Firewall-integraties

Q-Feeds koppelen aan pfSense

Gebruik pfBlockerNG op pfSense om Q-Feeds malware-IP- en domeinlijsten op te halen, zodat de firewall en Unbound DNSBL bekende slechte traffic kunnen blokkeren.

Maak eerst uw API-sleutel aan in de portal. Zie Uw threat feeds ophalen. Plan updates niet vaker dan elke 20 minuten. Licentie-intervallen: Community dagelijks, Plus elke 4 uur, Premium elk uur (zoals geconfigureerd in pfBlockerNG).

Beschikbare feeds voor pfSense

  • Malware domains: https://api.qfeeds.com/api?feed_type=malware_domains&api_token=YOUR_TOKEN&limit=…
  • Malware IPs: https://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKEN&limit=…

Test met:

curl -v -u api_token:YOUR_TOKEN "https://api.qfeeds.com/api?feed_type=malware_domains&limit=1000"

pfBlockerNG installeren en openen

  1. Ga naar System > Package Manager > Available Packages.
  2. Zoek pfBlockerNG en selecteer Install.
  3. Open Firewall > pfBlockerNG. Bij de eerste start verschijnt een wizard. U kunt deze voor deze gids afsluiten (“here”), of de wizard voltooien voor andere feeds.

De IPv4-blocklist configureren

  1. Ga naar IP > IPv4 en selecteer de groene knop Add.
  2. Voer een naam en beschrijving in voor de collectie.
  3. Zet onder IPv4 source definitions State op ON.
  4. Plak in Source:
    https://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKEN
    Vervang YOUR_TOKEN door uw API-sleutel.
  5. Stel Action in op Deny Both.
  6. Stel Update Frequency in op uw licentie (Community = dagelijks, Plus = 4 uur, Premium = 1 uur).
  7. Selecteer Save IPv4 Settings.

Domeinblokkering (DNSBL) configureren

  1. Open het tabblad DNSBL (zelfde patroon als de IP-lijst).
  2. Zet State op ON.
  3. Gebruik als bron-URL:
    https://api.qfeeds.com/api?feed_type=malware_domains&api_token=YOUR_TOKEN
  4. Stel Action in op Unbound.
  5. Selecteer Save DNSBL Settings.

De nieuwste intelligence ophalen

  1. Open het tabblad Update.
  2. Selecteer Reload en voer het uit om een download van de nieuwste Q-Feeds-gegevens te forceren.
  3. Forceer geen update terwijl cron al draait of op het punt staat te starten.

Download de PDF-handleiding

Evalueer onze intelligence vandaag!

Vereenvoudig uw security operations, start uw gratis Q-Feeds-proefperiode en ervaar het verschil.

Activeer gratis toegang