<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Q-Feeds_Threat_Intelligence</id>
	<title>OPNsense - Q-Feeds Threat Intelligence - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Q-Feeds_Threat_Intelligence"/>
	<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Q-Feeds_Threat_Intelligence&amp;action=history"/>
	<updated>2026-10-06T18:45:48Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in maxTechCorner</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://techcorner.max-it.de/index.php?title=OPNsense_-_Q-Feeds_Threat_Intelligence&amp;diff=3800&amp;oldid=prev</id>
		<title>imported&gt;TechCorner-Redaktion: Neuer Artikel: Q-Feeds-Plugin (os-q-feeds-connector 1.6), Stand OPNsense 26.7</title>
		<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Q-Feeds_Threat_Intelligence&amp;diff=3800&amp;oldid=prev"/>
		<updated>2026-10-06T00:00:00Z</updated>

		<summary type="html">&lt;p&gt;Neuer Artikel: Q-Feeds-Plugin (os-q-feeds-connector 1.6), Stand OPNsense 26.7&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Steckbrief&lt;br /&gt;
| gilt_fuer   = OPNsense 26.1/26.7 mit Plugin os-q-feeds-connector 1.6, Unbound DNS (optional DNSCrypt-Proxy)&lt;br /&gt;
| bereich     = IT-Security&lt;br /&gt;
| dauer       = ca. 20 Minuten&lt;br /&gt;
| rechte      = Administrator (OPNsense-WebUI), Konto im Q-Feeds Threat Intelligence Portal&lt;br /&gt;
| stand       = Oktober 2026&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Q-Feeds&amp;#039;&amp;#039;&amp;#039; ist ein europäischer Anbieter von &amp;#039;&amp;#039;&amp;#039;[[Threat Intelligence]]&amp;#039;&amp;#039;&amp;#039; aus Hilversum (Niederlande). Er stellt laufend aktualisierte Listen bekannter &amp;#039;&amp;#039;&amp;#039;bösartiger IP-Adressen und Domains&amp;#039;&amp;#039;&amp;#039; bereit – sogenannte &amp;#039;&amp;#039;[[IOC|Indicators of Compromise]]&amp;#039;&amp;#039; –, gesammelt aus nach eigenen Angaben über 2.500 kommerziellen, öffentlichen (OSINT) und behördlichen Quellen. Mit dem Plugin &amp;#039;&amp;#039;&amp;#039;os-q-feeds-connector&amp;#039;&amp;#039;&amp;#039; aus dem offiziellen OPNsense-Repository lädt die Firewall diese Listen automatisch: &amp;#039;&amp;#039;&amp;#039;IP-Listen&amp;#039;&amp;#039;&amp;#039; werden zu Firewall-Aliasen, &amp;#039;&amp;#039;&amp;#039;Domain-Listen&amp;#039;&amp;#039;&amp;#039; fließen in die DNS-Blocklisten von Unbound bzw. DNSCrypt-Proxy. So blockiert die OPNsense Verbindungen zu Malware-Servern, Botnetz-Steuerservern und Phishing-Seiten, bevor ein Schaden entsteht – nach dem Prinzip einer Next-Generation-Firewall.&lt;br /&gt;
&lt;br /&gt;
== Wie Q-Feeds die OPNsense schützt ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Feed-Typ !! Umsetzung auf der OPNsense !! Wirkung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;IP-Adressen&amp;#039;&amp;#039;&amp;#039; (z. B. Malware-, Botnetz-, Scanner-IPs) || Dynamischer Firewall-Alias &amp;lt;code&amp;gt;__qfeeds_malware_ip&amp;lt;/code&amp;gt; || Block-Regeln verhindern Verbindungen &amp;#039;&amp;#039;&amp;#039;zu&amp;#039;&amp;#039;&amp;#039; diesen Zielen (aus dem LAN) und &amp;#039;&amp;#039;&amp;#039;von&amp;#039;&amp;#039;&amp;#039; ihnen (über das WAN)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Domains&amp;#039;&amp;#039;&amp;#039; (z. B. Malware-, Phishing-, C2-Domains) || Unbound-DNS-Blockliste bzw. DNSCrypt-Proxy || Clients erhalten bei der Namensauflösung keine echte Adresse – die Verbindung kommt gar nicht erst zustande&lt;br /&gt;
