Integrações de firewall

Ligar a Q-Feeds ao OPNsense

O OPNsense tem um plugin nativo da Q-Feeds. Instale-o, cole a sua chave API, crie regras de firewall para bloqueio de IP e, opcionalmente, registe feeds de domínios no Unbound DNS.

Atualize o OPNsense para um firmware atual (este guia foi escrito contra 25.7.x). Obtenha a sua chave API no portal. Consulte Obter os seus threat feeds. Os intervalos de atualização seguem a sua licença: Community a cada 7 dias, Plus a cada 4 horas, Premium a cada 20 minutos.

O que o plugin fornece

  • Malware IP: endereços IP perigosos como aliases de firewall
  • Malware domains: domínios maliciosos para bloqueio DNS com Unbound (quando ativado)

Passo 1: instalar o plugin Q-Feeds

  1. Vá a System > Firmware > Plugins.
  2. Procure o plugin Q-Feeds e selecione o ícone + para o instalar.

Passo 2: aumentar o tamanho máximo da tabela (versões antigas)

Em algumas builds antigas do OPNsense precisa de pelo menos 2.000.000 de entradas na tabela de firewall:

  1. Vá a Firewall > Settings > Advanced.
  2. Defina Firewall Maximum Table Entries para pelo menos 2000000 (vazio significa o predefinido, que pode ser demasiado baixo).
  3. Confirme a utilização em Firewall > Aliases (contador no canto superior direito).

Passo 3: ativar o plugin

  1. Vá a Security > Q-Feeds Connect.
  2. Cole o token API de Manage API Keys no Threat Intelligence Portal (tip.qfeeds.com).
  3. Selecione Apply. O plugin obtém intelligence e cria aliases de firewall.

Passo 4: criar regras de firewall para bloqueio de IP

Vá a Firewall > Rules. Use uma regra de interface ou uma regra Floating para cobrir várias interfaces. Uma configuração típica usa duas regras Floating:

Saída (os clientes não devem alcançar IP maliciosos)

  1. Selecione Floating e depois crie uma nova regra.
  2. Action: Block (ou Reject na LAN se preferir um reject explícito).
  3. Interface: por exemplo LAN (e outras conforme necessário).
  4. TCP/IP Version: IPv4+IPv6 se usar ambos (os feeds incluem ambos).
  5. Direction: tipicamente in.
  6. Ative Logging para que a página Events do plugin possa mostrar bloqueios.
  7. Destination: o alias Malware IPs criado pelo plugin.

Entrada (opcional)

  1. Crie uma segunda regra Floating com o alias Malware IPs como Source na WAN (ou interfaces relevantes).
  2. Isto bloqueia tráfego originado de endereços conhecidos como maus. Muitas vezes opcional se a entrada já estiver estritamente allow-listed.

Os endereços IPv6 rodam rapidamente; o bloqueio IPv6 é uma parte menor do conjunto de intelligence. Adicione regras IPv6 se a sua rede usar IPv6.

Bloqueio DNS / de domínios com Unbound

O Unbound deve ser o seu resolvedor DNS principal para bloqueio baseado em domínios. Consulte a documentação Unbound do OPNsense.

  1. Em Security > Q-Feeds Connect, ative Register domain feeds.
  2. Em versões mais antigas (< 25.7.9): vá a Services > Unbound DNS > General e ative o Unbound se necessário, depois Services > Unbound DNS > Blocklist e ative as blocklists (pode manter outras listas como ads).
  3. Confirme a população em Reporting > Unbound DNS (o separador details mostra pedidos e bloqueios).

Licença Plus ou Premium

  1. Compre Plus ou Premium na Página de produto OPNsense / webstore. Use o mesmo e-mail da sua conta do portal para a licença ser associada automaticamente.
  2. Se receber uma chave de ativação, ative-a na sua conta em Licenses > Activate new license e depois atribua-a à sua chave API em API Key management.

Transferir o manual PDF

Avalie a nossa inteligência hoje mesmo!

Simplifique as suas operações de segurança, inicie a sua avaliação gratuita da Q-Feeds e veja a diferença.

Ativar o acesso gratuito