado silenciosamente (drop) antes de alcan\u00e7ar qualquer servi\u00e7o.<\/p>\n<h3>Instala\u00e7\u00e3o de Bouncers Adicionais: Nginx e Cloudflare<\/h3>\n<p>Al\u00e9m do firewall, o <strong>CrowdSec<\/strong> oferece bouncers especializados que operam em camadas diferentes da pilha de rede. Dois dos mais utilizados s\u00e3o o <strong>Nginx Bouncer<\/strong> e o <strong>Cloudflare Bouncer<\/strong>. O Nginx Bouncer \u00e9 integrado diretamente ao servidor web, retornando respostas HTTP 403 Forbidden para IPs banidos \u2014 ideal para cen\u00e1rios onde voc\u00ea n\u00e3o quer (ou n\u00e3o pode) bloquear no n\u00edvel de firewall, como em ambientes com balanceadores de carga ou proxies reversos. J\u00e1 o Cloudflare Bouncer utiliza a API da Cloudflare para inserir os IPs banidos em listas de bloqueio no n\u00edvel da borda, protegendo sua origem mesmo antes do tr\u00e1fego chegar ao seu datacenter. Nesta se\u00e7\u00e3o, instalaremos ambos.<\/p>\n<p><strong>Nginx Bouncer:<\/strong> Requer que o Nginx esteja instalado e com suporte a Lua (OpenResty ou m\u00f3dulo lua-nginx-module). O bouncer funciona como um m\u00f3dulo Lua que consulta a API local do CrowdSec a cada requisi\u00e7\u00e3o e decide se permite ou bloqueia com base no IP do cliente.<\/p>\n<pre><code># Instalar o pacote do Nginx Bouncer\n# Ubuntu\/Debian:\nsudo apt install crowdsec-nginx-bouncer -y\n\n# CentOS\/RHEL\/Rocky (requer reposit\u00f3rio EPEL para depend\u00eancias Lua):\nsudo dnf install epel-release -y\nsudo dnf install crowdsec-nginx-bouncer -y\n\n# Ap\u00f3s instala\u00e7\u00e3o, editar a configura\u00e7\u00e3o em:\n# \/etc\/crowdsec\/bouncers\/crowdsec-nginx-bouncer.conf\n# O arquivo cont\u00e9m a API_URL e API_KEY \u2014 mantenha os padr\u00f5es\n\n# Incluir a configura\u00e7\u00e3o no bloco server ou location do Nginx:\n# Edite \/etc\/nginx\/conf.d\/default.conf ou o arquivo do seu site:\n# Adicione dentro do bloco server {}:\n#   set $crowdsec_apikey \"SUA_API_KEY_AQUI\";\n#   access_by_lua_file \/usr\/lib\/crowdsec\/lua\/crowdsec.lua;\n\n# Reiniciar Nginx\nsudo systemctl restart nginx<\/code><\/pre>\n<p><strong>Cloudflare Bouncer:<\/strong> Para utilizar este bouncer, voc\u00ea precisar\u00e1 de uma conta Cloudflare com API Token que tenha permiss\u00e3o de editar listas de IPs e regras de firewall. O bouncer sincroniza periodicamente as decis\u00f5es do CrowdSec com uma lista customizada na Cloudflare, e voc\u00ea configura uma regra WAF para bloquear IPs dessa lista.<\/p>\n<pre><code># Instalar o Cloudflare Bouncer\n# Ubuntu\/Debian:\nsudo apt install crowdsec-cloudflare-bouncer -y\n\n# CentOS\/RHEL\/Rocky:\nsudo dnf install crowdsec-cloudflare-bouncer -y\n\n# Configurar o Cloudflare Bouncer\n# Editar: \/etc\/crowdsec\/bouncers\/crowdsec-cloudflare-bouncer.yaml\n# Preencher os campos obrigat\u00f3rios:\n#   cf_token: \"seu_cloudflare_api_token\"\n#   cf_zone_id: \"id_da_sua_zona_cloudflare\"\n#   api_url: http:\/\/127.0.0.1:8080\/\n#   api_key: \"chave_api_do_security_engine\"\n\n# Iniciar e habilitar\nsudo systemctl start crowdsec-cloudflare-bouncer\nsudo systemctl enable crowdsec-cloudflare-bouncer\nsudo systemctl status crowdsec-cloudflare-bouncer<\/code><\/pre>\n<p>A combina\u00e7\u00e3o de m\u00faltiplos bouncers \u2014 firewall no n\u00edvel de rede, Nginx no n\u00edvel de aplica\u00e7\u00e3o e Cloudflare na borda global \u2014 cria uma defesa em profundidade extremamente robusta. Nossos especialistas utilizam diariamente essa arquitetura nos projetos da JRT Technology Solutions para proteger aplica\u00e7\u00f5es web de alto tr\u00e1fego, garantindo que mesmo que um vetor de ataque passe por uma camada, a pr\u00f3xima o interceptar\u00e1.