|}&lt;br /&gt;
URL-Listen (einzelne Pfade auf ansonsten legitimen Servern) unterstützt das Plugin bewusst nicht – dafür wäre ein Proxy bzw. Webfilter nötig.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OPNsense-Q-Feeds.png|thumb|center|750px|Q-Feeds auf der OPNsense: Das Plugin lädt IP- und Domain-Listen aus dem Q-Feeds-Portal; IPs werden über den Alias __qfeeds_malware_ip per Firewall-Regel blockiert, Domains über die Unbound-Blockliste.]]&lt;br /&gt;
&lt;br /&gt;
== Tarife (Stand Oktober 2026) ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Tarif !! Kosten !! Aktualisierung der Listen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Community / Free&amp;#039;&amp;#039;&amp;#039; || kostenlos || alle 24 Stunden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Plus&amp;#039;&amp;#039;&amp;#039; || kostenpflichtig || alle 4 Stunden&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Premium&amp;#039;&amp;#039;&amp;#039; || kostenpflichtig || alle 20 Minuten&lt;br /&gt;
|}&lt;br /&gt;
Die kostenlose Variante eignet sich gut zum Einstieg und für kleine Umgebungen; für Unternehmen bieten die kürzeren Aktualisierungsintervalle der bezahlten Tarife einen spürbar besseren Schutz gegen kurzlebige Phishing- und Malware-Infrastrukturen. Aktuelle Preise und Umfang stehen auf der Q-Feeds-Website.&lt;br /&gt;
&lt;br /&gt;
== Schritt 1: API-Key beantragen ==&lt;br /&gt;
# Unter [https://tip.qfeeds.com tip.qfeeds.com] (Q-Feeds Threat Intelligence Portal) ein Konto registrieren.&lt;br /&gt;
# Nach der Anmeldung im Dashboard &amp;#039;&amp;#039;&amp;#039;Manage API Keys&amp;#039;&amp;#039;&amp;#039; öffnen und &amp;#039;&amp;#039;&amp;#039;Create Free API Key&amp;#039;&amp;#039;&amp;#039; wählen (bzw. den Schlüssel des gebuchten Tarifs verwenden).&lt;br /&gt;
# Den API-Key kopieren.&lt;br /&gt;
&lt;br /&gt;
== Schritt 2: Plugin installieren und aktivieren ==&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;System → Firmware → Plugins&amp;#039;&amp;#039;&amp;#039;: &amp;#039;&amp;#039;&amp;#039;os-q-feeds-connector&amp;#039;&amp;#039;&amp;#039; installieren und die Seite neu laden.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Security → Q-Feeds Connect&amp;#039;&amp;#039;&amp;#039; öffnen, Reiter &amp;#039;&amp;#039;&amp;#039;Settings&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Den &amp;#039;&amp;#039;&amp;#039;API key&amp;#039;&amp;#039;&amp;#039; eintragen.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Register domain feeds&amp;#039;&amp;#039;&amp;#039; aktivieren, wenn Domains per DNS blockiert werden sollen (siehe Schritt 4).&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Apply&amp;#039;&amp;#039;&amp;#039; – das Plugin lädt den Index und die Listen und legt die Firewall-Aliase an.&lt;br /&gt;
Im Reiter &amp;#039;&amp;#039;&amp;#039;Feeds&amp;#039;&amp;#039;&amp;#039; sind anschließend alle Listen mit Typ (IP bzw. Domain), letzter und nächster Aktualisierung sowie Lizenzstatus zu sehen. Das Plugin prüft per Cronjob alle 5 Minuten, ob neue Listen bereitstehen, und lädt sie im Rahmen des gebuchten Intervalls nach.&lt;br /&gt;
&lt;br /&gt;
== Schritt 3: IP-Feeds per Firewall-Regel blockieren ==&lt;br /&gt;
Die Aliase allein blockieren nichts – erst Firewall-Regeln setzen sie um. Unter &amp;#039;&amp;#039;&amp;#039;Firewall → Rules&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Parameter !! Regel 1: ausgehend (LAN) !! Regel 2: eingehend (WAN)&lt;br /&gt;
