ฉันติดตั้ง crowdsec บนเครื่อง Debian 11 (และ 12) และใช้งานได้ แต่การแปล geoip
ถ้าฉันทำ:
# รายการคอลเลกชัน cscli
ข้อมูล[19-09-2021 10:16:20 น.] ละเว้นไฟล์ /etc/crowdsec/parsers/s02-enrich/geoip-enrich.yaml ของประเภท parsers
--------------------------------------------- --------------------------------------------- -------------
ชื่อ สถานะ เวอร์ชัน เส้นทางท้องถิ่น
--------------------------------------------- --------------------------------------------- -------------
[...]
crowdsecurity/linux âï¸ เปิดใช้งาน 0.2 /etc/crowdsec/collections/linux.yaml
[...]
--------------------------------------------- --------------------------------------------- -------------
ฉันเห็นว่ามีการเปิดใช้งานคอลเลกชัน linux แต่ geoip-entich.yaml ถูกละเว้นด้วยเหตุผลที่คลุมเครือ
ถ้าฉันทำ:
# รายการตัวแยกวิเคราะห์ cscli
ฉันไม่เห็นตัวแยกวิเคราะห์ในรายการ
ถ้าฉันทำ:
# ตัวแยกวิเคราะห์ cscli ติดตั้ง crowdsecurity / geoip-enrich
ข้อมูล[19-09-2021 10:26:23 น.] ละเว้นไฟล์ /etc/crowdsec/parsers/s02-enrich/geoip-enrich.yaml ของประเภทตัวแยกวิเคราะห์
FATA[19-09-2021 10:26:23 น.] ไม่สามารถเรียกค้นรายการได้ : crowdsecurity/geoip-enrich
ฉันเห็นว่าไม่สามารถดึงรายการ crowdsecurity/geoip-enrich ได้ แต่ฉันไม่รู้ว่าทำไม
มีการติดตั้งฐานข้อมูล geoip:
ii geoip-database 20191224-3 เครื่องมือบรรทัดคำสั่งการค้นหา IP ทั้งหมดที่ใช้ไลบรารี GeoIP (ฐานข้อมูลประเทศ)
ความคิดใด ๆ
ขอบคุณ,
มัตเตโอ