Flux de menaces pour MikroTik
Chargez la threat intelligence Q-Feeds dans RouterOS avec nos scripts open source. Les adresses IP malveillantes arrivent dans une address-list de pare-feu que vos règles de filtrage rejettent, et la liste se met à jour toute seule.
- 2,500+Sources d'intelligence
- 20 minIntervalle de mise à jour
- 5 minJusqu'à l'intégration complète
- 100%Fabriqué en Europe
Qu'est-ce que l'intégration Q-Feeds et MikroTik ?
Deux scripts RouterOS font le travail. L'import complet récupère toute la liste d'IP malveillantes Q-Feeds et l'écrit dans l'address-list Malware-List, la mise à jour différentielle ne récupère que les changements depuis votre dernier appel. Vous ajoutez les deux comme scripts sur le routeur et laissez le planificateur les exécuter.
Une fois la liste en place, vos règles de filtrage y font référence et RouterOS rejette le trafic vers et depuis ces adresses. Les scripts sont open source sous licence MIT et utilisables librement avec n'importe quelle licence Q-Feeds, y compris l'édition Community gratuite.
Deux scripts, une address-list
Import complet
Récupère toute la liste d'IP malveillantes page par page et remplace l'address-list en une fois. Si le téléchargement échoue, la liste précédente est restaurée automatiquement, le routeur n'est donc jamais laissé sans protection. À exécuter chaque jour ou chaque semaine.
Mise à jour différentielle
Ne récupère que les ajouts et les retraits depuis votre dernier appel, ce qui garde l'exécution courte et le routeur tranquille entre deux. Planifiez-la selon votre licence : une fois par jour en Community, toutes les quatre heures en Plus, toutes les vingt minutes en Premium.
Pourquoi ajouter Q-Feeds à votre pare-feu
-
Détection renforcée des menaces
Recoupez les informations de menaces pour réduire les faux positifs et identifier plus efficacement les vraies menaces.
-
Mise à jour toutes les 20 minutes
Votre pare-feu garde une longueur d'avance sur les dernières menaces, avec une intelligence actualisée toutes les 20 minutes.
-
Résilience accrue
Appuyez-vous sur plusieurs sources pour une protection continue et réduisez le risque d'angles morts dans votre sécurité.
-
Meilleure réponse aux incidents
Une réponse plus rapide et plus précise directement en périphérie de votre réseau, avec un gain de temps sur les enquêtes internes.
Intégrer Q-Feeds à MikroTik en 4 étapes
Créez votre compte gratuit
Inscrivez-vous sur le portail Q-Feeds Threat Intelligence et copiez votre jeton API personnel.
Ajoutez les scripts
Copiez les deux scripts depuis GitHub dans System, Scripts sur le routeur et collez votre jeton dans chacun.
Planifiez-les
Créez un planificateur pour l'import complet et un pour la mise à jour différentielle, à l'intervalle permis par votre licence.
Rejetez le trafic
Ajoutez des règles de filtrage qui rejettent le trafic vers et depuis l'address-list Malware-List, et le routeur bloque les hôtes malveillants connus.
Vous préférez une autre plateforme ?
Flux de threat intelligence
Flux IP, URL et domaines sélectionnés pour toute votre pile.
OPNsense
Complétez OPNsense avec notre intelligence via le plugin natif.
pfSense
Bloquez les IP et domaines malveillants sur pfSense avec pfBlockerNG.
Autres pare-feu
Apportez l'intelligence de Q-Feeds à quasiment tous les pare-feu.
Questions fréquentes sur l'intégration MikroTik
Comment ajouter des flux de menaces à MikroTik RouterOS ?
Vous ajoutez deux scripts Q-Feeds sous System, Scripts, collez votre jeton API dans les deux et les planifiez. Ils remplissent l'address-list de pare-feu Malware-List, que vous utilisez ensuite dans vos règles de filtrage.
Quelle version de RouterOS faut-il ?
RouterOS 7.15 ou plus récent, testé jusqu'à 7.20. Il vous faut aussi les droits admin sur le routeur et un accès HTTPS sortant vers api.qfeeds.com.
La liste survit-elle à un redémarrage ?
Par défaut, les entrées restent en RAM, ce qui épargne la mémoire flash du routeur et disparaît au redémarrage. Le planificateur remplit la liste à l'exécution suivante. Vous pouvez passer au stockage persistant dans le script si vous préférez.
À quelle fréquence les flux sont-ils mis à jour ?
Q-Feeds rafraîchit les indicateurs toutes les 20 minutes en Premium, toutes les quatre heures en Plus et une fois par jour en Community. Réglez le planificateur de la mise à jour différentielle sur le même rythme.
Existe-t-il une version gratuite ?
Oui. L'édition Community de Q-Feeds est gratuite et vous permet de tester l'intégration MikroTik avant de passer à Plus ou Premium. Les scripts eux-mêmes sont open source sous licence MIT.
Évaluez notre intelligence dès aujourd'hui !
Simplifiez vos opérations de sécurité, lancez votre essai gratuit de Q-Feeds et constatez la différence.
Activer l'accès gratuit