Actualice OPNsense a un firmware actual (esta guía se escribió contra 25.7.x). Obtenga su clave API del portal. Consulte Obtener sus threat feeds. Los intervalos de actualización siguen su licencia: Community cada 7 días, Plus cada 4 horas, Premium cada 20 minutos.
Qué proporciona el plugin
- Malware IP: direcciones IP peligrosas como alias de firewall
- Malware domains: dominios maliciosos para bloqueo DNS con Unbound (si está habilitado)
Paso 1: instalar el plugin Q-Feeds
- Vaya a System > Firmware > Plugins.
- Busque el plugin Q-Feeds y seleccione el icono + para instalarlo.
Paso 2: aumentar el tamaño máximo de tabla (versiones antiguas)
En algunas builds antiguas de OPNsense necesita al menos 2.000.000 de entradas de tabla de firewall:
- Vaya a Firewall > Settings > Advanced.
- Configure Firewall Maximum Table Entries en al menos
2000000(vacío significa el valor predeterminado, que puede ser demasiado bajo). - Confirme el uso en Firewall > Aliases (contador arriba a la derecha).
Paso 3: activar el plugin
- Vaya a Security > Q-Feeds Connect.
- Pegue el token API de Manage API Keys en el Threat Intelligence Portal (tip.qfeeds.com).
- Seleccione Apply. El plugin obtiene intelligence y crea alias de firewall.
Paso 4: crear reglas de firewall para bloqueo de IP
Vaya a Firewall > Rules. Use una regla de interfaz o una regla Floating para cubrir varias interfaces. Una configuración típica usa dos reglas Floating:
Saliente (los clientes no deben alcanzar IP maliciosas)
- Seleccione Floating y luego cree una nueva regla.
- Action: Block (o Reject en LAN si prefiere un reject explícito).
- Interface: por ejemplo LAN (y otras según necesite).
- TCP/IP Version: IPv4+IPv6 si usa ambos (los feeds incluyen ambos).
- Direction: normalmente in.
- Active Logging para que la página Events del plugin pueda mostrar bloqueos.
- Destination: el alias Malware IPs creado por el plugin.
Entrante (opcional)
- Cree una segunda regla Floating con el alias Malware IPs como Source en WAN (o interfaces relevantes).
- Esto bloquea el tráfico originado en direcciones conocidas como malas. A menudo opcional si el tráfico entrante ya está estrictamente allow-listed.
Las direcciones IPv6 rotan rápido; el bloqueo IPv6 es una parte menor del conjunto de intelligence. Añada reglas IPv6 si su red usa IPv6.
Bloqueo DNS / de dominios con Unbound
Unbound debe ser su resolver DNS principal para el bloqueo basado en dominios. Consulte la documentación Unbound de OPNsense.
- En Security > Q-Feeds Connect, active Register domain feeds.
- En versiones antiguas (< 25.7.9): vaya a Services > Unbound DNS > General y active Unbound si hace falta, luego Services > Unbound DNS > Blocklist y active las blocklists (puede mantener otras listas como ads).
- Confirme la población en Reporting > Unbound DNS (la pestaña details muestra solicitudes y bloqueos).
Licencia Plus o Premium
- Compre Plus o Premium desde la Página de producto de OPNsense / webstore. Use el mismo correo que su cuenta del portal para que la licencia se asocie automáticamente.
- Si recibe una clave de activación, actívela en su cuenta bajo Licenses > Activate new license y asígnela a su clave API en API Key management.