एक XDA लेखक ने एक खुले होमलैब के सामने एक क्राउडसोर्स फायरवॉल रखा और उसी दिन हमलों को ब्लॉक करना शुरू कर दिया। स्कैनर ट्रैफिक जो खुली इंटरनेट में किसी भी सेवा को उजागर करने के कुछ मिनटों के भीतर दिखाई देता है, यह अच्छी तरह से प्रलेखित है, लेकिन एक साधारण फायरवॉल नहीं जानता कि वह IP पते सौ अन्य honeypot सूचियों पर हैं। एक क्राउडसोर्स फायरवॉल जानता है, क्योंकि यह हर दूसरी नोड के निर्णयों से बना एक साझा खतरे के फीड को पढ़ता है और अपनी सेवा तक पहुंचने से पहले ज्ञात-बुरे पते को छोड़ देता है। सात ऐप Windows, macOS, और Linux डेस्कटॉप पर होमलैब क्राउडसोर्स फायरवॉल को अच्छी तरह से संभालते हैं (या उन छोटे सर्वर पर जो वे डेस्कटॉप प्रबंधित करते हैं), हस्ताक्षर-आधारित घुसपैठ का पता लगाना, होस्ट-स्तर निषेध, और पूर्ण राउटर-उपकरण प्रतिस्थापन को कवर करते हैं।
होमलैब क्राउडसोर्स फायरवॉल में क्या देखें
आप जो फायरवॉल पहले से चलाते हैं वह केवल वही जानता है जो देखा है। एक क्राउडसोर्स फायरवॉल जानता है कि सभी ने क्या देखा, और यह गणना को बदलता है। चार मानदंड जो सबसे अधिक मायने रखते हैं:
- साझा खतरे की बुद्धिमत्ता फीड: कम से कम हर घंटे अपडेट किया गया एक सामुदायिक IP प्रतिष्ठा फीड, प्रति-परिदृश्य निर्णयों के साथ (स्कैनर, जबरदस्ती, शोषण प्रयास)।
- पहचान परतें: लॉग पार्सिंग (Fail2ban शैली), हस्ताक्षर-आधारित IDS (Suricata), या राउटर पर पूर्ण stateful निरीक्षण।
- तैनाती पदचिह्न: कुछ ऐप्स आपके मौजूदा फायरवॉल के साथ एक छोटे एजेंट के रूप में चलते हैं, अन्य पूरी तरह से राउटर को बदल देते हैं।
- सामुदायिक रिपोर्टिंग बनाम केवल खपत: फीड में वापस योगदान इसे मजबूत करता है और आमतौर पर मुक्त होता है।
त्वरित तुलना तालिका
| ऐप | सर्वश्रेष्ठ के लिए | प्लेटफॉर्म | मुक्त योजना | मूल्य शुरुआत/माह | रेटिंग |
|---|---|---|---|---|---|
| CrowdSec | एजेंट जो लॉग पढ़ता है और ब्लॉक साझा करता है | Windows, macOS, Linux | हां, पूरी तरह से मुक्त open-source | मुक्त (Console pro भुगतान) | 4.7 GitHub |
| Fail2ban | क्लासिक सिंगल-होस्ट लॉग-आधारित प्रतिबंध | Linux | हां, पूरी तरह से मुक्त open-source | हमेशा के लिए मुक्त | 4.6 GitHub |
| Suricata | सामुदायिक नियमों के साथ हस्ताक्षर-आधारित IDS | Windows, macOS, Linux | हां, पूरी तरह से मुक्त open-source | हमेशा के लिए मुक्त | 4.8 GitHub |
| OPNsense | CrowdSec प्लगइन के साथ राउटर उपकरण | Linux (राउटर OS के रूप में) | हां, पूरी तरह से मुक्त open-source | हमेशा के लिए मुक्त | 4.7 GitHub |
| pfSense | pfBlockerNG प्लस CrowdSec के साथ राउटर उपकरण | Linux (राउटर OS के रूप में) | हां, पूरी तरह से मुक्त CE | Plus $129/वर्ष | 4.6 Reddit |
| Wazuh | खतरे की बुद्धिमत्ता फीड के साथ SIEM | Windows, macOS, Linux | हां, पूरी तरह से मुक्त open-source | हमेशा के लिए मुक्त | 4.6 GitHub |
| IPFire | स्थान और IPS फिल्टरिंग के साथ फायरवॉल distro | Linux (राउटर OS के रूप में) | हां, पूरी तरह से मुक्त open-source | हमेशा के लिए मुक्त | 4.5 GitHub |
ऐप्स
1. CrowdSec – एजेंट के लिए सर्वश्रेष्ठ जो लॉग पढ़ता है और ब्लॉक साझा करता है