<\/p>\n<h3>Verificando a Instala\u00e7\u00e3o e Testando a Configura\u00e7\u00e3o<\/h3>\n<p>Ap\u00f3s instalar o Security Engine e pelo menos um bouncer, \u00e9 crucial realizar verifica\u00e7\u00f5es sistem\u00e1ticas para garantir que tudo est\u00e1 funcionando em harmonia. Vamos executar uma s\u00e9rie de comandos de diagn\u00f3stico que devem produzir sa\u00eddas espec\u00edficas, confirmando a integridade da implementa\u00e7\u00e3o.<\/p>\n<p><strong>Teste 1: Verificar se o Security Engine est\u00e1 processando logs corretamente.<\/strong><\/p>\n<pre><code># Verificar m\u00e9tricas de aquisi\u00e7\u00e3o \u2014 deve mostrar arquivos de log sendo lidos\nsudo cscli metrics\n# Confirme que h\u00e1 linhas lidas e processadas para pelo menos um servi\u00e7o (SSH, Nginx, etc.)\n\n# Verificar logs do Security Engine para mensagens de erro\nsudo journalctl -u crowdsec --no-pager -n 50\n# Sa\u00edda n\u00e3o deve conter erros, apenas mensagens informativas sobre cen\u00e1rios e decis\u00f5es<\/code><\/pre>\n<p><strong>Teste 2: Simular um ataque de brute-force SSH para gerar uma decis\u00e3o.<\/strong> Este \u00e9 o teste mais importante. A partir de OUTRA m\u00e1quina (ou simulando localmente), realize m\u00faltiplas tentativas falhas de autentica\u00e7\u00e3o SSH. Se voc\u00ea n\u00e3o tiver outra m\u00e1quina dispon\u00edvel, pode usar o netcat ou um script simples de simula\u00e7\u00e3o.<\/p>\n<pre><code># A partir de OUTRA m\u00e1quina (IP externo ao servidor CrowdSec):\n# Execute 6 tentativas SSH com senha incorreta em r\u00e1pida sucess\u00e3o\nfor i in {1..6}; do\n  ssh -o StrictHostKeyChecking=no -o ConnectTimeout=2 invaliduser@SEU_SERVIDOR\n  # Digite qualquer senha incorreta\ndone\n\n# Aguarde 30 segundos e verifique as decis\u00f5es no servidor CrowdSec:\nsudo cscli decisions list\n# Deve aparecer o IP da m\u00e1quina que fez as tentativas com status 'ban'\n# e reason 'crowdsecurity\/ssh-bf' ou similar<\/code><\/pre>\n<p><strong>Teste 3: Confirmar que o bouncer aplicou o bloqueio.<\/strong><\/p>\n<pre><code># Para firewall bouncer com nftables:\nsudo nft list set inet crowdsec crowdsec_blocklist\n# Deve listar o IP banido no conjunto\n\n# Para Nginx bouncer: tente acessar o site a partir do IP banido\ncurl -v http:\/\/SEU_SERVIDOR\/\n# Deve retornar HTTP 403 Forbidden\n\n# Para Cloudflare bouncer: verificar no dashboard da Cloudflare a lista de IPs\n# ou executar:\nsudo journalctl -u crowdsec-cloudflare-bouncer --no-pager -n 20\n# Deve mostrar mensagens de sincroniza\u00e7\u00e3o com a Cloudflare<\/code><\/pre>\n<p><strong>Teste 4: Verificar comunica\u00e7\u00e3o com a rede colaborativa (se registrado).<\/strong><\/p>\n<pre><code># Verificar status de sincroniza\u00e7\u00e3o com a API central\nsudo cscli capi status\n# Sa\u00edda esperada: \"You are successfully connected to the Central API\"\n# ou instru\u00e7\u00f5es para registro caso ainda n\u00e3o tenha configurado<\/code><\/pre>\n<p>Tabela resumo dos comandos de verifica\u00e7\u00e3o e seus indicadores de sucesso:<\/p>\n<table border=\"1\" cellpadding=\"8\" cellspacing=\"0\" style=\"border-collapse: collapse; width: 100%; margin: 20px 0;\">\n<thead>\n<tr style=\"background-color: #2c3e50; color: #ffffff;\">\n<th>O que verificar<\/th>\n<th>Comando<\/th>\n<th>Indicador de sucesso<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Servi\u00e7o Security Engine rodando<\/td>\n<td><code>sudo systemctl status crowdsec<\/code><\/td>\n<td>Active: