Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login
    Introducing Netgate Nexus: Multi-Instance Management at Your Fingertips.

    NSFW UserGroup - 2026-08-21 - 17:00

    Scheduled Pinned Locked Moved pfSense German User Group
    9 Posts 3 Posters 374 Views 2 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S Offline
      slu
      last edited by slu

      Heute habe ich endlich mal das IONOS Website Problem untersucht, die IP landete in den QFeeds Listen...

      satisfied pfSense+ appliance and pfSense CE user

      Bob.DigB 1 Reply Last reply Reply Quote 0
      • Bob.DigB Offline
        Bob.Dig LAYER 8 @slu
        last edited by Bob.Dig

        @slu Nach dem was ich so bisher über QFeeds mitbekommen habe, denke ich, das ist eine geeignete Liste für einen E-Mail-Server, aber nicht general use.

        S JeGrJ 2 Replies Last reply Reply Quote 0
        • S Offline
          slu @Bob.Dig
          last edited by

          @Bob.Dig Du meinst das war erst der Anfang, mal schauen was noch so passiert :)

          satisfied pfSense+ appliance and pfSense CE user

          Bob.DigB 1 Reply Last reply Reply Quote 0
          • Bob.DigB Offline
            Bob.Dig LAYER 8 @slu
            last edited by Bob.Dig

            @slu said in NSFW UserGroup - 2026-06-21 - 17:00:

            Du meinst das war erst der Anfang

            meyergru hatte ja von dem Fall berichtet, wo sämtliche IP-Adressen (von Endverbrauchern) eines deutschen ISP gelistet waren, über mehrere Tage. Und für einen E-Mail-Server ist das z.B. kein Problem.

            S 1 Reply Last reply Reply Quote 0
            • S Offline
              slu @Bob.Dig
              last edited by

              Stimmt ich erinnere mich, ein Teil meiner VPN Benutzer habe ich damit auch schon ausgesperrt, seither kommt erst das VPN und dann die Block Regel.

              Sollte das aber wirklich nur für Mailserver sein, habe ich das falsch verstanden und das Problem wird noch größer werden...

              satisfied pfSense+ appliance and pfSense CE user

              Bob.DigB 1 Reply Last reply Reply Quote 0
              • Bob.DigB Offline
                Bob.Dig LAYER 8 @slu
                last edited by Bob.Dig

                @slu Ist ja nur meine Interpretation. Aber warum größer werden, bist Du nicht in Charge, welche Listen wo eingesetzt werden? Was hast Du vor QFeeds gemacht? 😉

                S 1 Reply Last reply Reply Quote 0
                • S Offline
                  slu @Bob.Dig
                  last edited by slu

                  @Bob.Dig ich habe das versucht nachzulesen, finde aber nicht so recht das es nur für SMTP sein soll.

                  Vor QFeeds habe ich nur die Listen von pfBlockerNG verwendet, dachte mir jedoch es könnte ja nicht schaden den ein oder anderen IP Zugriff ausgehend auch mal zu blockieren. Was mir aber gerade kommt, ich muss mein Regelwerk umbauen, wenn da sonst mal ein privates IP Range (versehentlich) in die Liste kommt kann es lustig werden. 😮

                  satisfied pfSense+ appliance and pfSense CE user

                  Bob.DigB 1 Reply Last reply Reply Quote 0
                  • Bob.DigB Offline
                    Bob.Dig LAYER 8 @slu
                    last edited by Bob.Dig

                    @slu said in NSFW UserGroup - 2026-08-21 - 17:00:

                    ich habe das versucht nachzulesen, finde aber nicht so recht das es nur für SMTP sein soll.

                    Steht ja auch nirgends.

                    ich muss mein Regelwerk umbauen, wenn da sonst mal ein privates IP Range (versehentlich) in die Liste kommt kann es Lustig werden.

                    Suppression ist Default enabled, sprich, Private IPs werden vom pfBlocker eh rausgenommen, egal ob native, block oder allow.

                    1 Reply Last reply Reply Quote 1
                    • JeGrJ Offline
                      JeGr LAYER 8 Moderator @Bob.Dig
                      last edited by

                      @Bob.Dig said in NSFW UserGroup - 2026-08-21 - 17:00:

                      @slu Nach dem was ich so bisher über QFeeds mitbekommen habe, denke ich, das ist eine geeignete Liste für einen E-Mail-Server, aber nicht general use.

                      Q-Feeds ist keine spezifische SMTP Liste. Macht überhaupt keinen Sinn ;) da die gelisteten IPs all over the place sind und nicht nur Mail Server beinhalten, womit es einfach nur Overhead wäre, ~250k IPs einfach so zu blocken in der Hoffnung dass ein paar davon Mailserver sind. :)

                      @Bob.Dig said in NSFW UserGroup - 2026-08-21 - 17:00:

                      meyergru hatte ja von dem Fall berichtet, wo sämtliche IP-Adressen (von Endverbrauchern) eines deutschen ISP gelistet waren, über mehrere Tage. Und für einen E-Mail-Server ist das z.B. kein Problem.

                      Das war aber kein Uwe-Problem oder Q-Feeds Problem, sondern eines von Vodafone selbst, die ihre eigenen IPs gelistet hatten und Q-Feeds das übernommen. Das bekommst du dann natürlich auch so schnell nicht raus, wenn die Dödel am anderen Ende sitzen.

                      @slu said in NSFW UserGroup - 2026-08-21 - 17:00:

                      @Bob.Dig ich habe das versucht nachzulesen, finde aber nicht so recht das es nur für SMTP sein soll.

                      Ist es auch nicht :) Das ist ein IP Threat-Intel-Feed. Die IPs darauf sind alle von irgendwelchen Sensoren, Metriken, Eventsystem oder Logs gemeldet worden und wurden entsprechend dann eben von Q-Feeds kuratiert da mit reingenommen. Die IPs von VF bspw. tauchten ja auch auf anderen Listen auf, nicht nur bei Q-Feeds.

                      @Bob.Dig said in NSFW UserGroup - 2026-08-21 - 17:00:

                      Suppression ist Default enabled, sprich, Private IPs werden vom pfBlocker eh rausgenommen, egal ob native, block oder allow.

                      Völlig richtig :) Solange Suppression an ist, wird RFC1918 ausgelistet.

                      Cheers

                      Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                      If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2026 Rubicon Communications LLC (Netgate). All rights reserved.
                      Privacy Policy · Cookie Policy