Plugin de Traefik

Plugin de Traefik que bloquea bots y VPN

Bots, Tor, VPN y proxies, revisados por router con un solo label. Empieza en modo monitor y no bloquea nada hasta que cambies.

Gratis, licencia MITProbado con Traefik v3.7

Clases de tráfico

Qué revisa

Cada visitante recibe una clase. Tu servicio la recibe como X-IPScanner-Class.

  • Humano
  • Bot verificado
  • VPN
  • Relay privado
  • Alojamiento
  • Proxy
  • Tor
  • Agente de IA
  • Automatización maliciosa

Instalación

Cuatro pasos, primero modo monitor

  1. 1

    Crea una clave de API

    Ponla en el entorno del contenedor de Traefik. Todos los middlewares ipscanner la leen.

    Crea una clave de API gratis
    docker-compose.yml
    environment:
      IPSCANNER_API_KEY: pk_live_...
  2. 2

    Declara el plugin

    En la configuración estática o con dos flags de CLI. Reinicia Traefik.

    traefik.yml
    experimental:
      plugins:
        ipscanner:
          moduleName: github.com/ipscanner/ipscanner-traefik
          version: v0.1.0
  3. 3

    Añade un sitio y define siteId

    El modo y la política vienen entonces del panel, sin recargar.

    Añade un sitio en el panel
    labels
    traefik.http.middlewares.ipscanner.plugin.ipscanner.siteId=site_...
  4. 4

    Asígnalo a un router

    Otros routers lo reutilizan como ipscanner@docker.

    labels
    traefik.http.routers.app.middlewares=ipscanner

Tu stack

Coolify, Compose o Kubernetes

El mismo plugin, lea Traefik su configuración donde la lea.

Servers › tu servidor › Proxy
command:
  # ...the flags Coolify set
  - '--experimental.plugins.ipscanner.modulename=github.com/ipscanner/ipscanner-traefik'
  - '--experimental.plugins.ipscanner.version=v0.1.0'
environment:
  - IPSCANNER_API_KEY=pk_live_...
Tu app › Configuration › Container Labels
traefik.http.middlewares.ipscanner-myapp.plugin.ipscanner.siteId=site_...
traefik.http.routers.https-0-<uuid>.middlewares=gzip,ipscanner-myapp

Un nombre de middleware por app, añadido a cada router que generó Coolify. Detrás de Cloudflare, define también trustedProxies=cloudflare e ipHeaders=CF-Connecting-IP.

Panel de Sitios

Cambia la política sin tocar Traefik

Permite, marca o bloquea cada clase desde el panel. El middleware aplica un cambio en menos de 30 segundos.

  • Los rastreadores de búsqueda e IA verificados siempre pasan.
  • El modo monitor no bloquea nada y muestra lo que habría bloqueado.
  • Si IPScanner no responde en 1,5 segundos, la solicitud pasa.

Opciones

Opciones del middleware

Defínelas en el middleware: como labels, en YAML o en la CRD.

OpciónPor defecto
siteIdTu sitio en el panel; el modo y la política salen de ahíVacío
modemonitor o enforce, cuando no hay siteIdmonitor
blockClassesClases bloqueadas en modo enforce sin siteIdmalicious_automation
trustedProxiesProxies cuyas cabeceras de IP son fiables: CIDR, private, cloudflareVacío
ipHeadersCabeceras leídas de un proxy de confianza, en ordenX-Forwarded-For
timeoutTiempo para una revisión; después, la solicitud pasa1500ms
cacheTTLCaché de veredictos por visitante10m
cacheSizeVisitantes en la caché10000
policyTTLCuánto dura una política descargada30s
skipPathsRegex de ruta que se salta la revisiónArchivos estáticos
apiKeyFileArchivo con la clave de API, para secretsVacío
debugAñade las cabeceras a las respuestas y registra cada decisiónfalse

Preguntas

Preguntas sobre el plugin de Traefik

Cada visitante se revisa como mucho una vez cada 10 minutos y el veredicto queda en memoria, así que las siguientes solicitudes no pasan por la API. Una revisión tiene 1,5 segundos; después, la solicitud pasa.

Empieza en modo monitor

Añade el middleware, revisa una semana de tráfico en el panel y luego bloquea.