CrowdSec क्राउडसोर्स-फायरवॉल मॉडल के लिए संदर्भ है। एजेंट किसी भी सेवा से लॉग पढ़ता है जो आप पहले से चला रहे हैं (SSH, Nginx, Traefik, Cloudflare), समुदाय-रखरखाव परिदृश्यों के विरुद्ध घटनाओं को मेल करता है, और फायरवॉल परत पर हमलावर IP पते को छोड़ता है। हर नोड के निर्णय सामुदायिक ब्लैकलिस्ट में वापस आते हैं, इसलिए फीड स्थिर नियम सूचियों के बजाय वास्तविक हमले डेटा के साथ बढ़ता है।
जहां यह अल्प आता है: उन्नत डैशबोर्ड (Console) के पास बहु-एजेंट org दृश्यों के लिए एक भुगतान स्तर है। प्रथम-बार सेटअप परिदृश्य और bouncers के चयन की आवश्यकता है, जो plug-and-play VPN की तुलना में अधिक सोच की आवश्यकता है।
कीमत:
- मुक्त: पूर्ण एजेंट, सामुदायिक ब्लैकलिस्ट, एकल-नोड Console
- भुगतान: Console Enterprise मल्टी-किरायेदार प्रबंधन और प्रीमियम ब्लैकलिस्ट जोड़ता है
प्लेटफॉर्म: Windows, macOS, Linux (एजेंट कहीं भी चलता है जहां लॉग स्रोत चलता है)
डाउनलोड: CrowdSec
निचली रेखा: इसे डिफ़ॉल्ट होमलैब क्राउडसोर्स फायरवॉल के रूप में चुनें। यह वह है जिसके बारे में XDA लेख बात कर रहा था और यह मुक्त स्तर पर काम करता है।
2. Fail2ban – क्लासिक सिंगल-होस्ट लॉग-आधारित प्रतिबंधों के लिए सर्वश्रेष्ठ
Fail2ban अच्छी तरह से पहनी गई UNIX दृष्टिकोण है। regex के साथ एक लॉग फ़ाइल पार्स करें, मेल की गणना करें, iptables पर स्रोत IP को प्रतिबंधित करें। कोई साझा खतरे का फीड बेक नहीं है, लेकिन Fail2ban स्थिर है, समझा जाता है, और AbuseIPDB या CrowdSec सामुदायिक ब्लैकलिस्ट की तरह तीसरे पक्ष की कार्रवाई के माध्यम से क्राउडसोर्स फीड के साथ अच्छी तरह से जोड़ी जाती है।
जहां यह अल्प आता है: बॉक्स से कोई सामुदायिक फीड नहीं। प्रतिबंध निर्णय एक होस्ट पर रहते हैं। Windows और macOS समर्थन प्रथम-श्रेणी नहीं है; यह विरासत द्वारा एक Linux उपकरण है।
कीमत:
- मुक्त: पूरी तरह से मुक्त open-source
- भुगतान: कोई नहीं
प्लेटफॉर्म: Linux (Docker कंटेनर किसी भी होस्ट पर काम करते हैं)
डाउनलोड: Fail2ban
निचली रेखा: इसे SSH-exposed होस्ट पर रखें जो आपके पास पहले से हैं। यह CrowdSec के suspenders की बेल्ट है।
3. Suricata – सामुदायिक नियमों के साथ हस्ताक्षर-आधारित IDS के लिए सर्वश्रेष्ठ
Suricata एक उच्च-प्रदर्शन IDS और IPS है जो लाइव ट्रैफिक को हस्ताक्षर नियम सेट के विरुद्ध निरीक्षण करता है। उभरती खतरे खुली एक बड़े खुले समुदाय द्वारा समर्थित एक मुक्त नियम सेट शिप करता है, और CrowdSec के पास अपने ब्लैकलिस्ट को भी खपत करने के लिए Suricata-friendly पथ है।
जहां यह अल्प आता है: नेटवर्क choke बिंदु पर चलता है, इसलिए यह एक दर्पण बंदरगाह या इनलाइन प्लेसमेंट की बजाय एक यादृच्छिक होस्ट चाहता है। नियम ट्यूनिंग एक वास्तविक कौशल है।
कीमत:
- मुक्त: पूरी तरह से मुक्त open-source
- भुगतान: ET Pro से एंटरप्राइज उपयोग के लिए व्यावसायिक नियम सेट
प्लेटफॉर्म: Windows, macOS, Linux
डाउनलोड: Suricata
निचली रेखा: यह चुनें यदि homelab में एक उचित नेटवर्क लेआउट है जहां Suricata निरीक्षण कर सकता है।
4. OPNsense – CrowdSec प्लगइन के साथ राउटर उपकरण के लिए सर्वश्रेष्ठ
