Gruppen
Ein Konto, mehrere Keys, eine gemeinsame Sperrliste zwischen ihnen. Was eine Gruppe ist, die Grenzen je Tarif, die Whitelist und der Webhook, die dazugehören, und wie der Linux-Agent und das Hive-Plugin sie jeweils anwenden.
Was eine Gruppe ist
Eine Gruppe wird in Ihrem Konto angelegt und bündelt beliebig viele API-Keys, frei gemischt zwischen Linux-Servern mit dem Agenten und WordPress-Websites mit Hive. Meldet ein Mitglied eine Adresse, blockt jedes andere Mitglied sie, für das Fenster der Gruppe, auf jedem Port, den das Mitglied dem Community-Feed gegenüber öffnet. Ein Key gehört höchstens einer Gruppe an. Ein Key in keiner Gruppe verhält sich genau wie bisher: keine zusätzliche Liste, kein Fehler, nichts zu konfigurieren.
Manuelle Einträge und Ausnahmen werden von Hand im Portal gepflegt, nicht auf einem Mitglied selbst, eine Änderung erreicht also jedes Mitglied beim nächsten Sync, ohne dass jemand eine Config-Datei anfasst. Die eigene Melde-Adresse eines Mitglieds steht nie in der Liste, die es empfängt, eine Gruppe kann ihre eigenen Mitglieder also nicht gegenseitig aussperren.
Grenzen je Tarif
| Free | Contributor | Professional | Business | Enterprise | |
|---|---|---|---|---|---|
| Gruppen je Konto | — | — | 1 | 3 | 100 |
| Mitglieder je Gruppe | — | — | 10 | 50 | 500 |
| Manuelle Einträge je Gruppe | — | — | 200 | 200 | 200 |
| Whitelist-Einträge je Gruppe | — | — | 200 | 200 | 200 |
Free und Contributor sehen die Sektion mit einem Upgrade-Hinweis, können aber keine Gruppe anlegen oder einen Key hineinlegen. Jede abgeleitete Liste ist unabhängig vom Tarif auf 20.000 Einträge gedeckelt, älteste Einträge zuerst gekappt; dieser Deckel ist ein Health-Hinweis und kein Fehler, er begrenzt, was ein einzelnes Mitglied je herunterlädt oder im Kernel hält. Ein Absinken unter die Grenze eines Tarifs genießt Bestandsschutz: eine Gruppe, die schon über der neuen Grenze liegt, läuft genau so weiter, nur eine weitere Gruppe anzulegen oder ein weiteres Mitglied hinzuzufügen ist gesperrt, bis das Konto wieder unter der Grenze liegt.
Die Whitelist der Gruppe
Eine Gruppe kann auch eine Whitelist tragen: Adressen und Präfixe bis /24 und /64, höchstens 200 Einträge, jeder mit einer Notiz, gepflegt im Portal neben der Gruppe selbst. Kein Mitglied blockt oder meldet eine Adresse darauf jemals. Sie ändert nichts an der eigenen Whitelist eines Mitglieds, die genau wie bisher weiterläuft und nie durch sie ersetzt wird.
Webhooks
Eine Gruppe kann eine Webhook-URL tragen. Jede neue Sperre in der Gruppe ist ein signierter
POST dorthin, mit einem HMAC-SHA256 über den Body und einem Secret aus dem Portal,
damit ein Empfänger alles ablehnen kann, was nicht von uns kam. Der Body enthält die Adresse, den
Melder, die Kategorien, Beginn und Ablauf der Sperre und eine fertige Textzeile für ein Chat-Tool.
Eine gescheiterte Zustellung wird nach 60 Sekunden, dann 300, dann 1800 wiederholt, dann aufgegeben;
der letzte Status und der Fehlertext stehen im Portal. Ein zweiter Report derselben Adresse innerhalb
desselben Fensters löst keinen zweiten Webhook aus.
Angewendet vom Linux-Agenten
Auf einem lizenzierten Server holt der Agent die Gruppenliste mit dem Community-Feed und hält sie in einem eigenen Kernel-Set auf jedem Port, unabhängig davon, welchen Dienst der Host anbietet. Er schreibt die Whitelist der Gruppe in eine eigene Datei und wendet sie im selben Lauf an, neben seiner lokalen Whitelist. Siehe Blocken mit dem Linux-Agenten für die Dateipfade, die Namen der Kernel-Sets und die genaue Kommandoausgabe.
Angewendet von Hive
Hive holt dieselbe Gruppenliste alle fünfzehn Minuten und spiegelt sie als Sperren eines eigenen Typs, sie steht also neben jeder anderen Sperre auf dem Bildschirm „Gesperrte IPs“, mit eigenem Badge. Die Whitelist der Gruppe wird auf demselben Weg übernommen, als Whitelist-Einträge mit einer eigenen Herkunft, neben jedem von Hand angelegten Eintrag. Das Dashboard zeigt die Gruppe und den letzten Abgleich, und Aktivität, IP-Listen, Gruppe listet jeden Eintrag mit dem meldenden Mitglied und ob die Website ihn gesperrt hat oder warum nicht. Siehe Gruppensperren in der Plugin-Dokumentation für den Sperrtyp und wie er mit dem Rest des Plugins zusammenspielt.
Fehlercodes
Das sind die Codes, die Portal und die beiden Produkte zeigen, wenn eine Grenze erreicht ist oder ein Tarif keine Gruppen trägt. Sie erscheinen nie für einen Key in keiner Gruppe.
| Code | Bedeutung |
|---|---|
group_tier | Der Tarif dieses Kontos trägt keine Gruppen. |
group_limit_reached | Das Konto hat bereits so viele Gruppen, wie sein Tarif erlaubt. |
group_members_full | Die Gruppe hat bereits so viele Mitglieder, wie ihr Tarif erlaubt. |
group_manual_full | Die manuellen Einträge der Gruppe stehen an ihrer Grenze von 200. |
group_whitelist_full | Die Whitelist-Einträge der Gruppe stehen an ihrer Grenze von 200. |
Zuletzt aktualisiert: · Betreut vom ReportedIP-Team