Atualize o OPNsense para um firmware atual (este guia foi escrito contra 25.7.x). Obtenha a sua chave API no portal. Consulte Obter os seus threat feeds. Os intervalos de atualização seguem a sua licença: Community a cada 7 dias, Plus a cada 4 horas, Premium a cada 20 minutos.
O que o plugin fornece
- Malware IP: endereços IP perigosos como aliases de firewall
- Malware domains: domínios maliciosos para bloqueio DNS com Unbound (quando ativado)
Passo 1: instalar o plugin Q-Feeds
- Vá a System > Firmware > Plugins.
- Procure o plugin Q-Feeds e selecione o ícone + para o instalar.
Passo 2: aumentar o tamanho máximo da tabela (versões antigas)
Em algumas builds antigas do OPNsense precisa de pelo menos 2.000.000 de entradas na tabela de firewall:
- Vá a Firewall > Settings > Advanced.
- Defina Firewall Maximum Table Entries para pelo menos
2000000(vazio significa o predefinido, que pode ser demasiado baixo). - Confirme a utilização em Firewall > Aliases (contador no canto superior direito).
Passo 3: ativar o plugin
- Vá a Security > Q-Feeds Connect.
- Cole o token API de Manage API Keys no Threat Intelligence Portal (tip.qfeeds.com).
- Selecione Apply. O plugin obtém intelligence e cria aliases de firewall.
Passo 4: criar regras de firewall para bloqueio de IP
Vá a Firewall > Rules. Use uma regra de interface ou uma regra Floating para cobrir várias interfaces. Uma configuração típica usa duas regras Floating:
Saída (os clientes não devem alcançar IP maliciosos)
- Selecione Floating e depois crie uma nova regra.
- Action: Block (ou Reject na LAN se preferir um reject explícito).
- Interface: por exemplo LAN (e outras conforme necessário).
- TCP/IP Version: IPv4+IPv6 se usar ambos (os feeds incluem ambos).
- Direction: tipicamente in.
- Ative Logging para que a página Events do plugin possa mostrar bloqueios.
- Destination: o alias Malware IPs criado pelo plugin.
Entrada (opcional)
- Crie uma segunda regra Floating com o alias Malware IPs como Source na WAN (ou interfaces relevantes).
- Isto bloqueia tráfego originado de endereços conhecidos como maus. Muitas vezes opcional se a entrada já estiver estritamente allow-listed.
Os endereços IPv6 rodam rapidamente; o bloqueio IPv6 é uma parte menor do conjunto de intelligence. Adicione regras IPv6 se a sua rede usar IPv6.
Bloqueio DNS / de domínios com Unbound
O Unbound deve ser o seu resolvedor DNS principal para bloqueio baseado em domínios. Consulte a documentação Unbound do OPNsense.
- Em Security > Q-Feeds Connect, ative Register domain feeds.
- Em versões mais antigas (< 25.7.9): vá a Services > Unbound DNS > General e ative o Unbound se necessário, depois Services > Unbound DNS > Blocklist e ative as blocklists (pode manter outras listas como ads).
- Confirme a população em Reporting > Unbound DNS (o separador details mostra pedidos e bloqueios).
Licença Plus ou Premium
- Compre Plus ou Premium na Página de produto OPNsense / webstore. Use o mesmo e-mail da sua conta do portal para a licença ser associada automaticamente.
- Se receber uma chave de ativação, ative-a na sua conta em Licenses > Activate new license e depois atribua-a à sua chave API em API Key management.