Ban motoru
Yerine geçer: Fail2ban + iptables script yığını
Fail2ban'ı ayrı kurmazsınız. Log satırından ipset/XDP kernel ban ~20 ms — policy, tenant, FP trust tek pipeline.
- ~20 ms medyan
- ipset + XDP
- 0 fail (5 dk)
//:3Paket
Log Guardian, üretimde genelde ayrı ayrı kurulan üç yazılım yığınını tek self-hosted üründe birleştirir — ölçülebilir kanıtla.
3→1
Araç yığını
~20ms
Uçtan uca ban
%100
Recall + parity
89
Otomatik test
Üretimde ayrı kurulan araçlar — Log Guardian'da tek hat.
Yerine geçer: Fail2ban + iptables script yığını
Fail2ban'ı ayrı kurmazsınız. Log satırından ipset/XDP kernel ban ~20 ms — policy, tenant, FP trust tek pipeline.
Yerine geçer: ModSecurity + nginx ayrı entegrasyon
ModSecurity'yi ayrı modül olarak bağlamazsınız. OWASP CRS 121 kural, PCRE2 JIT — nginx log satırından tek geçiş.
Yerine geçer: CrowdSec bouncer + ayrı konsol + manuel kanıt
CrowdSec parçalı mimarisine gerek yok — isteğe bağlı LAPI sinyali ban API'ye akar. Prometheus, SOC timeline, 89 test, 14 kanıt dosyası, Telegram ops — tek panel.
log → WAF → ipset ban. Üretimde tek başına yeterli.
eBPF daemon, dashboard (:8443), filo, etcd mesh, panolar.
PRO + K8s/Helm kanıtı (kind), fleet vitrin, opsiyonel Wasm/mesh — koruma aynı, sadece görünürlük+entegrasyon kanıtı.
1 hat
Fail2ban log okur ban atar; ModSec ayrı modül; SIEM ayrı agent. Bizde log satırı → CRS → ban → metrik tek process hattında.
~20 ms
bench-ban-latency.json: 21 örnek, medyan 20.2 ms, hedef 75 ms — PASS. Rakipler saniye–dakika ölçeğinde.
89 test
89 otomatik test, 14 JSON/PDF dosya, 72h VPS soak 863/0. Rakiplerde otomatik paket yok.
MIT
Self-hosted, vendor lock-in yok, Türkçe doküman. Kaynak tamamen açık.