|-&lt;br /&gt;
| Action || Block || Block&lt;br /&gt;
|-&lt;br /&gt;
| Interface || LAN (und weitere interne Netze/VLANs) || WAN&lt;br /&gt;
|-&lt;br /&gt;
| Direction || in || in&lt;br /&gt;
|-&lt;br /&gt;
| TCP/IP Version || IPv4+IPv6 || IPv4+IPv6&lt;br /&gt;
|-&lt;br /&gt;
| Quelle || any || &amp;lt;code&amp;gt;__qfeeds_malware_ip&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| Ziel || &amp;lt;code&amp;gt;__qfeeds_malware_ip&amp;lt;/code&amp;gt; || any&lt;br /&gt;
|-&lt;br /&gt;
| Log || aktiviert || aktiviert&lt;br /&gt;
|-&lt;br /&gt;
| Position || &amp;#039;&amp;#039;&amp;#039;oberhalb&amp;#039;&amp;#039;&amp;#039; der allgemeinen Erlaubnis-Regeln || ganz oben&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Tipp:&amp;#039;&amp;#039;&amp;#039; Statt einer Regel pro internem Interface kann eine &amp;#039;&amp;#039;&amp;#039;Floating Rule&amp;#039;&amp;#039;&amp;#039; (bzw. eine Regel auf einer Interface-Gruppe) alle internen Netze gleichzeitig abdecken. Die ausgehende Regel ist die wichtigere: Sie stoppt infizierte Geräte, die ihren Steuerserver kontaktieren wollen.&lt;br /&gt;
&lt;br /&gt;
== Schritt 4: Domain-Feeds über Unbound blockieren ==&lt;br /&gt;
Voraussetzung ist, dass die Clients &amp;#039;&amp;#039;&amp;#039;Unbound auf der OPNsense&amp;#039;&amp;#039;&amp;#039; als DNS-Server verwenden (per DHCP verteilt) und Umgehungen unterbunden sind (siehe Sicherheitshinweise).&lt;br /&gt;
# Unter &amp;#039;&amp;#039;Security → Q-Feeds Connect&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Register domain feeds&amp;#039;&amp;#039;&amp;#039; aktivieren und &amp;#039;&amp;#039;&amp;#039;Apply&amp;#039;&amp;#039;&amp;#039;. Bei älteren OPNsense-Versionen (vor 25.7.9) zusätzlich unter &amp;#039;&amp;#039;Services → Unbound DNS → Blocklist&amp;#039;&amp;#039; die Blocklisten-Funktion aktivieren.&lt;br /&gt;
# Optionale Einstellungen im Bereich &amp;#039;&amp;#039;Unbound blocklist settings&amp;#039;&amp;#039;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Feld !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Allowlist Domains&amp;#039;&amp;#039;&amp;#039; || Domains, die trotz Treffer erlaubt bleiben (reguläre Ausdrücke möglich) – für Fehlalarme&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Source Net(s)&amp;#039;&amp;#039;&amp;#039; || Richtlinie nur für bestimmte Netze anwenden, z. B. &amp;lt;code&amp;gt;192.168.10.0/24&amp;lt;/code&amp;gt;; leer = alle Clients&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Destination Address&amp;#039;&amp;#039;&amp;#039; || Adresse, die für gesperrte Domains zurückgegeben wird (Standard &amp;lt;code&amp;gt;0.0.0.0&amp;lt;/code&amp;gt;) – z. B. die IP einer internen Hinweisseite&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Return NXDOMAIN&amp;#039;&amp;#039;&amp;#039; || Statt einer Adresse „Domain existiert nicht“ zurückgeben&lt;br /&gt;
|}&lt;br /&gt;
Unter &amp;#039;&amp;#039;&amp;#039;Reporting → Unbound DNS&amp;#039;&amp;#039;&amp;#039; sind blockierte Anfragen und die anfragenden Clients sichtbar.&lt;br /&gt;
&lt;br /&gt;
=== Alternative: DNSCrypt-Proxy ===&lt;br /&gt;
Wird statt Unbound das Plugin &amp;#039;&amp;#039;os-dnscrypt-proxy&amp;#039;&amp;#039; genutzt, nach dem Aktivieren von &amp;#039;&amp;#039;Register domain feeds&amp;#039;&amp;#039; in dessen Einstellungen die Q-Feeds-Blockliste auswählen.&lt;br /&gt;
&lt;br /&gt;
