Integraciones de firewall

Conectar Q-Feeds a OPNsense

OPNsense tiene un plugin nativo de Q-Feeds. Instálelo, pegue su clave API, cree reglas de firewall para el bloqueo de IP y opcionalmente registre feeds de dominios con Unbound DNS.

Actualice OPNsense a un firmware actual (esta guía se escribió contra 25.7.x). Obtenga su clave API del portal. Consulte Obtener sus threat feeds. Los intervalos de actualización siguen su licencia: Community cada 7 días, Plus cada 4 horas, Premium cada 20 minutos.

Qué proporciona el plugin

  • Malware IP: direcciones IP peligrosas como alias de firewall
  • Malware domains: dominios maliciosos para bloqueo DNS con Unbound (si está habilitado)

Paso 1: instalar el plugin Q-Feeds

  1. Vaya a System > Firmware > Plugins.
  2. Busque el plugin Q-Feeds y seleccione el icono + para instalarlo.

Paso 2: aumentar el tamaño máximo de tabla (versiones antiguas)

En algunas builds antiguas de OPNsense necesita al menos 2.000.000 de entradas de tabla de firewall:

  1. Vaya a Firewall > Settings > Advanced.
  2. Configure Firewall Maximum Table Entries en al menos 2000000 (vacío significa el valor predeterminado, que puede ser demasiado bajo).
  3. Confirme el uso en Firewall > Aliases (contador arriba a la derecha).

Paso 3: activar el plugin

  1. Vaya a Security > Q-Feeds Connect.
  2. Pegue el token API de Manage API Keys en el Threat Intelligence Portal (tip.qfeeds.com).
  3. Seleccione Apply. El plugin obtiene intelligence y crea alias de firewall.

Paso 4: crear reglas de firewall para bloqueo de IP

Vaya a Firewall > Rules. Use una regla de interfaz o una regla Floating para cubrir varias interfaces. Una configuración típica usa dos reglas Floating:

Saliente (los clientes no deben alcanzar IP maliciosas)

  1. Seleccione Floating y luego cree una nueva regla.
  2. Action: Block (o Reject en LAN si prefiere un reject explícito).
  3. Interface: por ejemplo LAN (y otras según necesite).
  4. TCP/IP Version: IPv4+IPv6 si usa ambos (los feeds incluyen ambos).
  5. Direction: normalmente in.
  6. Active Logging para que la página Events del plugin pueda mostrar bloqueos.
  7. Destination: el alias Malware IPs creado por el plugin.

Entrante (opcional)

  1. Cree una segunda regla Floating con el alias Malware IPs como Source en WAN (o interfaces relevantes).
  2. Esto bloquea el tráfico originado en direcciones conocidas como malas. A menudo opcional si el tráfico entrante ya está estrictamente allow-listed.

Las direcciones IPv6 rotan rápido; el bloqueo IPv6 es una parte menor del conjunto de intelligence. Añada reglas IPv6 si su red usa IPv6.

Bloqueo DNS / de dominios con Unbound

Unbound debe ser su resolver DNS principal para el bloqueo basado en dominios. Consulte la documentación Unbound de OPNsense.

  1. En Security > Q-Feeds Connect, active Register domain feeds.
  2. En versiones antiguas (< 25.7.9): vaya a Services > Unbound DNS > General y active Unbound si hace falta, luego Services > Unbound DNS > Blocklist y active las blocklists (puede mantener otras listas como ads).
  3. Confirme la población en Reporting > Unbound DNS (la pestaña details muestra solicitudes y bloqueos).

Licencia Plus o Premium

  1. Compre Plus o Premium desde la Página de producto de OPNsense / webstore. Use el mismo correo que su cuenta del portal para que la licencia se asocie automáticamente.
  2. Si recibe una clave de activación, actívela en su cuenta bajo Licenses > Activate new license y asígnela a su clave API en API Key management.

Descargar el manual PDF

¡Evalúe nuestra inteligencia hoy mismo!

Simplifique sus operaciones de seguridad, inicie su prueba gratuita de Q-Feeds y compruebe la diferencia.

Activar el acceso gratuito