Crie primeiro a sua chave API no portal. Consulte Obter os seus threat feeds. Não agende atualizações com mais frequência do que a cada 20 minutos. Intervalos de licença: Community diário, Plus a cada 4 horas, Premium de hora a hora (conforme configurado no pfBlockerNG).
Feeds disponíveis para pfSense
- Malware domains:
https://api.qfeeds.com/api?feed_type=malware_domains&api_token=YOUR_TOKEN&limit=… - Malware IPs:
https://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKEN&limit=…
Teste com:
curl -v -u api_token:YOUR_TOKEN "https://api.qfeeds.com/api?feed_type=malware_domains&limit=1000"
Instalar e abrir o pfBlockerNG
- Vá a System > Package Manager > Available Packages.
- Encontre pfBlockerNG e selecione Install.
- Abra Firewall > pfBlockerNG. No primeiro arranque aparece um assistente, pode sair (“here”) para este guia, ou concluí-lo para outros feeds.
Configurar a blocklist IPv4
- Vá a IP > IPv4 e selecione o botão verde Add.
- Introduza um nome e uma descrição para a coleção.
- Em IPv4 source definitions, defina State como ON.
- Em Source, cole:
Substituahttps://api.qfeeds.com/api?feed_type=malware_ip&api_token=YOUR_TOKENYOUR_TOKENpela sua chave API. - Defina Action como Deny Both.
- Defina Update Frequency de acordo com a sua licença (Community = diário, Plus = 4 horas, Premium = 1 hora).
- Selecione Save IPv4 Settings.
Configurar o bloqueio de domínios (DNSBL)
- Abra o separador DNSBL (o mesmo padrão da lista IP).
- Defina State como ON.
- Use o URL de origem:
https://api.qfeeds.com/api?feed_type=malware_domains&api_token=YOUR_TOKEN - Defina Action como Unbound.
- Selecione Save DNSBL Settings.
Obter a intelligence mais recente
- Abra o separador Update.
- Selecione Reload e execute-o para forçar a transferência dos dados mais recentes da Q-Feeds.
- Não force uma atualização enquanto o cron já estiver a correr ou prestes a correr.