MikroTik-Integration

MikroTik Threat Feeds

Bringen Sie Q-Feeds Threat Intelligence mit unseren Open-Source-Skripten nach RouterOS. Bösartige IP-Adressen landen in einer Firewall-Address-List, die Ihre Filterregeln verwerfen, und die Liste hält sich selbst aktuell.

  • 2,500+Intelligence-Quellen
  • 20 minAktualisierungsintervall
  • 5 minBis zur vollen Integration
  • 100%Made in Europe
Worum es geht

Was ist die Integration von Q-Feeds und MikroTik?

Die Arbeit erledigen zwei RouterOS-Skripte. Ein voller Import holt die komplette Q-Feeds Malware-IP-Liste und schreibt sie in die Address-List Malware-List, ein differenzielles Update holt nur die Änderungen seit Ihrem letzten Abruf. Sie legen beide als Skript auf dem Router an und lassen den Scheduler laufen.

Steht die Liste, verweisen Sie Ihre Firewall-Filterregeln darauf und RouterOS verwirft den Verkehr von und zu diesen Adressen. Die Skripte sind quelloffen unter der MIT-Lizenz und mit jeder Q-Feeds-Lizenz frei nutzbar, auch mit der kostenlosen Community-Edition.

So läuft es

Zwei Skripte, eine Address-List

Voller Import

Holt die gesamte Malware-IP-Liste Seite für Seite und ersetzt die Address-List in einem Zug. Schlägt der Download fehl, wird die vorherige Liste automatisch wiederhergestellt, damit der Router nie ungeschützt bleibt. Täglich oder wöchentlich ausführen.

Differenzielles Update

Holt nur die Ergänzungen und Streichungen seit Ihrem letzten Abruf, das hält den Lauf kurz und den Router dazwischen ruhig. Planen Sie es passend zu Ihrer Lizenz: einmal täglich bei Community, alle vier Stunden bei Plus, alle zwanzig Minuten bei Premium.

Vorteile

Warum Q-Feeds zu Ihrer Firewall hinzufügen

  • Verbesserte Bedrohungserkennung

    Gleichen Sie Bedrohungsinformationen ab, um Fehlalarme zu reduzieren und echte Bedrohungen wirksamer zu erkennen.

  • Alle 20 Minuten aktualisiert

    Ihre Firewall bleibt den neuesten Bedrohungen voraus, mit alle 20 Minuten aktualisierter Intelligence.

  • Höhere Widerstandsfähigkeit

    Verlassen Sie sich auf mehrere Quellen für durchgehenden Schutz und verringern Sie das Risiko blinder Flecken in Ihrer Sicherheit.

  • Bessere Incident Response

    Schnellere, präzisere Reaktion direkt am Rand Ihres Netzwerks, das spart Zeit bei internen Untersuchungen.

Einrichtung

Q-Feeds in 4 Schritten mit MikroTik verbinden

  1. Kostenloses Konto anlegen

    Registrieren Sie sich im Q-Feeds Threat Intelligence Portal und kopieren Sie Ihr persönliches API-Token.

  2. Skripte anlegen

    Kopieren Sie beide Skripte von GitHub unter System, Scripts auf den Router und tragen Sie Ihr Token in beide ein.

  3. Scheduler einrichten

    Legen Sie je einen Scheduler für den vollen Import und das differenzielle Update an, im Intervall Ihrer Lizenz.

  4. Verkehr verwerfen

    Ergänzen Sie Filterregeln, die Verkehr von und zur Address-List Malware-List verwerfen, dann blockiert der Router bekannte bösartige Hosts.

FAQ

Häufige Fragen zur MikroTik-Integration

Wie füge ich Threat Feeds zu MikroTik RouterOS hinzu?

Sie legen unter System, Scripts zwei Q-Feeds-Skripte an, tragen Ihr API-Token in beide ein und planen sie. Sie füllen die Firewall-Address-List Malware-List, die Sie anschließend in Ihren Filterregeln verwenden.

Welche RouterOS-Version brauche ich?

RouterOS 7.15 oder neuer, getestet bis 7.20. Außerdem brauchen Sie Adminrechte auf dem Router und ausgehendes HTTPS zu api.qfeeds.com.

Übersteht die Liste einen Neustart?

Standardmäßig liegen die Einträge im RAM, das schont den Flash-Speicher des Routers und geht beim Neustart verloren. Der Scheduler füllt die Liste beim nächsten Lauf wieder. Wer es anders will, stellt im Skript auf dauerhafte Speicherung um.

Wie oft werden die Feeds aktualisiert?

Q-Feeds aktualisiert Indikatoren alle 20 Minuten bei Premium, alle vier Stunden bei Plus und einmal täglich bei Community. Den Scheduler für das differenzielle Update stellen Sie auf denselben Rhythmus.

Gibt es eine kostenlose Version?

Ja. Die Q-Feeds Community-Edition ist kostenlos und lässt Sie die MikroTik-Integration testen, bevor Sie auf Plus oder Premium upgraden. Die Skripte selbst sind quelloffen unter der MIT-Lizenz.

Bewerten Sie unsere Intelligence noch heute!

Vereinfachen Sie Ihren Sicherheitsbetrieb, starten Sie Ihre kostenlose Q-Feeds Testphase und erleben Sie den Unterschied.

Kostenlosen Zugang aktivieren