blocklist
Gestisci gli 8 feed di threat intelligence usati da guard. Non modifica mai le regole del firewall; refresh scrive la cache e init scrive la configurazione delle blocklist.
Sintassi
caddy-analyze blocklist <action> [flags]
# actions: refresh | list | config | init
Flag
| Flag | Predefinito | Descrizione |
|---|---|---|
--cache-dir | ~/.cache/caddy-analyzer/blocklists | Directory della cache |
--no-default-blocklists | false | Disabilita gli 8 predefiniti (usa con --blocklist-config solo per quelli personalizzati) |
--blocklist-config | Percorso del JSON con sorgenti aggiuntive [{"name","url","format"}] | |
--blocklist-remove | Nomi da rimuovere (separati da virgola) | |
-f, --format | table | table o json per list/config |
Feed predefiniti
| Nome | Formato |
|---|---|
| Spamhaus DROP v4/v6 | JSON Lines |
| FireHOL level 1 / 2 | netset |
| CINS Army | plain |
| Tor exit nodes | plain |
| Emerging Threats | plain |
| AbuseIPDB mirror | plain |
Esempio minimo
sola lettura
caddy-analyze blocklist refresh
caddy-analyze blocklist list
Esempio avanzato
Feed personalizzati + output JSON; init salva le impostazioni nella configurazione.
caddy-analyze blocklist config -f json | jq
# add custom + remove one default
caddy-analyze blocklist --blocklist-config my.json --blocklist-remove tor-exit-nodes list
# persist so guard picks it up without CLI flags (see Configuration)
caddy-analyze blocklist --no-default-blocklists --blocklist-config my.json init