CrowdSec होमलैब फायरवॉल

एक XDA लेखक ने एक खुले होमलैब के सामने एक क्राउडसोर्स फायरवॉल रखा और उसी दिन हमलों को ब्लॉक करना शुरू कर दिया। स्कैनर ट्रैफिक जो खुली इंटरनेट में किसी भी सेवा को उजागर करने के कुछ मिनटों के भीतर दिखाई देता है, यह अच्छी तरह से प्रलेखित है, लेकिन एक साधारण फायरवॉल नहीं जानता कि वह IP पते सौ अन्य honeypot सूचियों पर हैं। एक क्राउडसोर्स फायरवॉल जानता है, क्योंकि यह हर दूसरी नोड के निर्णयों से बना एक साझा खतरे के फीड को पढ़ता है और अपनी सेवा तक पहुंचने से पहले ज्ञात-बुरे पते को छोड़ देता है। सात ऐप Windows, macOS, और Linux डेस्कटॉप पर होमलैब क्राउडसोर्स फायरवॉल को अच्छी तरह से संभालते हैं (या उन छोटे सर्वर पर जो वे डेस्कटॉप प्रबंधित करते हैं), हस्ताक्षर-आधारित घुसपैठ का पता लगाना, होस्ट-स्तर निषेध, और पूर्ण राउटर-उपकरण प्रतिस्थापन को कवर करते हैं।

होमलैब क्राउडसोर्स फायरवॉल में क्या देखें

आप जो फायरवॉल पहले से चलाते हैं वह केवल वही जानता है जो देखा है। एक क्राउडसोर्स फायरवॉल जानता है कि सभी ने क्या देखा, और यह गणना को बदलता है। चार मानदंड जो सबसे अधिक मायने रखते हैं:

त्वरित तुलना तालिका

ऐप सर्वश्रेष्ठ के लिए प्लेटफॉर्म मुक्त योजना मूल्य शुरुआत/माह रेटिंग
CrowdSec एजेंट जो लॉग पढ़ता है और ब्लॉक साझा करता है Windows, macOS, Linux हां, पूरी तरह से मुक्त open-source मुक्त (Console pro भुगतान) 4.7 GitHub
Fail2ban क्लासिक सिंगल-होस्ट लॉग-आधारित प्रतिबंध Linux हां, पूरी तरह से मुक्त open-source हमेशा के लिए मुक्त 4.6 GitHub
Suricata सामुदायिक नियमों के साथ हस्ताक्षर-आधारित IDS Windows, macOS, Linux हां, पूरी तरह से मुक्त open-source हमेशा के लिए मुक्त 4.8 GitHub
OPNsense CrowdSec प्लगइन के साथ राउटर उपकरण Linux (राउटर OS के रूप में) हां, पूरी तरह से मुक्त open-source हमेशा के लिए मुक्त 4.7 GitHub
pfSense pfBlockerNG प्लस CrowdSec के साथ राउटर उपकरण Linux (राउटर OS के रूप में) हां, पूरी तरह से मुक्त CE Plus $129/वर्ष 4.6 Reddit
Wazuh खतरे की बुद्धिमत्ता फीड के साथ SIEM Windows, macOS, Linux हां, पूरी तरह से मुक्त open-source हमेशा के लिए मुक्त 4.6 GitHub
IPFire स्थान और IPS फिल्टरिंग के साथ फायरवॉल distro Linux (राउटर OS के रूप में) हां, पूरी तरह से मुक्त open-source हमेशा के लिए मुक्त 4.5 GitHub

ऐप्स

1. CrowdSec – एजेंट के लिए सर्वश्रेष्ठ जो लॉग पढ़ता है और ब्लॉक साझा करता है

CrowdSec क्राउडसोर्स-फायरवॉल मॉडल के लिए संदर्भ है। एजेंट किसी भी सेवा से लॉग पढ़ता है जो आप पहले से चला रहे हैं (SSH, Nginx, Traefik, Cloudflare), समुदाय-रखरखाव परिदृश्यों के विरुद्ध घटनाओं को मेल करता है, और फायरवॉल परत पर हमलावर IP पते को छोड़ता है। हर नोड के निर्णय सामुदायिक ब्लैकलिस्ट में वापस आते हैं, इसलिए फीड स्थिर नियम सूचियों के बजाय वास्तविक हमले डेटा के साथ बढ़ता है।

