Agippy

    Automazione del firewall Geo-IP per server Linux.

    Analizza i log di autenticazione, mappa gli IP dei tentativi di accesso falliti per paese e genera script firewall iptables o ipset. Il flusso base è gratuito. La versione a pagamento aggiunge Wireshark IDS, MCP e un LLM integrato.

    Gratuito: blacklist + ipset. A pagamento: + Wireshark IDS, server MCP, LLM integrato, DB IP2Location aggiornato.

    root@edge-01: ~
    _

    Come funziona

    Tre comandi. Il rumore nei log di autenticazione diventa uno script firewall.

    $ agippy analyse

    Scansiona i log di autenticazione

    Analizza /var/log/auth.log alla ricerca di pattern di accesso fallito. Conta i tentativi per IP. Esporta in CSV o Excel se vuoi una traccia documentale.

    $ agippy create ipblacklist

    Mappa gli IP per paese

    Geolocalizza tramite IP2Location. Crea blacklist per IP e per paese. Inserisci in whitelist ciò che non deve mai essere bloccato.

    $ agippy create ipset

    Genera lo script ipset

    Genera uno script shell che carica le regole in ipset — ordini di grandezza più veloce rispetto a iptables per IP singolo su liste grandi.

    Edizioni

    Inizia gratis. Passa a pagamento quando ne hai bisogno.

    Gratuita

    Tutto il necessario per il flusso base del firewall.

    • analyse, ipset, blacklist, countrylist
    • Database IP2Location LITE incluso
    • doctor, init, status, examples
    • Stesso /usr/bin/agippy dell'edizione a pagamento — cambia edizione in qualsiasi momento
    Caricamento…
    A pagamento

    A pagamento

    Tutto della versione gratuita, più il set completo di funzionalità.

    • Integrazione Wireshark: lettura pcap, cattura, conversazioni, follow stream
    • Sette controlli IDS simultanei: port scan, beaconing, DNS tunneling, credenziali in chiaro, porte sospette, ARP spoofing, ICMP tunneling
    • Server MCP che espone 18 strumenti a Claude Code e altri client MCP
    • LLM integrato per explain e ask da CLI
    • Aggiornamento del database commerciale IP2Location
    Acquista sullo shop di PrivateStudio→ negozio

    Entrambe le edizioni vengono installate negli stessi percorsi. apt installa da /opt/agippy/, con symlink come /usr/bin/agippy. Conflicts/Replaces consente di passare da un'edizione all'altra con dpkg -i in entrambe le direzioni.

    A pagamento — oltre il firewall

    Analisi dei pacchetti, IDS e MCP — stesso binario.

    Wireshark integrato

    Leggi file pcap, cattura traffico live, segui stream TCP, esegui report sulla gerarchia dei protocolli. Basato su tshark o gopacket. Il sottocomando detect esegue sette controlli IDS in parallelo.

    $ agippy wireshark detect capture.pcap

    Server MCP

    agippy mcp serve espone gli strumenti geo-IP e Wireshark a Claude Code e altri client MCP tramite stdio. Integra l'analisi dei log di autenticazione e dei pcap nel tuo flusso di lavoro agente.

    $ claude mcp add agippy agippy mcp serve