Перейти к содержанию

Активность

Лента обновляется автоматически

  1. Вчера
  2. Skaaraje

    26072024_воздушныйтройлебус_тм1938_12_44.jpg

    Воздушный троллейбус. Скорость 500 кмч, дорога не требуется. ТМ №12 за 1938г
  3. Skaaraje

    26072024_ветроэлетростанция_1938_12_37.jpg

    Ветроэлектростанция. ТМ №12 за 1938г.
  4. Skaaraje

    RetroFutureChan

    Ретрофутуризм, как в прошлом видели будущее
  5. pfBlockerNG - пакет pfSense для фильтрации IP трафика и DNSBL блокировки по готовым фидам с некоторыми дополнительными функциями. Источников много, по установке настройке pfBlockerNG на pfSense. Поэтому собрал все вместе для себя или кому надо. Установка pfSense слишком очевидна как и установка самого pfBlockerNG, поэтому только настройка. НО ставит надо pfBlockerNG-devel ибо по многочисленным данным пакет просто pfBlockerNG для pfSense крайне редко обновляется. Итаг: В визарде первоначальной настройки, через next -> next -> выбор интерфейсов для работы WAN = inbound LAN = outbound все остальное как есть остается. После этого запустится обновление дефолтных фидов и перезапуск DNS резолвера. На основной странице включить чекбокс Enable а остальное можно оставить по умолчанию. Станица IP Включить: De-Duplication - удалять из фидов дублирующие записи. CIDR Aggregation - это метод, который пытается уменьшить общий размер списка путём удаления лишних префиксов и объединения соседних префиксов в один префикс с более короткой длиной В итоге файлы правил блокера и правила фаера будут меньше и будут быстрее обрабатываться меньшей памятью и процессором. Suppression - чтобы скачанные фиды не заблокировали loopback и внутренние RFC1918 адреса. Force Global IP Logging - логирование всего, что заблокировали фиды. На выбор. Placeholder IP Address - как есть, резервный адрес для скачанных пустых фидов. ASN Reporting - В отчетах будут номера ASN, время кэширования по нагрузке. Maxmind GeoIP - не работает, санкции и зарегаться из России невозможно. Вариант юзать саму базу GeoIP в системе будет изучен позже (возможность получать базу без регистрации есть) IPv4 Suppression - список IP игнорируемых блокером. IP Interface/Rules Configuration - настройка автосоздания правил фаера и правила входящего/выходящего интерфейса, можно все оставить как есть. Kill States - при Force обрубить все имеющиеся соединения по правилам из новых/обновленных фидов. ставить Enable. Следующее - выбрать фиды для IPv4 блокировки Вкладка Feeds IPv4 Category PRI1/PRI2/PRI3/PRI4 - основные фиды со злодейскими IPшниками - вирусы, malware, C&C сервера и пр. Цифра означает качество фидов, т.е. выборка PRI1 более тщательная чем PRI4, где количество false-positive срабатываний может быть намного чаще. SCANNERS - IP адреса "легальных" сканеров сети, вроде Shodan. Пригодится для фильтрации inbound трафика в случае когда за pfSense стоят другие сервера. SFS - Stop Forum Spam. Обычно используется для фильтрации входящего трафика для web-серверов, не имеет особого смысла для трафика исходящего из вашей локалки. TOR - понятно что блокировка чего. MAIL - антиспам-фиды, на случай если за pfSense стоит почтовик. DNS - IP адреса всех известных DNS серверов. Можно использовать для доп. блокировки исходящих DNS запросов на внешние сервера. Но осторожно, могут быть и false-positive срабатывания Proxy, Torrent, VPN - IPшки известных прокси серверов, торрент-трекеров и VPN. Последний использовать аккуратно, могут быть заблокированы и вполне легитимные VPNы (например DrWeb Security Space) IPv6 Category - неактуально пока. Фиды появляются в IP -> IPv4 Действия тут понятны. Если нажать на карандаш редактирования - то можно менять состояние фидов на