
Automazione del firewall Geo-IP per server Linux.
Analizza i log di autenticazione, mappa gli IP dei tentativi di accesso falliti per paese e genera script firewall iptables o ipset. Il flusso base è gratuito. La versione a pagamento aggiunge Wireshark IDS, MCP e un LLM integrato.
Gratuito: blacklist + ipset. A pagamento: + Wireshark IDS, server MCP, LLM integrato, DB IP2Location aggiornato.
Come funziona
Tre comandi. Il rumore nei log di autenticazione diventa uno script firewall.
$ agippy analyseScansiona i log di autenticazione
Analizza /var/log/auth.log alla ricerca di pattern di accesso fallito. Conta i tentativi per IP. Esporta in CSV o Excel se vuoi una traccia documentale.
$ agippy create ipblacklistMappa gli IP per paese
Geolocalizza tramite IP2Location. Crea blacklist per IP e per paese. Inserisci in whitelist ciò che non deve mai essere bloccato.
$ agippy create ipsetGenera lo script ipset
Genera uno script shell che carica le regole in ipset — ordini di grandezza più veloce rispetto a iptables per IP singolo su liste grandi.
Edizioni
Inizia gratis. Passa a pagamento quando ne hai bisogno.
Gratuita
Tutto il necessario per il flusso base del firewall.
- analyse, ipset, blacklist, countrylist
- Database IP2Location LITE incluso
- doctor, init, status, examples
- Stesso /usr/bin/agippy dell'edizione a pagamento — cambia edizione in qualsiasi momento
A pagamento
Tutto della versione gratuita, più il set completo di funzionalità.
- Integrazione Wireshark: lettura pcap, cattura, conversazioni, follow stream
- Sette controlli IDS simultanei: port scan, beaconing, DNS tunneling, credenziali in chiaro, porte sospette, ARP spoofing, ICMP tunneling
- Server MCP che espone 18 strumenti a Claude Code e altri client MCP
- LLM integrato per explain e ask da CLI
- Aggiornamento del database commerciale IP2Location
Entrambe le edizioni vengono installate negli stessi percorsi. apt installa da /opt/agippy/, con symlink come /usr/bin/agippy. Conflicts/Replaces consente di passare da un'edizione all'altra con dpkg -i in entrambe le direzioni.
A pagamento — oltre il firewall
Analisi dei pacchetti, IDS e MCP — stesso binario.
Wireshark integrato
Leggi file pcap, cattura traffico live, segui stream TCP, esegui report sulla gerarchia dei protocolli. Basato su tshark o gopacket. Il sottocomando detect esegue sette controlli IDS in parallelo.
$ agippy wireshark detect capture.pcapServer MCP
agippy mcp serve espone gli strumenti geo-IP e Wireshark a Claude Code e altri client MCP tramite stdio. Integra l'analisi dei log di autenticazione e dei pcap nel tuo flusso di lavoro agente.
$ claude mcp add agippy agippy mcp serve