active (running)<\/td>\n<\/tr>\n<tr>\n<td>Bouncer rodando<\/td>\n<td><code>sudo systemctl status crowdsec-firewall-bouncer<\/code><\/td>\n<td>Active: active (running)<\/td>\n<\/tr>\n<tr>\n<td>Decis\u00f5es sendo geradas<\/td>\n<td><code>sudo cscli decisions list<\/code><\/td>\n<td>Tabela com IPs e a\u00e7\u00f5es &#8216;ban&#8217;<\/td>\n<\/tr>\n<tr>\n<td>Regras de firewall criadas<\/td>\n<td><code>sudo nft list table inet crowdsec<\/code><\/td>\n<td>Set contendo IPs correspondentes \u00e0s decis\u00f5es<\/td>\n<\/tr>\n<tr>\n<td>Conectividade com Console<\/td>\n<td><code>sudo cscli capi status<\/code><\/td>\n<td>&#8220;successfully connected&#8221;<\/td>\n<\/tr>\n<tr>\n<td>Logs sem erros<\/td>\n<td><code>sudo journalctl -u crowdsec -n 20<\/code><\/td>\n<td>Sem mensagens de erro ou warning cr\u00edtico<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>Conectando ao Console Centralizado CrowdSec<\/h3>\n<p>O <strong>CrowdSec<\/strong> Console \u00e9 a interface web que oferece visibilidade centralizada sobre todas as suas inst\u00e2ncias, dashboards de amea\u00e7as, alertas em tempo real e acesso \u00e0 intelig\u00eancia colaborativa global. Conectar sua inst\u00e2ncia \u00e9 um passo importante para ambientes com mais de um servidor e para quem deseja se beneficiar de blocklists curadas. O processo de registro \u00e9 gratuito para at\u00e9 3 inst\u00e2ncias e pode ser feito diretamente pela linha de comando.<\/p>\n<p><strong>Passo 1: Criar uma conta no console.<\/strong> Acesse <strong>https:\/\/app.crowdsec.net<\/strong> e crie uma conta gratuita. Voc\u00ea receber\u00e1 um email de confirma\u00e7\u00e3o. Ap\u00f3s confirmar, fa\u00e7a login e v\u00e1 at\u00e9 a se\u00e7\u00e3o &#8220;Engines&#8221; para obter o comando de enrollment personalizado \u2014 ele conter\u00e1 um token \u00fanico que vincula sua inst\u00e2ncia \u00e0 sua conta.<\/p>\n<p><strong>Passo 2: Executar o enrollment a partir do servidor.<\/strong> O comando fornecido pelo console ser\u00e1 similar a:<\/p>\n<pre><code># Comando de registro (substitua TOKEN pelo valor real fornecido pelo console)\nsudo cscli console enroll TOKEN_AQUI\n\n# Exemplo:\nsudo cscli console enroll c1a2b3c4d5e6f7g8h9i0j1k2l3m4n5o6p7q8r9s0t1u2v3w4x5\n# Sa\u00edda esperada: mensagem de sucesso e confirma\u00e7\u00e3o de que a inst\u00e2ncia foi registrada<\/code><\/pre>\n<pre><code class=\"output\">INFO[0000] Enrollment successful.\nINFO[0000] Your instance is now registered with the Central API.\nINFO[0000] You can view your instance at https:\/\/app.crowdsec.net\/instances\nINFO[0000] Sharing signals with the community is ENABLED by default.\nINFO[0000] To disable, run: sudo cscli console disable-sharing<\/code><\/pre>\n<p><strong>Passo 3: Verificar a conectividade.<\/strong><\/p>\n<pre><code># Verificar status da conex\u00e3o com a API central\nsudo cscli capi status\n# Deve mostrar \"connected\" e a URL da API\n\n# Verificar o \u00faltimo pull de blocklist comunit\u00e1ria\nsudo cscli capi status\n# Inclui informa\u00e7\u00e3o de quantos itens na blocklist comunit\u00e1ria foram recebidos<\/code><\/pre>\n<p><strong>Passo 4: Navegar pelo console.<\/strong> Ap\u00f3s alguns minutos, acesse novamente <strong>https:\/\/app.crowdsec.net<\/strong>. Voc\u00ea ver\u00e1 sua inst\u00e2ncia listada com m\u00e9tricas como n\u00famero de decis\u00f5es, cen\u00e1rios ativados, tipo de bouncers conectados e gr\u00e1ficos de atividade. Explore as se\u00e7\u00f5es de <strong>Alerts<\/strong> (alertas de ataques), <strong>Decisions<\/strong> (decis\u00f5es de banimento) e <strong>Blocklists<\/strong> (listas de bloqueio da comunidade que est\u00e3o sendo aplicadas).