включить/выключить Или настроить работу группы фидов Далее как сделать группу фидов с адресами которые надо заблочить вручную -самодельный стоплист так сказать. Затем указать нужные Name/description Потом Action -> Deny Both, Update Frequency -> Never. Затем плюсануть на IPv4 Custom_List Дальше отметить чекбокс Enable Domain/AS - чтоб не писать IP адреса а они резолвились по имени сами. Ну и вписать нужные для блокировки домены \ Сохранить, чтоб применилось сделать Force Reload Внимание про IP фиды - если те стали слишком большие, можно увидеть в логах pfSense "Cannot allocate memory" Нужно увеличить Firewall Maximum Table Entries раза в два три четыре. Дале DNS блокировка основные опции DNSBL -> Enable DNSBL mode -> Unbound python mode - открывает дополнительные опции (такие как блокировка по python regex) и работает быстрее обычного моде. Wildcard Blocking (TLD) - блокирует по маске все субдомены. Как - написано в инфоблоке (синий кружок с буквой i ) HSTS mode - Отключает отображение ошибок сертификата заблокированных доменов (большинство популярных) - включить TLD Allow - работа только с разрешенными доменами из списка (например только RU или только ORG) - если надло IDN Blocking - блокирует все интернациональные домены, не включать. Regex Blocking - если включено - появится блок для написания списка блокировки по regex. если надо. CNAME Validation - понятно что проверка через блокер всех CNAME, включить. no AAAA - для IPv6 доменов, не включать Python Group Policy - при активации появится блок для списка IP адресов, которые DNSBL не обрабатываются. DNSBL Webserver Configuration Все как есть, главное Web Server Interface -> Localhost DNSBL Configuration Permit Firewall Rules - выбрать нужные интерфейсы Resolver cache -> Enable Остальное понятно так. DNSBL Category - список фидов для DNSBL EasyList, ADs, ADs_Basic - рекламные домены, нужные, включить. Email - почтовые сервера, может заблочить (без предварительной фильтрации) полезные домены Malicious, Phishing - кидалово, включить. Cryptojackers - домены для скрытого майнинга, можно включить. Compilation - агрегаторы более мелких фидов, ерунда. STUN - список STUN доменов используемых (в основном) IP телефонами за NAT'ом. Firebog - самые разные фиды с firebog.net. Много полезного. При добавлении опции почти аналогичны IPv4 фидам. Group Order - если Primary то будет обрабатываться первым DNSBL Custom_List - добавить домены от себя. Далее DNSBL Category Shallalist - не работает! Возможно санкции, при обновлении пишет Forbidden/ UT1 - норм работает, можно включать что надо. Language - есть русский, это только перевод названий категорий списка. Остальное само понятно. DNSBL SafeSearch - редирект поисковиков на safe версии (детский поиск) - есть yandex, остальные все буржуйсие. МБ для дома может пригодиится. Для создания собственного списка блокировки доменов в DNSBL DNSBL-> Enable , DNSBL Mode -> Unbound , Wildcard Blocking (TLD) -> Enable Потом в самом списке блокировки Собственно добавить нужные домены И как обычно произвести перезагрузку блокировки Добавление посторонних блоклистов например здесь есть блоклист с адресами отсуствующими в блоклистах блокера Идти DNSBL -> DNSBL Groups Там указать Name / Description В DNSBL Source Definitions указать https://raw.githubusercontent.com/ph00lt0/blocklists/master/unbound-blocklist.txt Ну там Action -> Unbound и обновление раз в сутки и .т.д. Ну и перезапустить обновление. Периодически обновляемый GeoLite.mmdb лежит здесь Пока всё
  6. Последняя неделя
  7. Skaaraje

    25072024_махолет_тм1938_11_55.jpg

    Махолет - воздушный транспорт с машущим движетелем. Журнал ТМ №11 за 1938г.
  8. Skaaraje

