Maak eerst uw API-sleutel aan in de portal. Zie Uw threat feeds ophalen. Plan updates niet vaker dan elke 20 minuten. Licentie-intervallen: Community dagelijks, Plus elke 4 uur, Premium elk uur (zoals geconfigureerd in pfBlockerNG).
Beschikbare feeds voor pfSense
- Malware domains:
https://api.qfeeds.com/api?feed_type=malware_domains&api_token=YOUR_TOKEN&limit=… - Malware IPs:
https://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKEN&limit=…
Test met:
curl -v -u api_token:YOUR_TOKEN "https://api.qfeeds.com/api?feed_type=malware_domains&limit=1000"
pfBlockerNG installeren en openen
- Ga naar System > Package Manager > Available Packages.
- Zoek pfBlockerNG en selecteer Install.
- Open Firewall > pfBlockerNG. Bij de eerste start verschijnt een wizard. U kunt deze voor deze gids afsluiten (“here”), of de wizard voltooien voor andere feeds.
De IPv4-blocklist configureren
- Ga naar IP > IPv4 en selecteer de groene knop Add.
- Voer een naam en beschrijving in voor de collectie.
- Zet onder IPv4 source definitions State op ON.
- Plak in Source:
Vervanghttps://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKENYOUR_TOKENdoor uw API-sleutel. - Stel Action in op Deny Both.
- Stel Update Frequency in op uw licentie (Community = dagelijks, Plus = 4 uur, Premium = 1 uur).
- Selecteer Save IPv4 Settings.
Domeinblokkering (DNSBL) configureren
- Open het tabblad DNSBL (zelfde patroon als de IP-lijst).
- Zet State op ON.
- Gebruik als bron-URL:
https://api.qfeeds.com/api?feed_type=malware_domains&api_token=YOUR_TOKEN - Stel Action in op Unbound.
- Selecteer Save DNSBL Settings.
De nieuwste intelligence ophalen
- Open het tabblad Update.
- Selecteer Reload en voer het uit om een download van de nieuwste Q-Feeds-gegevens te forceren.
- Forceer geen update terwijl cron al draait of op het punt staat te starten.