
Automatización de firewall por Geo-IP para servidores Linux.
Analiza registros de autenticación, mapea las IPs de inicios de sesión fallidos a países y genera scripts de firewall para iptables o ipset. Gratis para el flujo principal. La versión de pago añade IDS con Wireshark, MCP y un LLM integrado.
Gratis: listas negras + ipset. De pago: + IDS con Wireshark, servidor MCP, LLM integrado, base de datos IP2Location actualizada.
Cómo funciona
Tres comandos. El ruido de los registros de autenticación se convierte en un script de firewall.
$ agippy analyseEscanear registros de autenticación
Analiza /var/log/auth.log en busca de patrones de inicio de sesión fallido. Cuenta los intentos por IP. Exporta a CSV o Excel si necesitas un registro en papel.
$ agippy create ipblacklistMapear IPs a países
Geolocaliza mediante IP2Location. Crea listas negras por IP y por país. Añade a la lista blanca lo que nunca debe bloquearse.
$ agippy create ipsetGenerar script ipset
Genera un script de shell que carga las reglas en ipset — órdenes de magnitud más rápido que iptables por IP para listas grandes.
Ediciones
Empieza gratis. Actualiza cuando necesites el resto.
Gratuita
Todo lo que necesitas para el flujo principal del firewall.
- analyse, ipset, blacklist, countrylist
- Base de datos IP2Location LITE incluida
- doctor, init, status, examples
- El mismo /usr/bin/agippy que la versión de pago — cambia de edición en cualquier momento
De pago
Todo lo de la versión gratuita, más el conjunto completo de funciones.
- Integración con Wireshark: lectura de pcap, captura, conversaciones, seguimiento de flujos
- Siete comprobaciones IDS simultáneas: escaneo de puertos, beaconing, tunelización DNS, credenciales en texto claro, puertos sospechosos, spoofing ARP, tunelización ICMP
- Servidor MCP que expone 18 herramientas a Claude Code y otros clientes MCP
- LLM integrado para explain y ask desde la CLI
- Actualización de la base de datos comercial IP2Location
Ambas ediciones se instalan en las mismas rutas. apt instala desde /opt/agippy/, enlazado como /usr/bin/agippy. Conflicts/Replaces permite cambiar de edición con dpkg -i en cualquier dirección.
De pago — más allá del firewall
Análisis de paquetes, IDS y MCP — el mismo binario.
Wireshark integrado
Lee archivos pcap, captura tráfico en vivo, sigue flujos TCP, ejecuta informes de jerarquía de protocolos. Basado en tshark o gopacket. El subcomando detect ejecuta siete comprobaciones IDS en paralelo.
$ agippy wireshark detect capture.pcapServidor MCP
agippy mcp serve expone las herramientas de Geo-IP y Wireshark a Claude Code y otros clientes MCP por stdio. Integra el análisis de registros de autenticación y pcap en tu bucle de agente.
$ claude mcp add agippy agippy mcp serve