OPNsense pfSense से व्युत्पन्न एक open-source फायरवॉल distro है, और इसके प्लगइन इकोसिस्टम में प्रथम-पक्षीय CrowdSec एकीकरण शामिल है। अपने होमलैब राउटर के रूप में स्थापित, OPNsense गेटवे पर stateful निरीक्षण को साझा खतरे फीड के साथ जोड़ता है, इसलिए स्कैनर ट्रैफिक किसी भी exposed सेवा तक पहुंचने से पहले छोड़ दिया जाता है।
जहां यह अल्प आता है: समर्पित हार्डवेयर या एक आभासी उपकरण की आवश्यकता है। यह कुछ है जो आप डेस्कटॉप OS के साथ चलाते हैं।
कीमत:
- मुक्त: पूरी तरह से मुक्त Community Edition
- भुगतान: Business Edition GeoIP और एंटरप्राइज सुविधाएं जोड़ता है
प्लेटफॉर्म: Linux (राउटर OS के रूप में)
डाउनलोड: OPNsense
निचली रेखा: यह चुनें यदि आप समर्पित होम राउटर चलाने के लिए तैयार हैं और गेटवे पर CrowdSec-शैली सामुदायिक ब्लॉकिंग चाहते हैं।
5. pfSense – pfBlockerNG प्लस CrowdSec के लिए सर्वश्रेष्ठ
pfSense अनुभवी open-source राउटर distro है, और इसका pfBlockerNG पैकेज Spamhaus, DShield, और Emerging Threats जैसे सामुदायिक स्रोतों से DNSBL और IP ब्लॉक सूचियां प्रदान करता है। ऊपर CrowdSec जोड़ने से pfBlockerNG की स्थिर सूचियों पर क्राउडसोर्स फीड को स्तरित किया जाता है।
जहां यह अल्प आता है: Configuration UI OPNsense की तुलना में पुराना लगता है। व्यावसायिक pfSense Plus स्तर कुछ एंटरप्राइज सुविधाओं के लिए आवश्यक है जो OPNsense मुक्त रखता है।
कीमत:
- मुक्त: पूरी तरह से मुक्त Community Edition
- भुगतान: समर्थित हार्डवेयर और अतिरिक्त सुविधाओं के लिए $129/वर्ष में pfSense Plus
प्लेटफॉर्म: Linux (राउटर OS के रूप में)
डाउनलोड: pfSense
निचली रेखा: यह चुनें यदि आप पहले से ही pfSense चला रहे हैं और पूर्ण distro स्वैप के बिना क्राउडसोर्स ब्लॉकिंग को स्तरित करना चाहते हैं।
6. Wazuh – खतरे की बुद्धिमत्ता फीड के साथ SIEM के लिए सर्वश्रेष्ठ
Wazuh एक open-source SIEM है जो हर होस्ट से लॉग को निगलता है जो आप चलाते हैं और MISP और CrowdSec-संगत ब्लैकलिस्ट सहित खतरे की बुद्धिमत्ता फीड के विरुद्ध घटनाओं को जोड़ता है। एक सादे फायरवॉल की तुलना में, Wazuh आपको ब्लॉक के पीछे “क्यों” देता है और homelab भर में संबंधित गतिविधि के लिए शिकार करने की क्षमता।
जहां यह अल्प आता है: एक पूर्ण प्रबंधक, indexer, और डैशबोर्ड चलाता है, इसलिए हार्डवेयर आवश्यकताओं लैपटॉप या Raspberry Pi को अधिक। खड़ी सीखने की अवस्था।
कीमत:
- मुक्त: पूरी तरह से मुक्त open-source
- भुगतान: Wazuh Cloud प्रबंधित प्रस्ताव (कस्टम मूल्य निर्धारण)
प्लेटफॉर्म: Windows, macOS, Linux (एजेंट), Linux (प्रबंधक)
डाउनलोड: Wazuh
निचली रेखा: यह चुनें यदि homelab पहले से ही SIEM को न्यायसंगत करने के लिए काफी बड़ा है और आप फायरवॉल ब्लॉक के शीर्ष पर क्रॉस-होस्ट सहसंबंध चाहते हैं।
7. IPFire – स्थान और IPS फिल्टरिंग के साथ फायरवॉल distro के लिए सर्वश्रेष्ठ
IPFire एक और समर्पित फायरवॉल Linux distro है, जो उन प्रशासकों को लक्षित करते हैं जो pfSense या OPNsense की तुलना में एक छोटे, सरल स्टैक चाहते हैं जबकि अभी भी एक इनलाइन IPS और स्थान-आधारित फिल्टरिंग प्राप्त करते हैं। स्थान ब्लॉक सुविधा एक बनाए रखा GeoIP डेटाबेस को पढ़ता है, और IPS उभरती खतरे नियम सेट का उपयोग करता है।
जहां यह अल्प आता है: प्लगइन इकोसिस्टम पतली है। CrowdSec एकीकरण समुदाय-बनाए रखा जाता है प्रथम-पक्षीय के बजाय।
कीमत:
- मुक्त: पूरी तरह से मुक्त open-source
- भुगतान: कोई नहीं
प्लेटफॉर्म: Linux (राउटर OS के रूप में)
डाउनलोड: IPFire
निचली रेखा: यह चुनें यदि आप मामूली हार्डवेयर पर एक हल्के-वजन फायरवॉल distro चाहते हैं और OPNsense के प्लगइन गहराई की आवश्यकता नहीं है।
सही चुनने के लिए कैसे
यदि आप स्कैनर ट्रैफिक के खिलाफ सबसे तेज जीत चाहते हैं: अपनी exposed सेवा को होस्ट करने वाले बॉक्स पर CrowdSec को एजेंट के रूप में चलाएं। सामुदायिक ब्लैकलिस्ट स्थापना से काम करना शुरू करता है।
यदि आपका homelab Linux-first है और सेवाओं की मेजबानी ज्यादातर करता है एक राउटर के रूप में कार्य करने के बजाय: प्रत्येक होस्ट पर CrowdSec प्लस Fail2ban। दोनों अच्छी तरह से स्तरित।
यदि आप अपने उपभोक्ता राउटर को वास्तविक फायरवॉल के लिए स्वैप करने के लिए तैयार हैं: CrowdSec प्लगइन के साथ OPNsense। Community Edition एक होम नेटवर्क को अंत में कवर करता है।
यदि आपके पास पहले से ही एक SIEM आदत है: CrowdSec-संगत ब्लैकलिस्ट के साथ Wazuh। क्रॉस-होस्ट दृश्यता घटना triaging के लिए सादे फायरवॉल को हराता है।
यदि आपके पास एक नेटवर्क choke बिंदु है और गहरे पैकेट निरीक्षण चाहते हैं: Suricata। क्राउडसोर्स पक्ष के लिए CrowdSec के Suricata परिदृश्य के साथं इसे जोड़ी करें।
Netgate के हार्डवेयर समर्थन अनुबंध की विशेष रूप से आवश्यकता न होने तक pfSense Plus को छोड़ें। CE संस्करण homelab को संभालता है और OPNsense अधिक सक्रिय रूप से विकसित सहोदर है।
अक्सर पूछे जाने वाले प्रश्न
क्राउडसोर्स फायरवॉल क्या है? एक फायरवॉल जो अन्य नोड्स के ब्लॉक निर्णयों से निर्मित साझा खतरे फीड को खपत करता है। जब एक स्कैनर IP एक CrowdSec नोड को हिट करता है, तो उस IP की प्रतिष्ठा सामुदायिक ब्लैकलिस्ट में सदस्य हर दूसरी नोड पर गिरती है। यह IP फिल्टरिंग के लिए एक नेटवर्क-प्रभाव दृष्टिकोण है।
क्या CrowdSec मुक्त है? हां, CrowdSec एजेंट, स्थानीय API, और सामुदायिक ब्लैकलिस्ट पूरी तरह से मुक्त और open-source हैं। भुगतान स्तर कई एजेंटों का प्रबंधन करने वाले संगठनों के लिए बहु-किरायेदार Console है। एक एकल-नोड होमलैब स्थापना हमेशा के लिए मुक्त रहता है।
क्या CrowdSec मेरे मौजूदा फायरवॉल को बदल देता है? नहीं, यह iptables, nftables, Windows Firewall, या एक राउटर उपकरण के साथ काम करता है। CrowdSec के bouncer जो भी फायरवॉल आप पहले से चलाते हैं उसमें प्रतिबंध लागू करता है। यह एक निर्णय इंजन प्लस एक bouncer है, अपने आप में एक stateful निरीक्षण फायरवॉल नहीं।
CrowdSec और Fail2ban के बीच क्या अंतर है? Fail2ban एक होस्ट पर लॉग पार्स करता है और स्थानीय रूप से प्रतिबंध लगाता है। CrowdSec पार्स लॉग, स्थानीय रूप से प्रतिबंध लगाता है, और निर्णय को सामुदायिक ब्लैकलिस्ट में धकेलता है जो हर दूसरी नोड पढ़ता है। दोनों अच्छी तरह से काम करते हैं: Fail2ban एक साबित स्थानीय उपकरण है, CrowdSec भीड़ परत जोड़ता है।
क्या मैं Windows पर क्राउडसोर्स फायरवॉल चला सकता हूं? हां। CrowdSec एक Windows एजेंट भेजता है, और Wazuh एक Windows एजेंट भेजता है। पूर्ण राउटर-उपकरण distros जैसे OPNsense, pfSense, और IPFire Windows पर नहीं चलते क्योंकि वे राउटर को बदल देते हैं; वे समर्पित हार्डवेयर या एक VM पर चलते हैं।