जहां यह अल्प आता है: उन्नत डैशबोर्ड (Console) के पास बहु-एजेंट org दृश्यों के लिए एक भुगतान स्तर है। प्रथम-बार सेटअप परिदृश्य और bouncers के चयन की आवश्यकता है, जो plug-and-play VPN की तुलना में अधिक सोच की आवश्यकता है।

कीमत:

प्लेटफॉर्म: Windows, macOS, Linux (एजेंट कहीं भी चलता है जहां लॉग स्रोत चलता है)

डाउनलोड: CrowdSec

निचली रेखा: इसे डिफ़ॉल्ट होमलैब क्राउडसोर्स फायरवॉल के रूप में चुनें। यह वह है जिसके बारे में XDA लेख बात कर रहा था और यह मुक्त स्तर पर काम करता है।

2. Fail2ban – क्लासिक सिंगल-होस्ट लॉग-आधारित प्रतिबंधों के लिए सर्वश्रेष्ठ

Fail2ban अच्छी तरह से पहनी गई UNIX दृष्टिकोण है। regex के साथ एक लॉग फ़ाइल पार्स करें, मेल की गणना करें, iptables पर स्रोत IP को प्रतिबंधित करें। कोई साझा खतरे का फीड बेक नहीं है, लेकिन Fail2ban स्थिर है, समझा जाता है, और AbuseIPDB या CrowdSec सामुदायिक ब्लैकलिस्ट की तरह तीसरे पक्ष की कार्रवाई के माध्यम से क्राउडसोर्स फीड के साथ अच्छी तरह से जोड़ी जाती है।

जहां यह अल्प आता है: बॉक्स से कोई सामुदायिक फीड नहीं। प्रतिबंध निर्णय एक होस्ट पर रहते हैं। Windows और macOS समर्थन प्रथम-श्रेणी नहीं है; यह विरासत द्वारा एक Linux उपकरण है।

कीमत:

प्लेटफॉर्म: Linux (Docker कंटेनर किसी भी होस्ट पर काम करते हैं)

डाउनलोड: Fail2ban

निचली रेखा: इसे SSH-exposed होस्ट पर रखें जो आपके पास पहले से हैं। यह CrowdSec के suspenders की बेल्ट है।

3. Suricata – सामुदायिक नियमों के साथ हस्ताक्षर-आधारित IDS के लिए सर्वश्रेष्ठ

Suricata एक उच्च-प्रदर्शन IDS और IPS है जो लाइव ट्रैफिक को हस्ताक्षर नियम सेट के विरुद्ध निरीक्षण करता है। उभरती खतरे खुली एक बड़े खुले समुदाय द्वारा समर्थित एक मुक्त नियम सेट शिप करता है, और CrowdSec के पास अपने ब्लैकलिस्ट को भी खपत करने के लिए Suricata-friendly पथ है।

जहां यह अल्प आता है: नेटवर्क choke बिंदु पर चलता है, इसलिए यह एक दर्पण बंदरगाह या इनलाइन प्लेसमेंट की बजाय एक यादृच्छिक होस्ट चाहता है। नियम ट्यूनिंग एक वास्तविक कौशल है।

कीमत:

प्लेटफॉर्म: Windows, macOS, Linux

डाउनलोड: Suricata

निचली रेखा: यह चुनें यदि homelab में एक उचित नेटवर्क लेआउट है जहां Suricata निरीक्षण कर सकता है।

4. OPNsense – CrowdSec प्लगइन के साथ राउटर उपकरण के लिए सर्वश्रेष्ठ

OPNsense pfSense से व्युत्पन्न एक open-source फायरवॉल distro है, और इसके प्लगइन इकोसिस्टम में प्रथम-पक्षीय CrowdSec एकीकरण शामिल है। अपने होमलैब राउटर के रूप में स्थापित, OPNsense गेटवे पर stateful निरीक्षण को साझा खतरे फीड के साथ जोड़ता है, इसलिए स्कैनर ट्रैफिक किसी भी exposed सेवा तक पहुंचने से पहले छोड़ दिया जाता है।