== Schritt 5: Ereignisse auswerten ==&lt;br /&gt;
Der Reiter &amp;#039;&amp;#039;&amp;#039;Events&amp;#039;&amp;#039;&amp;#039; zeigt alle protokollierten Treffer der Q-Feeds-Aliase mit Zeitpunkt, Interface, Richtung, Quelle und Ziel (inkl. Ports) – vorausgesetzt, die Block-Regeln haben &amp;#039;&amp;#039;&amp;#039;Logging&amp;#039;&amp;#039;&amp;#039; aktiviert. Über die integrierte &amp;#039;&amp;#039;&amp;#039;Threat-Lookup&amp;#039;&amp;#039;&amp;#039;-Schaltfläche lassen sich Details zu einer IP im Q-Feeds-Portal nachschlagen. Ein Dashboard-Widget zeigt Lizenzstatus und Statistik.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Vorgehen bei ausgehenden Treffern:&amp;#039;&amp;#039;&amp;#039; Ein Gerät im LAN, das wiederholt Ziele aus den Malware-Listen kontaktiert, ist ein deutliches Warnsignal. Über DHCP-Leases bzw. ARP-Tabelle das Gerät identifizieren, isolieren und untersuchen (Virenscan, EDR, ggf. Neuinstallation).&lt;br /&gt;
&lt;br /&gt;
== Zusammenspiel mit anderen Schutzschichten ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Ansatz !! Ergänzung zu Q-Feeds&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Q-Feeds&amp;#039;&amp;#039;&amp;#039; || Kuratierte, kommerziell gepflegte Listen bekannter Schad-IPs und -Domains || Vorbeugendes Blockieren&lt;br /&gt;
|-&lt;br /&gt;
| [[OPNsense - Maltrail Erkennung von Schadverkehr|Maltrail]] || Erkennung anhand öffentlicher Listen und Heuristik, Weboberfläche mit Ereignissen || Erkennt auch unbekannte Muster; liefert Kontext&lt;br /&gt;
|-&lt;br /&gt;
| Suricata (&amp;#039;&amp;#039;Services → Intrusion Detection&amp;#039;&amp;#039;) || Signaturbasiertes IDS/IPS auf Paketebene || Erkennt Angriffe und Exploits, auch auf erlaubten Verbindungen&lt;br /&gt;
|-&lt;br /&gt;
| CrowdSec (Plugin) || Verhaltensbasierte Sperren aus Logdateien plus Community-Blocklisten || Schützt eigene veröffentlichte Dienste vor Angreifern&lt;br /&gt;
|-&lt;br /&gt;
| SIEM || Zentrale Korrelation || Bringt Firewall-, DNS- und Endpoint-Ereignisse zusammen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Sicherheitshinweise und Grenzen ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;DNS-Umgehung verhindern:&amp;#039;&amp;#039;&amp;#039; Domain-Sperren wirken nur, wenn Clients die OPNsense als DNS-Server nutzen. Ausgehendes DNS (TCP/UDP 53) zu anderen Servern per Regel blockieren bzw. auf Unbound umleiten und – soweit möglich – DNS over HTTPS (DoH) in Browsern per Richtlinie deaktivieren. Die IP-Feeds wirken unabhängig davon.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Fehlalarme:&amp;#039;&amp;#039;&amp;#039; Selten können legitime Ziele betroffen sein (z. B. geteilte Hosting-IPs). Für Domains die Allowlist nutzen; für IPs eine Erlaubnis-Regel oberhalb der Block-Regel anlegen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Kein Ersatz für Patches und Endpoint-Schutz:&amp;#039;&amp;#039;&amp;#039; Threat Intelligence verkleinert die Angriffsfläche, ersetzt aber weder Updates noch EDR oder Backups.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Lizenz im Blick behalten:&amp;#039;&amp;#039;&amp;#039; Seit Plugin 1.6 warnt die Oberfläche bei abgelaufener oder ungültiger Lizenz – dann werden die Listen nicht mehr aktualisiert.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Logs zentral auswerten:&amp;#039;&amp;#039;&amp;#039; Firewall- und DNS-Treffer an ein SIEM weiterleiten, z. B. ein [https://www.max-it.de/it-services/siem-open-source/ Open-Source-SIEM auf Wazuh-Basis].&lt;br /&gt;
