block / unban
Firewall manuale. modifica il firewall — aggiunge/rimuove regole legacy iptables. Si sincronizza con lo stato di guard e il log di audit.
Richiede root
Entrambi richiedono sudo. Usa prima --list per un audit prima di modificare lo stato.Sintassi
caddy-analyze block <ip...> [flags]
caddy-analyze unban <ip...> [flags]
caddy-analyze unban --all
caddy-analyze unban --list # audit — read-only
Flag
| Flag | Breve | Predefinito | Descrizione |
|---|---|---|---|
--audit-log | /var/log/caddy-analyzer-audit.jsonl | Percorso del log di audit (vuoto disabilita) | |
--state-file | /var/lib/caddy-analyzer/blocked.json | Sincronizzazione stato guard (vuoto disabilita) | |
--all | -A | false | unban: tutti gli IP attualmente bloccati |
--list | -l | false | unban: elenco senza rimuovere (sola lettura) |
Esempio minimo
Prima sola lettura, poi modifica il firewall:
# audit — who is blocked?
sudo caddy-analyze unban --list
# block one IP (idempotent — no duplicate rule if already blocked)
sudo caddy-analyze block 203.0.113.5
# unban it
sudo caddy-analyze unban 203.0.113.5
# check audit
cat /var/log/caddy-analyzer-audit.jsonl | tail
Esempio avanzato
modifica il firewall — blocco in massa + reset completo. Controlla prima in sola lettura sugli host remoti.
# audit before bulk
sudo caddy-analyze unban --list
# block multiple (non-zero exit if any IP fails)
sudo caddy-analyze block 203.0.113.5 198.51.100.23 203.0.113.18
# reset all (danger — verify you are not about to unblock an active attacker)
sudo caddy-analyze unban --list
sudo caddy-analyze unban --all