CrowdSec-Threat-Map

CrowdSec-Threat-Map

Docker app from kabelsalatundklartext's Repository

Overview

Echtzeit-Angriffskarte direkt aus eurer lokalen CrowdSec-Datenbank. Features: - Interaktive Weltkarte mit animierten Angriffspfeilen (D3.js) - Live-Feed mit Suche, Filter und Pagination - Ban-Status-Anzeige und IP-Unban direkt aus dem Dashboard - Dynamische IP-Whitelist (verhindert Selbst-Ban bei IP-Wechsel) - 4 Farbthemen, Sound-Alarm, CSV-Export - Vollständig responsive — Desktop und Mobile Voraussetzung: CrowdSec muss als Docker-Container auf Unraid laufen. Tipp — CrowdSec Datenpfad herausfinden: docker inspect crowdsec | grep -A5 "Mounts"

Requirements

CrowdSec Docker Container

Runtime arguments

Web UI
http://[IP]:[PORT:8080]/
Network
bridge
Shell
sh
Privileged
false
Extra Params
--group-add 999

Template configuration

Dashboard PortPorttcp

Port für das Web-Dashboard — frei wählbar, z.B. 8080, 5757, etc.

Target
8080
CrowdSec DatenpfadPathro

Pfad zum CrowdSec data-Verzeichnis (enthält crowdsec.db und optional GeoLite2-City.mmdb). Tipp: docker inspect crowdsec | grep -A5 Mounts

Target
/crowdsec/data
CrowdSec Postoverflows-PfadPathrw

Pfad zum postoverflows-Verzeichnis. Wird für die dynamische IP-Whitelist benötigt (WHITELIST_ENABLED=true). Kann leer gelassen werden wenn Whitelist deaktiviert.

Target
/crowdsec/postoverflows
Docker SocketPathro

Docker Socket — wird für IP-Unban und dynamische Whitelist (CrowdSec-Neustart) benötigt.

Target
/var/run/docker.sock
Default
/var/run/docker.sock
Value
/var/run/docker.sock
Server Breitengrad (LAT)Variable

Breitengrad eures Servers — erscheint als Zielpunkt auf der Karte. Tipp: Rechtsklick auf Google Maps → Was ist hier?

Target
SERVER_LAT
Default
0.0
Value
0.0
Server Längengrad (LON)Variable

Längengrad eures Servers — erscheint als Zielpunkt auf der Karte. Tipp: Rechtsklick auf Google Maps → Was ist hier?

Target
SERVER_LON
Default
0.0
Value
0.0
Server NameVariable

Anzeigename eures Servers im Dashboard (z.B. Hamburg, Berlin, Homelab).

Target
SERVER_NAME
Default
MeinServer
Value
MeinServer
Sprache (LANGUAGE)Variable

Oberflächensprache des Dashboards: de (Deutsch) oder en (Englisch).

Target
LANGUAGE
Default
de
Value
de
CrowdSec Container-NameVariable

Name des CrowdSec Docker-Containers. Prüfen mit: docker ps | grep crowdsec

Target
CROWDSEC_CONTAINER
Default
crowdsec
Value
crowdsec
Dynamische Whitelist aktivierenVariable

Verhindert Selbst-Ban bei wechselnder IP (typisch bei deutschen Heimanschlüssen). Eigene IP wird automatisch alle 15 Minuten in CrowdSec gewhitelistet.

Target
WHITELIST_ENABLED
Default
true
Value
true
Whitelist Datei-PfadVariable

Pfad zur Whitelist-YAML innerhalb des Containers. Nur ändern wenn ihr einen anderen Postoverflows-Pfad nutzt.

Target
WHITELIST_FILE
Default
/crowdsec/postoverflows/s01-whitelist/my-whitelist.yaml
Value
/crowdsec/postoverflows/s01-whitelist/my-whitelist.yaml
Whitelist Prüfintervall (Sekunden)Variable

Wie oft die eigene IP geprüft und ggf. gewhitelistet wird. Standard: 900 Sekunden (15 Minuten).

Target
WHITELIST_INTERVAL
Default
900
Value
900
Cache TTL (Sekunden)Variable

Wie lange die Metrik-Daten gecacht werden bevor sie neu aus der DB geladen werden. Standard: 60 Sekunden.

Target
CACHE_TTL
Default
60
Value
60
Tage zurück (DAYS_BACK)Variable

Wie viele Tage Angriffs-Historie angezeigt wird. Standard: 365 Tage.

Target
DAYS_BACK
Default
365
Value
365
CrowdSec Restart Wartezeit (Sekunden)Variable

Wartezeit nach CrowdSec-Neustart (bei Whitelist-Update). Erhöhen wenn Timeout-Fehler im Log erscheinen. Standard: 15 Sekunden.

Target
CROWDSEC_RESTART_WAIT
Default
15
Value
15
Unban API-TokenVariable

Empfohlen: Zufälliges Token (z.B. openssl rand -hex 32). Schützt den Unban-Endpunkt vor unbefugten Aufrufen. Leer lassen nur im isolierten LAN.

Target
UNBAN_API_TOKEN
CrowdSec Restart Cooldown (Sekunden)Variable

Mindestabstand zwischen automatischen CrowdSec-Neustarts bei Whitelist-Updates. Standard: 300 Sekunden.

Target
CROWDSEC_RESTART_COOLDOWN
Default
300
Value
300

Details

Repository
ghcr.io/kabelsalatundklartext/crowdsec-threat-map-docker:latest
Last Updated2026-05-31
First Seen2026-05-13

Run CrowdSec-Threat-Map on Unraid.

CrowdSec-Threat-Map is listed in Community Apps for Unraid OS. Explore Unraid to build a flexible home server, NAS, or homelab.