
Geo-IP-Firewall-Automatisierung für Linux-Server.
Wertet Anmeldeprotokolle aus, ordnet die IP-Adressen fehlgeschlagener Anmeldungen Ländern zu und erzeugt Firewall-Skripte für iptables oder ipset. Der Kernablauf ist kostenlos. Die kostenpflichtige Edition ergänzt Wireshark-IDS, MCP und ein eingebettetes Sprachmodell.
Kostenlos: Sperrlisten + ipset. Kostenpflichtig: + Wireshark-IDS, MCP-Server, eingebettetes Sprachmodell, aktuelle IP2Location-Datenbank.
So funktioniert es
Drei Befehle. Aus dem Rauschen im Anmeldeprotokoll wird ein Firewall-Skript.
$ agippy analyseAnmeldeprotokolle auswerten
Durchsucht /var/log/auth.log nach Mustern fehlgeschlagener Anmeldungen und zählt die Versuche pro IP-Adresse. Auf Wunsch Export als CSV oder Excel zur Dokumentation.
$ agippy create ipblacklistIP-Adressen Ländern zuordnen
Geolokalisierung über IP2Location. Erstellt Sperrlisten pro IP-Adresse und pro Land. Was nie gesperrt werden darf, kommt auf eine Positivliste.
$ agippy create ipsetipset-Skript erzeugen
Gibt ein Shell-Skript aus, das die Regeln in ipset lädt — bei grossen Listen um Grössenordnungen schneller als iptables-Regeln pro IP-Adresse.
Editionen
Kostenlos starten. Erweitern, wenn Sie mehr brauchen.
Kostenlos
Alles, was Sie für den Firewall-Kernablauf brauchen.
- Befehle analyse, ipset, blacklist, countrylist
- Mitgelieferte IP2Location-LITE-Datenbank
- Befehle doctor, init, status, examples
- Dasselbe /usr/bin/agippy wie die kostenpflichtige Edition — Wechsel jederzeit möglich
Kostenpflichtig
Alles aus der kostenlosen Edition, dazu der volle Funktionsumfang.
- Wireshark-Anbindung: pcap-Dateien lesen, Datenverkehr mitschneiden, Verbindungen anzeigen, Datenströmen folgen
- Sieben parallele IDS-Prüfungen: Portscans, Beaconing, DNS-Tunneling, Zugangsdaten im Klartext, verdächtige Ports, ARP-Spoofing, ICMP-Tunneling
- MCP-Server mit 18 Werkzeugen für Claude Code und andere MCP-Clients
- Eingebettetes Sprachmodell zum Erklären und Fragen direkt in der Kommandozeile
- Aktualisierung mit der kommerziellen IP2Location-Datenbank
Beide Editionen installieren in dieselben Pfade: apt installiert nach /opt/agippy/, verlinkt als /usr/bin/agippy. Dank Conflicts/Replaces wechseln Sie mit dpkg -i in beide Richtungen zwischen den Editionen.
Kostenpflichtig — mehr als eine Firewall
Paketanalyse, IDS und MCP — in einem Programm.
Wireshark integriert
Liest pcap-Dateien, schneidet Live-Datenverkehr mit, folgt TCP-Strömen und erstellt Berichte zur Protokollhierarchie. Basiert auf tshark oder gopacket. Der Unterbefehl detect führt sieben IDS-Prüfungen parallel aus.
$ agippy wireshark detect capture.pcapMCP-Server
agippy mcp serve stellt Geo-IP- und Wireshark-Werkzeuge über stdio für Claude Code und andere MCP-Clients bereit. So gelangen die Auswertung von Anmeldeprotokollen und die pcap-Analyse direkt in Ihre Agenten-Abläufe.
$ claude mcp add agippy agippy mcp serve