जहां यह अल्प आता है: समर्पित हार्डवेयर या एक आभासी उपकरण की आवश्यकता है। यह कुछ है जो आप डेस्कटॉप OS के साथ चलाते हैं।

कीमत:

प्लेटफॉर्म: Linux (राउटर OS के रूप में)

डाउनलोड: OPNsense

निचली रेखा: यह चुनें यदि आप समर्पित होम राउटर चलाने के लिए तैयार हैं और गेटवे पर CrowdSec-शैली सामुदायिक ब्लॉकिंग चाहते हैं।

5. pfSense – pfBlockerNG प्लस CrowdSec के लिए सर्वश्रेष्ठ

pfSense अनुभवी open-source राउटर distro है, और इसका pfBlockerNG पैकेज Spamhaus, DShield, और Emerging Threats जैसे सामुदायिक स्रोतों से DNSBL और IP ब्लॉक सूचियां प्रदान करता है। ऊपर CrowdSec जोड़ने से pfBlockerNG की स्थिर सूचियों पर क्राउडसोर्स फीड को स्तरित किया जाता है।

जहां यह अल्प आता है: Configuration UI OPNsense की तुलना में पुराना लगता है। व्यावसायिक pfSense Plus स्तर कुछ एंटरप्राइज सुविधाओं के लिए आवश्यक है जो OPNsense मुक्त रखता है।

कीमत:

प्लेटफॉर्म: Linux (राउटर OS के रूप में)

डाउनलोड: pfSense

निचली रेखा: यह चुनें यदि आप पहले से ही pfSense चला रहे हैं और पूर्ण distro स्वैप के बिना क्राउडसोर्स ब्लॉकिंग को स्तरित करना चाहते हैं।

6. Wazuh – खतरे की बुद्धिमत्ता फीड के साथ SIEM के लिए सर्वश्रेष्ठ

Wazuh एक open-source SIEM है जो हर होस्ट से लॉग को निगलता है जो आप चलाते हैं और MISP और CrowdSec-संगत ब्लैकलिस्ट सहित खतरे की बुद्धिमत्ता फीड के विरुद्ध घटनाओं को जोड़ता है। एक सादे फायरवॉल की तुलना में, Wazuh आपको ब्लॉक के पीछे “क्यों” देता है और homelab भर में संबंधित गतिविधि के लिए शिकार करने की क्षमता।

जहां यह अल्प आता है: एक पूर्ण प्रबंधक, indexer, और डैशबोर्ड चलाता है, इसलिए हार्डवेयर आवश्यकताओं लैपटॉप या Raspberry Pi को अधिक। खड़ी सीखने की अवस्था।

कीमत:

प्लेटफॉर्म: Windows, macOS, Linux (एजेंट), Linux (प्रबंधक)

डाउनलोड: Wazuh

निचली रेखा: यह चुनें यदि homelab पहले से ही SIEM को न्यायसंगत करने के लिए काफी बड़ा है और आप फायरवॉल ब्लॉक के शीर्ष पर क्रॉस-होस्ट सहसंबंध चाहते हैं।

7. IPFire – स्थान और IPS फिल्टरिंग के साथ फायरवॉल distro के लिए सर्वश्रेष्ठ

IPFire एक और समर्पित फायरवॉल Linux distro है, जो उन प्रशासकों को लक्षित करते हैं जो pfSense या OPNsense की तुलना में एक छोटे, सरल स्टैक चाहते हैं जबकि अभी भी एक इनलाइन IPS और स्थान-आधारित फिल्टरिंग प्राप्त करते हैं। स्थान ब्लॉक सुविधा एक बनाए रखा GeoIP डेटाबेस को पढ़ता है, और IPS उभरती खतरे नियम सेट का उपयोग करता है।

जहां यह अल्प आता है: प्लगइन इकोसिस्टम पतली है। CrowdSec एकीकरण समुदाय-बनाए रखा जाता है प्रथम-पक्षीय के बजाय।

कीमत:

प्लेटफॉर्म: Linux (राउटर OS के रूप में)

डाउनलोड: IPFire

निचली रेखा: यह चुनें यदि आप मामूली हार्डवेयर पर एक हल्के-वजन फायरवॉल distro चाहते हैं और OPNsense के प्लगइन गहराई की आवश्यकता नहीं है।

