Skip to main contentSkip to footer

Gruppen

Ein Konto, mehrere Keys, eine gemeinsame Sperrliste zwischen ihnen. Was eine Gruppe ist, die Grenzen je Tarif, die Whitelist und der Webhook, die dazugehören, und wie der Linux-Agent und das Hive-Plugin sie jeweils anwenden.

Was eine Gruppe ist

Eine Gruppe wird in Ihrem Konto angelegt und bündelt beliebig viele API-Keys, frei gemischt zwischen Linux-Servern mit dem Agenten und WordPress-Websites mit Hive. Meldet ein Mitglied eine Adresse, blockt jedes andere Mitglied sie, für das Fenster der Gruppe, auf jedem Port, den das Mitglied dem Community-Feed gegenüber öffnet. Ein Key gehört höchstens einer Gruppe an. Ein Key in keiner Gruppe verhält sich genau wie bisher: keine zusätzliche Liste, kein Fehler, nichts zu konfigurieren.

Manuelle Einträge und Ausnahmen werden von Hand im Portal gepflegt, nicht auf einem Mitglied selbst, eine Änderung erreicht also jedes Mitglied beim nächsten Sync, ohne dass jemand eine Config-Datei anfasst. Die eigene Melde-Adresse eines Mitglieds steht nie in der Liste, die es empfängt, eine Gruppe kann ihre eigenen Mitglieder also nicht gegenseitig aussperren.

Grenzen je Tarif

FreeContributorProfessionalBusinessEnterprise
Gruppen je Konto——13100
Mitglieder je Gruppe——1050500
Manuelle Einträge je Gruppe——200200200
Whitelist-Einträge je Gruppe——200200200

Free und Contributor sehen die Sektion mit einem Upgrade-Hinweis, können aber keine Gruppe anlegen oder einen Key hineinlegen. Jede abgeleitete Liste ist unabhängig vom Tarif auf 20.000 Einträge gedeckelt, älteste Einträge zuerst gekappt; dieser Deckel ist ein Health-Hinweis und kein Fehler, er begrenzt, was ein einzelnes Mitglied je herunterlädt oder im Kernel hält. Ein Absinken unter die Grenze eines Tarifs genießt Bestandsschutz: eine Gruppe, die schon über der neuen Grenze liegt, läuft genau so weiter, nur eine weitere Gruppe anzulegen oder ein weiteres Mitglied hinzuzufügen ist gesperrt, bis das Konto wieder unter der Grenze liegt.

Die Whitelist der Gruppe

Eine Gruppe kann auch eine Whitelist tragen: Adressen und Präfixe bis /24 und /64, höchstens 200 Einträge, jeder mit einer Notiz, gepflegt im Portal neben der Gruppe selbst. Kein Mitglied blockt oder meldet eine Adresse darauf jemals. Sie ändert nichts an der eigenen Whitelist eines Mitglieds, die genau wie bisher weiterläuft und nie durch sie ersetzt wird.

Webhooks

Eine Gruppe kann eine Webhook-URL tragen. Jede neue Sperre in der Gruppe ist ein signierter POST dorthin, mit einem HMAC-SHA256 über den Body und einem Secret aus dem Portal, damit ein Empfänger alles ablehnen kann, was nicht von uns kam. Der Body enthält die Adresse, den Melder, die Kategorien, Beginn und Ablauf der Sperre und eine fertige Textzeile für ein Chat-Tool. Eine gescheiterte Zustellung wird nach 60 Sekunden, dann 300, dann 1800 wiederholt, dann aufgegeben; der letzte Status und der Fehlertext stehen im Portal. Ein zweiter Report derselben Adresse innerhalb desselben Fensters löst keinen zweiten Webhook aus.

Angewendet vom Linux-Agenten

Auf einem lizenzierten Server holt der Agent die Gruppenliste mit dem Community-Feed und hält sie in einem eigenen Kernel-Set auf jedem Port, unabhängig davon, welchen Dienst der Host anbietet. Er schreibt die Whitelist der Gruppe in eine eigene Datei und wendet sie im selben Lauf an, neben seiner lokalen Whitelist. Siehe Blocken mit dem Linux-Agenten für die Dateipfade, die Namen der Kernel-Sets und die genaue Kommandoausgabe.

Angewendet von Hive

Hive holt dieselbe Gruppenliste alle fünfzehn Minuten und spiegelt sie als Sperren eines eigenen Typs, sie steht also neben jeder anderen Sperre auf dem Bildschirm „Gesperrte IPs“, mit eigenem Badge. Die Whitelist der Gruppe wird auf demselben Weg übernommen, als Whitelist-Einträge mit einer eigenen Herkunft, neben jedem von Hand angelegten Eintrag. Das Dashboard zeigt die Gruppe und den letzten Abgleich, und Aktivität, IP-Listen, Gruppe listet jeden Eintrag mit dem meldenden Mitglied und ob die Website ihn gesperrt hat oder warum nicht. Siehe Gruppensperren in der Plugin-Dokumentation für den Sperrtyp und wie er mit dem Rest des Plugins zusammenspielt.

Fehlercodes

Das sind die Codes, die Portal und die beiden Produkte zeigen, wenn eine Grenze erreicht ist oder ein Tarif keine Gruppen trägt. Sie erscheinen nie für einen Key in keiner Gruppe.

CodeBedeutung
group_tierDer Tarif dieses Kontos trägt keine Gruppen.
group_limit_reachedDas Konto hat bereits so viele Gruppen, wie sein Tarif erlaubt.
group_members_fullDie Gruppe hat bereits so viele Mitglieder, wie ihr Tarif erlaubt.
group_manual_fullDie manuellen Einträge der Gruppe stehen an ihrer Grenze von 200.
group_whitelist_fullDie Whitelist-Einträge der Gruppe stehen an ihrer Grenze von 200.

Zuletzt aktualisiert: · Betreut vom ReportedIP-Team

Security Focused
DSGVO-konform
Made in Germany
Zurück zur Doku