
Automatisation de pare-feu Geo-IP pour serveurs Linux.
Analysez les journaux d'authentification, associez les IPs de tentatives de connexion échouées à des pays et générez des scripts de pare-feu iptables ou ipset. Gratuit pour le flux principal. La version payante ajoute Wireshark IDS, MCP et un LLM embarqué.
Gratuit : listes noires + ipset. Payant : + Wireshark IDS, serveur MCP, LLM embarqué, base IP2Location fraîche.
Comment ça fonctionne
Trois commandes. Le bruit des journaux d'auth devient un script de pare-feu.
$ agippy analyseScanner les journaux d'auth
Parcourez /var/log/auth.log à la recherche de tentatives de connexion échouées. Comptez les tentatives par IP. Exportez en CSV ou Excel si vous souhaitez une trace écrite.
$ agippy create ipblacklistAssocier les IPs aux pays
Géolocalisez via IP2Location. Constituez des listes noires par IP et par pays. Whitelistez ce qui ne doit jamais être bloqué.
$ agippy create ipsetGénérer le script ipset
Émettez un script shell qui charge les règles dans ipset — plusieurs ordres de grandeur plus rapide que des règles iptables par IP pour les grandes listes.
Éditions
Commencez gratuitement. Mettez à niveau quand vous avez besoin du reste.
Gratuit
Tout ce dont vous avez besoin pour le flux de pare-feu principal.
- analyse, ipset, blacklist, countrylist
- Base de données IP2Location LITE incluse
- doctor, init, status, examples
- Même /usr/bin/agippy que la version payante — changez d'édition à tout moment
Payant
Tout ce qui est dans Gratuit, plus l'ensemble complet des fonctionnalités.
- Intégration Wireshark : lecture pcap, capture, conversations, suivi de flux
- Sept vérifications IDS simultanées : scan de ports, balise, tunneling DNS, identifiants en clair, ports suspects, usurpation ARP, tunneling ICMP
- Serveur MCP exposant 18 outils à Claude Code et autres clients MCP
- LLM embarqué pour expliquer et interroger depuis la CLI
- Mise à jour fraîche de la base de données commerciale IP2Location
Les deux éditions s'installent aux mêmes chemins. apt installe depuis /opt/agippy/, avec un lien symbolique /usr/bin/agippy. Conflicts/Replaces vous permet de changer d'édition avec dpkg -i dans les deux sens.
Payant — au-delà du pare-feu
Analyse de paquets, IDS et MCP — même binaire.
Wireshark intégré
Lisez des fichiers pcap, capturez le trafic en direct, suivez des flux TCP, exécutez des rapports de hiérarchie de protocoles. Basé sur tshark ou gopacket. La sous-commande detect exécute sept vérifications IDS en parallèle.
$ agippy wireshark detect capture.pcapServeur MCP
agippy mcp serve expose les outils Geo-IP et Wireshark à Claude Code et autres clients MCP via stdio. Intégrez le triage des journaux d'auth et l'analyse pcap dans votre boucle d'agent.
$ claude mcp add agippy agippy mcp serve