<\/p>\n<p>O console tamb\u00e9m permite gerenciar m\u00faltiplas inst\u00e2ncias, criar regras customizadas de alerta e visualizar dashboards consolidados. Em nossos projetos na JRT Technology Solutions, o console centralizado \u00e9 pe\u00e7a-chave para opera\u00e7\u00f5es de SOC, permitindo que analistas monitorem dezenas de servidores em uma \u00fanica tela e respondam rapidamente a incidentes coordenados.<\/p>\n<h3>Erros Comuns e Como Resolver<\/h3>\n<p>Durante a implementa\u00e7\u00e3o e opera\u00e7\u00e3o do <strong>CrowdSec<\/strong>, alguns erros s\u00e3o recorrentes \u2014 especialmente em ambientes com configura\u00e7\u00f5es customizadas de firewall, restri\u00e7\u00f5es de rede ou vers\u00f5es espec\u00edficas de kernel. Nesta se\u00e7\u00e3o, catalogamos os erros mais frequentes que encontramos em campo e documentamos a causa, o sintoma e a solu\u00e7\u00e3o completa para cada um. Ter este guia \u00e0 m\u00e3o economizar\u00e1 horas de troubleshooting.<\/p>\n<ul>\n<li>\n        <strong>Erro 1: &#8220;failed to create nftables table: operation not supported&#8221;<\/strong><br \/>\n        <em>Sintoma:<\/em> O firewall bouncer n\u00e3o inicia e o journalctl mostra erro ao criar a tabela nftables. Ocorre principalmente em sistemas com kernel antigo (anterior ao 3.18) ou com m\u00f3dulo nf_tables n\u00e3o carregado.<br \/>\n        <em>Solu\u00e7\u00e3o:<\/em> Verifique se o m\u00f3dulo est\u00e1 carregado com <code>lsmod | grep nf_tables<\/code>. Se n\u00e3o estiver, carregue com <code>sudo modprobe nf_tables<\/code>. Para kernels realmente antigos, mude o backend para <strong>iptables<\/strong> no arquivo de configura\u00e7\u00e3o do bouncer (<strong>\/etc\/crowdsec\/bouncers\/crowdsec-firewall-bouncer.yaml<\/strong>) alterando <code>mode: nftables<\/code> para <code>mode: iptables<\/code> e reinicie o servi\u00e7o. Considere atualizar o kernel para uma vers\u00e3o mais recente, pois o nftables oferece melhor performance e \u00e9 o padr\u00e3o recomendado.\n    <\/li>\n<li>\n        <strong>Erro 2: &#8220;connection refused&#8221; ao acessar a API do Security Engine na porta 8080<\/strong><br \/>\n        <em>Sintoma:<\/em> Bouncers n\u00e3o conseguem sincronizar e nos logs aparece &#8220;dial tcp 127.0.0.1:8080: connect: connection refused&#8221;.<br \/>\n        <em>Solu\u00e7\u00e3o:<\/em> Primeiro, confirme que o Security Engine est\u00e1 rodando com <code>sudo systemctl status crowdsec<\/code>. Se estiver parado, inicie com <code>sudo systemctl restart crowdsec<\/code>. Verifique se a porta 8080 est\u00e1 escutando em localhost: <code>sudo ss -tlnp | grep 8080<\/code>. Se n\u00e3o estiver, edite <strong>\/etc\/crowdsec\/config.yaml<\/strong> e verifique se o bloco <strong>api<\/strong> est\u00e1 configurado corretamente, especialmente <code>listen_uri: 127.0.0.1:8080<\/code>. Reinicie o Security Engine ap\u00f3s ajustes. Se o problema persistir,<\/ul>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Quer aprender na pr\u00e1tica com especialistas?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions oferece treinamentos e implementa\u00e7\u00e3o de Seguran\u00e7a Linux para equipes corporativas.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Tenho%20interesse%20no%20treinamento%20de%20Seguran%C3%A7a%20Linux.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Falar no WhatsApp<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra como implementar CrowdSec em Linux para threat intelligence colaborativa, bouncers e console centralizado. Aprenda do zero ao avan\u00e7ado!