Agippy

    Geo-IP-Firewall-Automatisierung für Linux-Server.

    Wertet Anmeldeprotokolle aus, ordnet die IP-Adressen fehlgeschlagener Anmeldungen Ländern zu und erzeugt Firewall-Skripte für iptables oder ipset. Der Kernablauf ist kostenlos. Die kostenpflichtige Edition ergänzt Wireshark-IDS, MCP und ein eingebettetes Sprachmodell.

    Kostenlos: Sperrlisten + ipset. Kostenpflichtig: + Wireshark-IDS, MCP-Server, eingebettetes Sprachmodell, aktuelle IP2Location-Datenbank.

    root@edge-01: ~
    _

    So funktioniert es

    Drei Befehle. Aus dem Rauschen im Anmeldeprotokoll wird ein Firewall-Skript.

    $ agippy analyse

    Anmeldeprotokolle auswerten

    Durchsucht /var/log/auth.log nach Mustern fehlgeschlagener Anmeldungen und zählt die Versuche pro IP-Adresse. Auf Wunsch Export als CSV oder Excel zur Dokumentation.

    $ agippy create ipblacklist

    IP-Adressen Ländern zuordnen

    Geolokalisierung über IP2Location. Erstellt Sperrlisten pro IP-Adresse und pro Land. Was nie gesperrt werden darf, kommt auf eine Positivliste.

    $ agippy create ipset

    ipset-Skript erzeugen

    Gibt ein Shell-Skript aus, das die Regeln in ipset lädt — bei grossen Listen um Grössenordnungen schneller als iptables-Regeln pro IP-Adresse.

    Editionen

    Kostenlos starten. Erweitern, wenn Sie mehr brauchen.

    Kostenlos

    Alles, was Sie für den Firewall-Kernablauf brauchen.

    • Befehle analyse, ipset, blacklist, countrylist
    • Mitgelieferte IP2Location-LITE-Datenbank
    • Befehle doctor, init, status, examples
    • Dasselbe /usr/bin/agippy wie die kostenpflichtige Edition — Wechsel jederzeit möglich
    Lädt…
    Kostenpflichtig

    Kostenpflichtig

    Alles aus der kostenlosen Edition, dazu der volle Funktionsumfang.

    • Wireshark-Anbindung: pcap-Dateien lesen, Datenverkehr mitschneiden, Verbindungen anzeigen, Datenströmen folgen
    • Sieben parallele IDS-Prüfungen: Portscans, Beaconing, DNS-Tunneling, Zugangsdaten im Klartext, verdächtige Ports, ARP-Spoofing, ICMP-Tunneling
    • MCP-Server mit 18 Werkzeugen für Claude Code und andere MCP-Clients
    • Eingebettetes Sprachmodell zum Erklären und Fragen direkt in der Kommandozeile
    • Aktualisierung mit der kommerziellen IP2Location-Datenbank
    Im PrivateStudio-Shop kaufen→ Shop

    Beide Editionen installieren in dieselben Pfade: apt installiert nach /opt/agippy/, verlinkt als /usr/bin/agippy. Dank Conflicts/Replaces wechseln Sie mit dpkg -i in beide Richtungen zwischen den Editionen.

    Kostenpflichtig — mehr als eine Firewall

    Paketanalyse, IDS und MCP — in einem Programm.

    Wireshark integriert

    Liest pcap-Dateien, schneidet Live-Datenverkehr mit, folgt TCP-Strömen und erstellt Berichte zur Protokollhierarchie. Basiert auf tshark oder gopacket. Der Unterbefehl detect führt sieben IDS-Prüfungen parallel aus.

    $ agippy wireshark detect capture.pcap

    MCP-Server

    agippy mcp serve stellt Geo-IP- und Wireshark-Werkzeuge über stdio für Claude Code und andere MCP-Clients bereit. So gelangen die Auswertung von Anmeldeprotokollen und die pcap-Analyse direkt in Ihre Agenten-Abläufe.

    $ claude mcp add agippy agippy mcp serve