v0.7.1 · aggiornata · GitHub

block / unban

Firewall manuale. modifica il firewall — aggiunge/rimuove regole legacy iptables. Si sincronizza con lo stato di guard e il log di audit.

Richiede root
Entrambi richiedono sudo. Usa prima --list per un audit prima di modificare lo stato.

Sintassi

caddy-analyze block <ip...> [flags]
caddy-analyze unban <ip...> [flags]
caddy-analyze unban --all
caddy-analyze unban --list        # audit — read-only

Flag

FlagBrevePredefinitoDescrizione
--audit-log/var/log/caddy-analyzer-audit.jsonlPercorso del log di audit (vuoto disabilita)
--state-file/var/lib/caddy-analyzer/blocked.jsonSincronizzazione stato guard (vuoto disabilita)
--all-Afalseunban: tutti gli IP attualmente bloccati
--list-lfalseunban: elenco senza rimuovere (sola lettura)

Esempio minimo

Prima sola lettura, poi modifica il firewall:

# audit — who is blocked?
sudo caddy-analyze unban --list
# block one IP (idempotent — no duplicate rule if already blocked)
sudo caddy-analyze block 203.0.113.5
# unban it
sudo caddy-analyze unban 203.0.113.5
# check audit
cat /var/log/caddy-analyzer-audit.jsonl | tail

Esempio avanzato

modifica il firewall — blocco in massa + reset completo. Controlla prima in sola lettura sugli host remoti.

# audit before bulk
sudo caddy-analyze unban --list

# block multiple (non-zero exit if any IP fails)
sudo caddy-analyze block 203.0.113.5 198.51.100.23 203.0.113.18

# reset all (danger — verify you are not about to unblock an active attacker)
sudo caddy-analyze unban --list
sudo caddy-analyze unban --all