SIEM & weitere Integrationen

Q-Feeds mit Pi-hole, AdGuard & Technitium DNS verbinden

Abonnieren Sie Ihren DNS-Filter auf die Q-Feeds-Liste der Malware-Domains, sodass Clients, die AdGuard Home, Pi-hole oder Technitium DNS nutzen, bekannt schädliche Domains nicht auflösen können.

Erstellen Sie Ihren API-Schlüssel und Ihre Domain-Feed-URL im Portal. Siehe Ihre Threat Feeds abrufen. Ersetzen Sie das Token in der URL vor dem Speichern. Aktualisieren Sie nicht häufiger als alle 20 Minuten; Community, Plus und Premium unterscheiden sich darin, wie oft neue Indikatoren veröffentlicht werden. Siehe Preise.

Domain-Feed-URL

Nutzen Sie den Malware-Domains-Feed:

https://api.qfeeds.com/api?feed_type=malware_domains&api_token=YOUR_TOKEN&limit=130000

Testen mit:

curl -v -u api_token:YOUR_TOKEN "https://api.qfeeds.com/api?feed_type=malware_domains&limit=1000"

AdGuard Home

  1. Öffnen Sie die AdGuard-Verwaltungskonsole und gehen Sie zu Filters > DNS Blocklists.
  2. Wählen Sie Add Blocklist und dann Add a custom list.
  3. Geben Sie der Liste einen klaren Namen und fügen Sie die Domain-Feed-URL ein (mit Ihrem API-Token).
  4. Speichern Sie die Liste.

Pi-hole

  1. Öffnen Sie Ihre Pi-hole Admin UI und gehen Sie zu Lists.
  2. Fügen Sie die Domain-Feed-URL ein, ergänzen Sie einen erkennbaren Kommentar und wählen Sie Add blocklist. Stellen Sie sicher, dass api_token in der URL ausgefüllt ist.
  3. Erzwingen Sie ein Update: Tools > Update Gravity > Update.

Technitium DNS

  1. Gehen Sie zu Settings > Blocking.
  2. Scrollen Sie zu Allow / Block List URLs und fügen Sie die Domain-Feed-URL mit Ihrem API-Token ein.
  3. Stellen Sie das Update-Intervall gemäß Ihrer Q-Feeds-Lizenz ein.
  4. Wählen Sie Update Now, um die Liste sofort abzurufen.

Vollständiges PDF-Handbuch herunterladen

Bewerten Sie unsere Intelligence noch heute!

Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.

Kostenlosen Zugang aktivieren