<\/p>\n","protected":false},"author":1,"featured_media":1563,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":0,"footnotes":""},"categories":[8],"tags":[2583,2584,118,2585,14,2582],"class_list":["post-1564","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-falhas-de-seguranca","tag-bouncers","tag-console-centralizado","tag-crowdsec","tag-protecao-colaborativa","tag-seguranca-linux","tag-threat-intelligence"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra como implementar CrowdSec em Linux para threat intelligence colaborativa, bouncers e console centralizado. Aprenda do zero ao avan\u00e7ado!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra como implementar CrowdSec em Linux para threat intelligence colaborativa, bouncers e console centralizado. Aprenda do zero ao avan\u00e7ado!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-07-15T21:05:59+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-15T21:05:59+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra como implementar CrowdSec em Linux para threat intelligence colaborativa, bouncers e console centralizado. Aprenda do zero ao avan\u00e7ado!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/#blogposting\",\"name\":\"Aula 23: CrowdSec \\u2014 threat intelligence colaborativa, bouncers e console centralizado - BLOG - JRT Technology Solutions\",\"headline\":\"Aula 23: CrowdSec \\u2014 threat intelligence colaborativa, bouncers e console centralizado\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1784149546274.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 23: CrowdSec \\u2014 threat intelligence colaborativa, bouncers e console centralizado\"},\"datePublished\":\"2026-07-15T18:05:59-03:00\",\"dateModified\":\"2026-07-15T18:05:59-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/#webpage\"},\"articleSection\":\"Falhas de Seguran\\u00e7a, bouncers, console centralizado, crowdsec, prote\\u00e7\\u00e3o colaborativa, seguran\\u00e7a linux, threat intelligence\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"position\":2,\"name\":\"Falhas de Seguran\\u00e7a\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/#listItem\",\"name\":\"Aula 23: CrowdSec \\u2014 threat intelligence colaborativa, bouncers e console centralizado\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/#listItem\",\"position\":3,\"name\":\"Aula 23: CrowdSec \\u2014 threat intelligence colaborativa, bouncers e console centralizado\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/#authorImage\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/\",\"name\":\"Aula 23: CrowdSec \\u2014 threat intelligence colaborativa, bouncers e console centralizado - BLOG - JRT Technology Solutions\",\"description\":\"Descubra como implementar CrowdSec em Linux para threat intelligence colaborativa, bouncers e console centralizado. Aprenda do zero ao avan\\u00e7ado!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/ai-image-1784149546274.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 23: CrowdSec \\u2014 threat intelligence colaborativa, bouncers e console centralizado\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/07\\\/15\\\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\\\/#mainImage\"},\"datePublished\":\"2026-07-15T18:05:59-03:00\",\"dateModified\":\"2026-07-15T18:05:59-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado - BLOG - JRT Technology Solutions","description":"Descubra como implementar CrowdSec em Linux para threat intelligence colaborativa, bouncers e console centralizado. Aprenda do zero ao avan\u00e7ado!