Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problem mit dem Service pfBlockerNG

    Scheduled Pinned Locked Moved Deutsch
    23 Posts 3 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • fireodoF
      fireodo @kreidlmedia
      last edited by fireodo

      @kreidlmedia said in Problem mit dem Service pfBlockerNG:

      Ich sehe schon das der dnsbl dienst nicht aktiviert ist in der neuen version.

      Wenn dnsbl nicht aktiviert ist startet auch der dnsbl Dienst nicht. Den brauchst du aber um Domains zu blocken (Python Mode aktivieren ist nicht verkehrt).

      PS. Lösche https://prnt.sc/xxxxxx - da ist nämlich dein Key auszulesen!

      Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
      SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
      pfsense 2.8.0 CE
      Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

      K 1 Reply Last reply Reply Quote 0
      • K
        kreidlmedia @fireodo
        last edited by

        @fireodo genau bitte du auch löschen

        fireodoF 1 Reply Last reply Reply Quote 0
        • fireodoF
          fireodo @kreidlmedia
          last edited by

          @kreidlmedia said in Problem mit dem Service pfBlockerNG:

          @fireodo genau bitte du auch löschen

          Ich meinte dort wo du es hochgeladen hast 😏

          Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
          SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
          pfsense 2.8.0 CE
          Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

          K 1 Reply Last reply Reply Quote 0
          • K
            kreidlmedia @fireodo
            last edited by

            @fireodo kann ich nicht löschen nach 3 tagen weg

            fireodoF 1 Reply Last reply Reply Quote 0
            • fireodoF
              fireodo @kreidlmedia
              last edited by

              @kreidlmedia said in Problem mit dem Service pfBlockerNG:

              nach 3 tagen weg

              Ah, OK - dann würde ich einen neuen MaxMind License Key generieren ...

              Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
              SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
              pfsense 2.8.0 CE
              Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

              K 1 Reply Last reply Reply Quote 0
              • K
                kreidlmedia @fireodo
                last edited by

                @fireodo ÄZuerst mal DANKE für deine Hilfe!

                Habe ich gemacht.
                dnsbl = Das ich Domains blockieren wenn jemand diese in den Browser eingibt ?

                fireodoF 1 Reply Last reply Reply Quote 0
                • fireodoF
                  fireodo @kreidlmedia
                  last edited by

                  @kreidlmedia said in Problem mit dem Service pfBlockerNG:

                  dnsbl = Das ich Domains blockieren wenn jemand diese in den Browser eingibt ?

                  Ja, das ist der Hintergrund - diese Domains die geblacklisted sind befinden sich in sogenannten Feeds - die kannst du unter Feeds (mit Bedacht) aussuchen.
                  BTW: du solltest dich etwas mit dem Funktionsprinzip des pfblockerNG vertraut machen falls noch nicht geschehen! ;-)

                  Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                  SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                  pfsense 2.8.0 CE
                  Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                  JeGrJ 1 Reply Last reply Reply Quote 0
                  • JeGrJ
                    JeGr LAYER 8 Moderator @fireodo
                    last edited by

                    @fireodo Seine Frage weiter oben war ja ganz konkret: "Brauch ich DNSBL überhaupt wenn ich nur GeoIP mache".

                    Einfache Antwort: Nein.

                    DNSBL ist nur DNS Blocklisting via DNS Service. Statt einer Antwort IP x.y.z.a erhält der Client dann von der pfSense (DNS Resolver) via Listen von pfBlockerNG eine Liste mit Domains/URLs gefüttert und antwortet dann statt 192.0.2.123 einfach mit 0.0.0.0 oder 127.0.0.1 - oder mit der IP der Sense wenn man ne Warnseite anzeigen will was aber nicht unproblematisch ist.

                    Blocklisting mit 0.0.0.0 ist der schnellste Weg. Wenn man aber nur IP Listen und/oder GeoIP macht, ist es völlig normal, dass der DNSBL Part gestoppt ist und wird auch nicht benötigt. Ist bei mir bspw. auch so, da ich DNS via zwei PiHole Containern manage und daher auf der Sense keinen DNSBL brauche und nur IP Listen und GeoIP mache.

                    Cheers :)

                    Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                    If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                    fireodoF 1 Reply Last reply Reply Quote 0
                    • fireodoF
                      fireodo @JeGr
                      last edited by

                      @jegr said in Problem mit dem Service pfBlockerNG:

                      @fireodo Seine Frage weiter oben war ja ganz konkret: "Brauch ich DNSBL überhaupt wenn ich nur GeoIP mache".
                      Einfache Antwort: Nein.

                      Na klar - aber dann braucht man sich auch nicht zu wundern dass der DNSBL-Dienst nicht läuft! (wenn man ihn eh nicht braucht) Das war nämlich die Eingangsfrage!

                      Cheerio :-)

                      Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                      SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                      pfsense 2.8.0 CE
                      Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                      JeGrJ 1 Reply Last reply Reply Quote 0
                      • fireodoF
                        fireodo @kreidlmedia
                        last edited by

                        @kreidlmedia said in Problem mit dem Service pfBlockerNG:

                        ch sehe schon das der dnsbl dienst nicht aktiviert ist in der neuen version.
                        was macht der, benötigt man diesen überhaupt wenn man nur auf GeoIP blockt ?

                        Wie @JeGr schon schrieb - dann brauchst du dnsbl nicht, dann ist es auch selbstverständlich dass der Dienst nicht startet! ;-)

                        Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                        SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                        pfsense 2.8.0 CE
                        Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                        1 Reply Last reply Reply Quote 0
                        • JeGrJ
                          JeGr LAYER 8 Moderator @fireodo
                          last edited by

                          @fireodo Schon, nur kann sich ja die alte Version anders verhalten haben :)

                          Die Aktuelle 3.xer zumindest ist so gebaut, dass wenn DNSBL nicht aktiviert ist auch der Service nicht gestartet ist, daher OK aber vllt irritierend :) Die alte 2er bin ich mir gerade nicht sicher ob das nicht immer alles lief.

                          Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                          If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                          fireodoF 1 Reply Last reply Reply Quote 0
                          • fireodoF
                            fireodo @JeGr
                            last edited by

                            @jegr said in Problem mit dem Service pfBlockerNG:

                            Die alte 2er bin ich mir gerade nicht sicher ob das nicht immer alles lief.

                            Dass weiß ich auch nicht mehr - ist schon rel. lange seit ich auf devel umgestiegen bin ...

                            Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                            SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                            pfsense 2.8.0 CE
                            Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.