Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NFtables-IPtables-integration-script — Script per implementare Q-Feeds direttamente su NFtables o IPtables | Kitploit
Strumenti/GitHubGitHub/q-feeds/nftables-iptables-integration-script
Strumenti DifensiviScripting e AutomazioneAudit di ConfigurazioneSicurezza di ReteThreat IntelligenceRisposta agli Incidenti
GitHubq-feeds/nftables-iptables-integration-script

NFtables-IPtables-integration-script

Script per implementare Q-Feeds direttamente su NFtables o IPtables

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
112 mesi faNon ancora revisionato
Condividi

🛡️ Integrazione della Blocklist del Firewall Linux di Q-Feeds

Blocklist automatica di IP malware per server Linux — supporta nftables e iptables+ipset

Licenza Linux


📋 Indice dei contenuti

  • Avvio Rapido
  • Panoramica
  • Come Funziona
  • Prerequisiti
  • Installazione Dettagliata
  • Configurazione
  • Utilizzo e Verifica
  • Risoluzione dei Problemi
  • Disinstallazione
  • Licenza

🚀 Avvio Rapido

Passaggio 1: Ottieni il tuo token API

Ottieni una chiave API gratuita su tip.qfeeds.com.

Passaggio 2: Scarica gli script```bash

git clone https://github.com/Q-Feeds/NFtables-IPtables-integration-script.git cd NFtables-IPtables-integration-script chmod +x qfeeds-installer.sh qfeeds-uninstaller.sh

### Passaggio 3: Esegui l'installer come root```bash
sudo ./qfeeds-installer.sh

L'installer:

  1. Rileva automaticamente il tuo backend firewall (nftables o iptables)
  2. Ti chiederà il tuo token API, le opzioni di blocco e una whitelist opzionale
  3. Installa tutte le dipendenze, lo script di aggiornamento e il job cron
  4. Esegue immediatamente la prima sincronizzazione completa

Passo 4: Completato

Il tuo server è ora protetto. Il job cron controlla gli aggiornamenti ogni 20 minuti (configurabile), e le chiamate API effettive avvengono solo quando la tua licenza lo consente.


📖 Panoramica

Questa soluzione scarica periodicamente il feed di threat intelligence più recente da Q-Feeds e lo applica come regole firewall, permettendoti di:

  • ✅ Bloccare le connessioni in entrata da IP dannosi noti
  • ✅ Bloccare le connessioni in uscita verso IP dannosi noti
  • ✅ Inserire in whitelist i tuoi IP/CIDR per non bloccarti mai fuori
  • ✅ Pianificazione automatica basata sulla tua licenza Q-Feeds
  • ✅ Aggiornamenti incrementali tramite sincronizzazione basata su differenze per un utilizzo minimo delle risorse

Perché questo approccio?

  • ✅ Rilevamento automatico del backend — funziona su nftables o iptables+ipset senza selezione manuale
  • ✅ Veloce — carica oltre 400.000 IP in secondi usando set hash ottimizzati (nftables) o ipset (iptables)
  • ✅ Sicuro — usa tabelle/set dedicati — non tocca mai le tue regole firewall esistenti
  • ✅ Efficiente — gli aggiornamenti basati su differenze elaborano solo le modifiche, non l'intera lista
  • ✅ Affidabile — auto-riparante: rileva un set locale vuoto o incompleto (es. dopo un riavvio) e lo ricostruisce, con fallback automatico a una sincronizzazione completa se una differenza fallisce
  • ✅ Flessibile — scegli il blocco in entrata/in uscita, whitelist opzionale

🔧 Come Funziona

Rilevamento del Backend

L'installer rileva automaticamente quale backend firewall è disponibile:

PrioritàRilevamentoBackend
1°Comando nft trovatonftables
2°Comando iptables trovatoiptables+ipset
—Nessuno trovatoErrore (uscita)

Il backend rilevato viene memorizzato nel file di configurazione. Gli script di aggiornamento e disinstallazione lo utilizzano per eseguire i comandi firewall corretti.

Architettura: Due Tipi di Set

Entrambi i backend utilizzano la stessa strategia di set divisi per le massime prestazioni:

Backend nftables:``` ┌─────────────────────────────────────────────────────────┐ │ table ip qfeeds │ │ │ │ ┌─────────────────────────┐ ┌───────────────────────┐ │ │ │ qfeeds_blacklist_v4 │ │ qfeeds_blacklist_v4 │ │ │ │ (hash set) │ │ _nets (interval set) │ │ │ │ │ │ │ │ │ │ Individual IPs │ │ CIDR ranges │ │ │ │ ~99% of entries │ │ ~1% of entries │ │ │ │ O(1) lookup & insert │ │ O(log n) lookup │ │ │ └─────────────────────────┘ └───────────────────────┘ │ │ │ │ ┌─────────────────────────┐ │ │ │ qfeeds_whitelist_v4 │ │ │ │ (interval set) │ │ │ │ Your allowed IPs/CIDRs │ │ │ └─────────────────────────┘ │ │ │ │ chain input-chain (hook input, priority 0, accept) │ │ → ip saddr @qfeeds_whitelist_v4 accept │ │ → ip saddr @qfeeds_blacklist_v4 drop │ │ → ip saddr @qfeeds_blacklist_v4_nets drop │ │ │ │ chain output-chain (if enabled) │ │ → ip daddr @qfeeds_whitelist_v4 accept │ │ → ip daddr @qfeeds_blacklist_v4 drop │ │ → ip daddr @qfeeds_blacklist_v4_nets drop │ └─────────────────────────────────────────────────────────┘

**iptables+ipset backend:**```
┌──────────────────────────────────────────────────────────┐
│  ipset sets                                              │
│                                                          │
│  ┌─────────────────────────┐  ┌────────────────────────┐ │
│  │ qfeeds_blacklist_v4     │  │ qfeeds_blacklist_v4    │ │
│  │ (hash:ip)               │  │ _nets (hash:net)       │ │
│  │ maxelem 1000000         │  │ maxelem 65536          │ │
│  │                         │  │                        │ │
│  │ Individual IPs          │  │ CIDR ranges            │ │
│  └─────────────────────────┘  └────────────────────────┘ │
│                                                          │
│  ┌─────────────────────────┐                             │
│  │ qfeeds_whitelist_v4     │                             │
│  │ (hash:net)              │                             │
│  └─────────────────────────┘                             │
│                                                          │
│  iptables: INPUT/OUTPUT jump to a dedicated chain        │
│  (jump rule tagged -m comment "qfeeds"):                 │
│                                                          │
│  chain QFEEDS_INPUT (rebuilt each run, in order):        │
│    -m set --match-set whitelist_v4 src -j ACCEPT         │
│    -m set --match-set blacklist_v4 src -j DROP           │
│    -m set --match-set blacklist_v4_nets src -j DROP      │
│    (QFEEDS_OUTPUT mirrors this with dst, if enabled)     │
└──────────────────────────────────────────────────────────┘

La stessa struttura esiste per IPv6 (tabella ip6 qfeeds o ip6tables + ipsets family inet6).

Perché due tipi di set?

  • Set hash memorizzano singoli IP con inserimento e ricerca O(1) — caricare oltre 400k IP richiede secondi
  • Set net/intervallo sono usati solo per il piccolo numero di intervalli CIDR nel feed
  • Questo evita costose operazioni di merge che rallenterebbero un singolo set con centinaia di migliaia di voci
Scarica lo strumento