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/#blogposting","name":"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado - BLOG - JRT Technology Solutions","headline":"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1784149546274.jpg","width":1440,"height":1024,"caption":"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado"},"datePublished":"2026-07-15T18:05:59-03:00","dateModified":"2026-07-15T18:05:59-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/#webpage"},"articleSection":"Falhas de Seguran\u00e7a, bouncers, console centralizado, crowdsec, prote\u00e7\u00e3o colaborativa, seguran\u00e7a linux, threat intelligence"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","position":2,"name":"Falhas de Seguran\u00e7a","item":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/#listItem","name":"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/#listItem","position":3,"name":"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/#authorImage","url":"https:\/\/secure.gravatar.com\/avatar\/3cdfdf5f766c59d9c9acab959751c31c3442acd94d4b2927c51d2a0c31b50822?s=96&d=mm&r=g","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/","name":"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado - BLOG - JRT Technology Solutions","description":"Descubra como implementar CrowdSec em Linux para threat intelligence colaborativa, bouncers e console centralizado. Aprenda do zero ao avan\u00e7ado!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/07\/ai-image-1784149546274.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/#mainImage","width":1440,"height":1024,"caption":"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/#mainImage"},"datePublished":"2026-07-15T18:05:59-03:00","dateModified":"2026-07-15T18:05:59-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado - BLOG - JRT Technology Solutions","og:description":"Descubra como implementar CrowdSec em Linux para threat intelligence colaborativa, bouncers e console centralizado. Aprenda do zero ao avan\u00e7ado!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-07-15T21:05:59+00:00","article:modified_time":"2026-07-15T21:05:59+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado - BLOG - JRT Technology Solutions","twitter:description":"Descubra como implementar CrowdSec em Linux para threat intelligence colaborativa, bouncers e console centralizado. Aprenda do zero ao avan\u00e7ado!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"1564","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-07-30 22:52:01","updated":"2026-07-30 22:52:01"},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/\" title=\"Falhas de Seguran\u00e7a\">Falhas de Seguran\u00e7a<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"Falhas de Seguran\u00e7a","link":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/"},{"label":"Aula 23: CrowdSec \u2014 threat intelligence colaborativa, bouncers e console centralizado","link":"https:\/\/jrtx.com.br\/blog\/2026\/07\/15\/aula-23-crowdsec-threat-intelligence-colaborativa-bouncers-e\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1564","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1564"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/1564\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/1563"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1564"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1564"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1564"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}