Traefik-plugin

Traefik-plugin die bots en VPN's blokkeert

Bots, Tor, VPN's en proxy's, per router gecontroleerd met één label. Start in monitor-modus en blokkeert niets tot je omschakelt.

Gratis, MIT-licentieGetest met Traefik v3.7

Verkeersklassen

Wat het controleert

Elke bezoeker krijgt één klasse. Je service ontvangt die als X-IPScanner-Class.

  • Mens
  • Geverifieerde bot
  • VPN
  • Privé-relay
  • Hosting
  • Proxy
  • Tor
  • AI-agent
  • Kwaadaardige automatisering

Installatie

Vier stappen, eerst monitor-modus

  1. 1

    Maak een API-sleutel

    Zet hem in de omgeving van de Traefik-container. Elke ipscanner-middleware leest hem.

    Maak een gratis API-sleutel
    docker-compose.yml
    environment:
      IPSCANNER_API_KEY: pk_live_...
  2. 2

    Declareer de plugin

    In de statische configuratie, of als twee CLI-flags. Herstart Traefik.

    traefik.yml
    experimental:
      plugins:
        ipscanner:
          moduleName: github.com/ipscanner/ipscanner-traefik
          version: v0.1.0
  3. 3

    Voeg een site toe en zet siteId

    Modus en beleid komen dan uit het dashboard, zonder herladen.

    Voeg een site toe in het dashboard
    labels
    traefik.http.middlewares.ipscanner.plugin.ipscanner.siteId=site_...
  4. 4

    Koppel hem aan een router

    Andere routers hergebruiken hem als ipscanner@docker.

    labels
    traefik.http.routers.app.middlewares=ipscanner

Jouw stack

Coolify, Compose of Kubernetes

Dezelfde plugin, waar Traefik zijn config ook leest.

Servers › je server › Proxy
command:
  # ...the flags Coolify set
  - '--experimental.plugins.ipscanner.modulename=github.com/ipscanner/ipscanner-traefik'
  - '--experimental.plugins.ipscanner.version=v0.1.0'
environment:
  - IPSCANNER_API_KEY=pk_live_...
Je app › Configuration › Container Labels
traefik.http.middlewares.ipscanner-myapp.plugin.ipscanner.siteId=site_...
traefik.http.routers.https-0-<uuid>.middlewares=gzip,ipscanner-myapp

Eén middlewarenaam per app, toegevoegd aan elke router die Coolify heeft aangemaakt. Achter Cloudflare zet je ook trustedProxies=cloudflare en ipHeaders=CF-Connecting-IP.

Sites-dashboard

Pas het beleid aan zonder Traefik aan te raken

Sta elke klasse toe, markeer of blokkeer hem in het dashboard. De middleware neemt een wijziging binnen 30 seconden over.

  • Geverifieerde zoek- en AI-crawlers komen altijd door.
  • Monitor-modus blokkeert niets en laat zien wat hij geblokkeerd zou hebben.
  • Antwoordt IPScanner niet binnen 1,5 seconde, dan gaat het verzoek door.

Opties

Middleware-opties

Zet ze op de middleware: als labels, in YAML of op de CRD.

OptieStandaard
siteIdJe site in het dashboard; modus en beleid komen daarvandaanLeeg
modemonitor of enforce, als er geen siteId ismonitor
blockClassesKlassen die zonder siteId in enforce-modus worden geblokkeerdmalicious_automation
trustedProxiesProxy's waarvan de IP-headers vertrouwd worden: CIDR's, private, cloudflareLeeg
ipHeadersHeaders die van een vertrouwde proxy worden gelezen, op volgordeX-Forwarded-For
timeoutTijd voor één controle, daarna gaat het verzoek door1500ms
cacheTTLVerdict-cache per bezoeker10m
cacheSizeBezoekers in de cache10000
policyTTLHoe lang een opgehaald beleid geldig blijft30s
skipPathsPad-regex die de controle overslaatStatische bestanden
apiKeyFileBestand met de API-sleutel, voor secretsLeeg
debugZet de headers op responses en logt elke beslissingfalse

Vragen

FAQ over de Traefik-plugin

Elke bezoeker wordt hooguit eens per 10 minuten gecontroleerd en het oordeel staat in het geheugen, dus volgende verzoeken slaan de API over. Een controle krijgt 1,5 seconde, daarna gaat het verzoek door.

Begin in monitor-modus

Voeg de middleware toe, bekijk een week verkeer in het dashboard en blokkeer dan.