&lt;br /&gt;
== Fehlerbehebung ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Symptom !! Lösung&lt;br /&gt;
|-&lt;br /&gt;
| Reiter &amp;#039;&amp;#039;Feeds&amp;#039;&amp;#039; leer || API-Key falsch oder nicht gespeichert; ausgehende HTTPS-Verbindung der Firewall zum Q-Feeds-Portal prüfen; &amp;#039;&amp;#039;Apply&amp;#039;&amp;#039; erneut ausführen.&lt;br /&gt;
|-&lt;br /&gt;
| Alias vorhanden, aber nichts wird blockiert || Firewall-Regeln fehlen oder stehen unterhalb einer Erlaubnis-Regel.&lt;br /&gt;
|-&lt;br /&gt;
| Keine Events || Logging in den Block-Regeln aktivieren.&lt;br /&gt;
|-&lt;br /&gt;
| Domains werden nicht blockiert || &amp;#039;&amp;#039;Register domain feeds&amp;#039;&amp;#039; aus, Clients nutzen anderen DNS-Server (oder DoH), bei älteren Versionen Unbound-Blocklist nicht aktiviert.&lt;br /&gt;
|-&lt;br /&gt;
| Feeds veraltet || Lizenzstatus im Reiter &amp;#039;&amp;#039;Feeds&amp;#039;&amp;#039;/Widget prüfen; im kostenlosen Tarif erfolgt die Aktualisierung nur alle 24 Stunden.&lt;br /&gt;
|}&lt;br /&gt;
Für die Fehlersuche auf der Shell steht &amp;lt;code&amp;gt;/usr/local/opnsense/scripts/qfeeds/qfeedsctl.py&amp;lt;/code&amp;gt; mit den Aktionen &amp;#039;&amp;#039;show_index&amp;#039;&amp;#039;, &amp;#039;&amp;#039;stats&amp;#039;&amp;#039; und &amp;#039;&amp;#039;logs&amp;#039;&amp;#039; zur Verfügung.&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Q-Feeds bringt kuratierte Threat Intelligence aus Europa mit wenigen Klicks auf die OPNsense: IP-Listen als Firewall-Aliase, Domain-Listen als DNS-Blocklisten, dazu eine Ereignisübersicht. Schon der kostenlose Tarif verbessert den Schutz vor bekannten Malware- und Phishing-Infrastrukturen spürbar; für Unternehmen lohnen sich die häufigeren Aktualisierungen der bezahlten Tarife. Entscheidend sind die richtigen Firewall-Regeln – vor allem für ausgehenden Verkehr – und ein DNS-Konzept, das Umgehungen verhindert.&lt;br /&gt;
&lt;br /&gt;
== Unterstützung von m.a.x. it ==&lt;br /&gt;
Sie möchten Threat Intelligence, IDS/IPS und DNS-Filter auf Ihrer OPNsense kombinieren und Treffer zentral auswerten? m.a.x. it unterstützt Sie als OPNsense-Gold-Partner mit [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services von m.a.x. it] und [https://www.max-it.de/it-services/cybersecurity/ Cybersecurity-Leistungen von m.a.x. it].&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[OPNsense - Maltrail Erkennung von Schadverkehr]]&lt;br /&gt;
* [[OPNsense - ntopng Traffic-Analyse]]&lt;br /&gt;
* [[OPNsense - Mit GeoIP-Filter]]&lt;br /&gt;
* [[Threat Intelligence]]&lt;br /&gt;
* [[IOC]]&lt;br /&gt;
* [[Botnet]]&lt;br /&gt;
* [[Malware]]&lt;br /&gt;
* [[Phishing]]&lt;br /&gt;
* [[Ransomware]]&lt;br /&gt;
&lt;br /&gt;
== Links und Quellen ==&lt;br /&gt;
* [https://docs.opnsense.org/manual/qfeeds.html OPNsense-Doku – Q-Feeds connector]&lt;br /&gt;
* [https://qfeeds.com/opnsense/ Q-Feeds – Informationen und Tarife für OPNsense]&lt;br /&gt;
* [https://github.com/opnsense/plugins/tree/master/security/q-feeds-connector Quellcode und Changelog des Plugins os-q-feeds-connector]&lt;br /&gt;
* [https://www.max-it.de/it-services/cybersecurity/ m.a.x. it – Cybersecurity-Services]&lt;br /&gt;
&lt;br /&gt;
{{Uebermax}}&lt;br /&gt;
[[Kategorie:IT-Security]]&lt;br /&gt;
&lt;/div&gt;</summary>
		<author><name>imported&gt;TechCorner-Redaktion</name></author>
	</entry>
</feed>