Firewall-Live-Ansicht
Um die Blockliste in Aktion zu sehen, wechseln Sie in der Firewall zum Bereich „Live-Ansicht“ unter „Protokolldateien“. Stellen Sie sicher, dass die Protokollierung für die Blocklistenregeln aktiviert ist, da Sie sonst keine Informationen sehen. Die Bezeichnung zeigt Ihnen an, welche Blockliste aktiv geworden ist.
Beachten Sie die Reihenfolge der Filterregeln. Die erste Regel, die auf das Paket zutrifft, blockiert es. Die nachfolgenden Regeln sehen dieses Paket nicht. In unserem Beispiel lautet die Reihenfolge der Regeln: CrowdSec > FireHOL Level 2 > Spamhaus DROP > GriffinGuard Top 10k > Blocked Regions. Das bedeutet, dass der von GriffinGuard blockierte Datenverkehr mit keiner der Regeln von CrowdSec, FireHOL oder Spamhaus DROP übereinstimmte. Dies verdeutlicht, wie wichtig es ist, eine Kombination verschiedener Filterlisten zu verwenden.