Erstellen Sie zuerst Ihren API-Schlüssel im Portal. Siehe Ihre Threat Feeds abrufen. Planen Sie Updates nicht häufiger als alle 20 Minuten. Lizenzintervalle: Community täglich, Plus alle 4 Stunden, Premium stündlich (wie in pfBlockerNG konfiguriert).
Verfügbare Feeds für pfSense
- Malware domains:
https://api.qfeeds.com/api?feed_type=malware_domains&api_token=YOUR_TOKEN&limit=… - Malware IPs:
https://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKEN&limit=…
Testen mit:
curl -v -u api_token:YOUR_TOKEN "https://api.qfeeds.com/api?feed_type=malware_domains&limit=1000"
pfBlockerNG installieren und öffnen
- Gehen Sie zu System > Package Manager > Available Packages.
- Suchen Sie pfBlockerNG und wählen Sie Install.
- Öffnen Sie Firewall > pfBlockerNG. Beim ersten Start erscheint ein Assistent. Für diese Anleitung können Sie ihn beenden (“here”) oder für andere Feeds abschließen.
Die IPv4-Blockliste konfigurieren
- Gehen Sie zu IP > IPv4 und wählen Sie den grünen Button Add.
- Geben Sie einen Namen und eine Beschreibung für die Sammlung ein.
- Setzen Sie unter IPv4 source definitions State auf ON.
- Fügen Sie unter Source ein:
Ersetzen Siehttps://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKENYOUR_TOKENdurch Ihren API-Schlüssel. - Setzen Sie Action auf Deny Both.
- Setzen Sie Update Frequency auf Ihre Lizenz (Community = täglich, Plus = 4 Stunden, Premium = 1 Stunde).
- Wählen Sie Save IPv4 Settings.
Domain-Blockierung (DNSBL) konfigurieren
- Öffnen Sie den Tab DNSBL (gleiches Muster wie die IP-Liste).
- Setzen Sie State auf ON.
- Verwenden Sie als Quell-URL:
https://api.qfeeds.com/api?feed_type=malware_domains&api_token=YOUR_TOKEN - Setzen Sie Action auf Unbound.
- Wählen Sie Save DNSBL Settings.
Die neueste Intelligence abrufen
- Öffnen Sie den Tab Update.
- Wählen Sie Reload und führen Sie es aus, um einen Download der neuesten Q-Feeds-Daten zu erzwingen.
- Erzwingen Sie kein Update, während Cron bereits läuft oder gleich starten wird.