    25072024_герань2_тм1938_11_43.jpg

    Герань 2 из 1938 года. ТМ №11 1938г.
  9. Skaaraje

    25072024_дорожнаямашина_1938_10_74.jpg

    Дорожная машина. Машина по изготовлению автодороги на ходу. Длинна 50м и ширина 15м.4 двигателя по 40000 л.с. Гусеницы шириной 2м. Скорость от 6 км/ч по каменистому грунту и до 20 км/ч по мягкому. Полотно дороги изготавливается из расплавленного грунта Техника Молодежи №10 1938г.
  10. Skaaraje

    25072024_автосфера_тм1938_10_75.jpg

    Транспорт через 20лет (примерно конец пятидесятых годоа прошлого века) Автосфера - скорость до 500 км/ч Журнал ТМ №! 1938г.
  11. Skaaraje

    FreeBSD swap в файле

    pfSense 2.7.2 на FreeBSD 14 на VirtualBox Была сделана машина с 1Гб памяти, соответственно своп создался на автомате в 1 гиг. После установки pfBlockerNG и подключения фидов, в консоли постоянно стало появляться out of swap. Увеличение памяти помогло ненадолго, после обновления фидов опять out of swap и глюки pfBlockerNG. Через resize gpart своп двигать неохота - проще сделать в файле. для FreeBSD от 10 и дальше это так dd if=/dev/zero of=/swap bs=1M count=2048 chmod 0600 /swap потом в fstab md0 none swap sw,file=/swap 0 0 потом swapon -aq && swapinfo -k и всё.
  12. Skaaraje

    24072024_utopia_547.jpg

    год хз какой, судя по ветхости продаваемого не ебей экземпляра - первая половина 20 века. типа война роботов
  13. Skaaraje

    The-Technocrats-Magazine-1933.jpeg

    1933г. - Боевой робот
  14. Skaaraje

    24072024megaplane1924.jpg

    1924г. Мегадирижабль с взлеткой
  15. Ещё раньше
  16. Skaaraje

    19072024_асоколов_перспективы_15.jpg

    Космическое поселение на околоземной орбите А.Соколов - Эра космическая 1982г.
  17. Skaaraje

    19072024_асоколов_перспективы_16.jpg

    Жилой блок космического поселения А.Соколов - Эра космическая 1982г.
  18. Skaaraje

    19072024_асоколов_перспективы_17.jpg

    Космический город на околоземной орбите. А.Соколов - Эра космическая 1982г.
  19. Перспективный самолет ТМ №8-9 1838г.
  20. Skaaraje

    12072024_летающеекрыло_тм_1938_08_09_61.jpg

    Развитие авиатехники ТМ №8-9 1938г. Что-то с такой компоновкой только дроны наблюдаются.
  21. Skaaraje

    11072024_асоколов_в_открытом космосе.jpg

    В открытом космосе А.Соколов Набор открыток "Мир 2000 года" 1980г.
  22. Skaaraje

    11072024_асоколов_на_луне.jpg

    На Луне А.Соколов Набор открыток "Мир 2000 года" 1980г.
  23. Skaaraje

    11072024_асоколов_посадка_на_марс.jpg

    Посадка на Марс А.Соколов Набор открыток "Мир 2000 года" 1980г.
  24. Skaaraje

    11072024_асоколов_вкольцесатурна.jpg

    В кольце сатурна А.Соколов Набор открыток "Мир 2000 года" 1980г.
  25. Skaaraje

    05072024_тм08091938_улица1975года.jpg

    Улица города в 1975 году - ТМ №08-09 от 1938г.
  26. Skaaraje

    05072024_TM_1937_11_12_ракетный_вокзал.jpg

    Ракетный вокзал - ТМ №11-12 1937 г. На горе изображены три наводящих луча для посадки ракет.
  27. Skaaraje

    05072024_TM_1937_11_12_ракетная_станция.jpg

    Ракетная станция - ТМ №11-12 1937 г
  28. Skaaraje

    05072024_frpaul_untitled_attac.jpeg

    Frank R. Paul - без названия Хотя выглядит как нападение на космическую легковушку жабомарсиан в кольчугах и на гребных тарелках
  1. Загрузить ещё активность
×
×
  • Создать...