IP zaštita i threat feedovi

Sinkronizacija javnih threat feedova, IP/CIDR indikatori, nftables setovi i automatska primjena auto-managed lista.

  1. Što je IP zaštita

    IP zaštita skuplja javne reputacijske liste i pretvara ih u firewall-ready nftables setove. Fokus je na mrežnim indikatorima poput IP adresa i CIDR raspona; URL/domain feedovi se spremaju za reputacijsku provjeru, ali se ne pretvaraju izravno u IP blokade.

  2. Feedovi i auto-managed setovi

    Tipični feedovi uključuju Spamhaus DROP i Tor exit nodes. Kad je feed označen za auto-block, sinkronizacija automatski generira i primjenjuje samo relevantni nftables set, bez nepotrebnog rebuilda ostalih lista.

  3. Ručni set i provjera indikatora

    uadmin-manual je namijenjen administratoru: ručno dodate IP/CIDR koji želite držati pod kontrolom. Pretraga indikatora pomaže provjeriti je li IP, domena ili URL viđen u feedovima i kakav mu je status.

  4. CLI provjera

    Iste operacije postoje i iz SSH-a. Korisno za cron, dijagnostiku ili recovery kad web UI nije dostupan.

    sudo -u uadmin php8.3-cli /home/uadmin/app/artisan uadmin:threat-feeds:sync
    sudo -u uadmin php8.3-cli /home/uadmin/app/artisan uadmin:threat-sets:status
    sudo nft list table inet uadmin
    Savjet

    Auto-managed setovi se primjenjuju nakon synca; ručni set ostaje pod eksplicitnom kontrolom administratora.