सही चुनने के लिए कैसे

यदि आप स्कैनर ट्रैफिक के खिलाफ सबसे तेज जीत चाहते हैं: अपनी exposed सेवा को होस्ट करने वाले बॉक्स पर CrowdSec को एजेंट के रूप में चलाएं। सामुदायिक ब्लैकलिस्ट स्थापना से काम करना शुरू करता है।

यदि आपका homelab Linux-first है और सेवाओं की मेजबानी ज्यादातर करता है एक राउटर के रूप में कार्य करने के बजाय: प्रत्येक होस्ट पर CrowdSec प्लस Fail2ban। दोनों अच्छी तरह से स्तरित।

यदि आप अपने उपभोक्ता राउटर को वास्तविक फायरवॉल के लिए स्वैप करने के लिए तैयार हैं: CrowdSec प्लगइन के साथ OPNsense। Community Edition एक होम नेटवर्क को अंत में कवर करता है।

यदि आपके पास पहले से ही एक SIEM आदत है: CrowdSec-संगत ब्लैकलिस्ट के साथ Wazuh। क्रॉस-होस्ट दृश्यता घटना triaging के लिए सादे फायरवॉल को हराता है।

यदि आपके पास एक नेटवर्क choke बिंदु है और गहरे पैकेट निरीक्षण चाहते हैं: Suricata। क्राउडसोर्स पक्ष के लिए CrowdSec के Suricata परिदृश्य के साथं इसे जोड़ी करें।

Netgate के हार्डवेयर समर्थन अनुबंध की विशेष रूप से आवश्यकता न होने तक pfSense Plus को छोड़ें। CE संस्करण homelab को संभालता है और OPNsense अधिक सक्रिय रूप से विकसित सहोदर है।

अक्सर पूछे जाने वाले प्रश्न

क्राउडसोर्स फायरवॉल क्या है? एक फायरवॉल जो अन्य नोड्स के ब्लॉक निर्णयों से निर्मित साझा खतरे फीड को खपत करता है। जब एक स्कैनर IP एक CrowdSec नोड को हिट करता है, तो उस IP की प्रतिष्ठा सामुदायिक ब्लैकलिस्ट में सदस्य हर दूसरी नोड पर गिरती है। यह IP फिल्टरिंग के लिए एक नेटवर्क-प्रभाव दृष्टिकोण है।

क्या CrowdSec मुक्त है? हां, CrowdSec एजेंट, स्थानीय API, और सामुदायिक ब्लैकलिस्ट पूरी तरह से मुक्त और open-source हैं। भुगतान स्तर कई एजेंटों का प्रबंधन करने वाले संगठनों के लिए बहु-किरायेदार Console है। एक एकल-नोड होमलैब स्थापना हमेशा के लिए मुक्त रहता है।

क्या CrowdSec मेरे मौजूदा फायरवॉल को बदल देता है? नहीं, यह iptables, nftables, Windows Firewall, या एक राउटर उपकरण के साथ काम करता है। CrowdSec के bouncer जो भी फायरवॉल आप पहले से चलाते हैं उसमें प्रतिबंध लागू करता है। यह एक निर्णय इंजन प्लस एक bouncer है, अपने आप में एक stateful निरीक्षण फायरवॉल नहीं।

CrowdSec और Fail2ban के बीच क्या अंतर है? Fail2ban एक होस्ट पर लॉग पार्स करता है और स्थानीय रूप से प्रतिबंध लगाता है। CrowdSec पार्स लॉग, स्थानीय रूप से प्रतिबंध लगाता है, और निर्णय को सामुदायिक ब्लैकलिस्ट में धकेलता है जो हर दूसरी नोड पढ़ता है। दोनों अच्छी तरह से काम करते हैं: Fail2ban एक साबित स्थानीय उपकरण है, CrowdSec भीड़ परत जोड़ता है।

क्या मैं Windows पर क्राउडसोर्स फायरवॉल चला सकता हूं? हां। CrowdSec एक Windows एजेंट भेजता है, और Wazuh एक Windows एजेंट भेजता है। पूर्ण राउटर-उपकरण distros जैसे OPNsense, pfSense, और IPFire Windows पर नहीं चलते क्योंकि वे राउटर को बदल देते हैं; वे समर्पित हार्डवेयर या एक VM पर चलते हैं।