OPNsense Forum

International Forums => German - Deutsch => Topic started by: August8828 on October 13, 2024, 08:46:16 PM

Title: Welche IDS Blocklist?
Post by: August8828 on October 13, 2024, 08:46:16 PM
Nabend,

da ich auf meinem WAN Interface mittlerweile eine Policy habe, die WireGuard erlaubt, wächst das Gefühl, dass ich mein WAN Interface weiter absichern muss. Ich habe mich entschieden, die IDS Option ohne IPS zu aktivieren, damit ich Einsicht bekomme.

Könnt ihr mir eine gute Rulelist in Bezug auf IP-Adressen, bad IPs empfehlen? Fühlt sich blöd an, wenn man im Traffic Monitor ständig Zugriffsversuche sieht (ja, ich weiß, dass diese blockiert werden, aber ja). Ich möchte außerhalb, dass known bad ip addresses blockiert oder schnellstmöglich blockiert werden. Das geschieht standardmäßig ja nicht.
Title: Re: Welche IDS Blocklist?
Post by: Zapad on October 14, 2024, 07:55:20 AM
ich glaube du bist da ein bisschen falsch wenn du dein Wireguard Port absichern willst.
IDS ist eher auf SSH, HTTP/HTTPS oder Exploits ausgerichtet.
Title: Re: Welche IDS Blocklist?
Post by: August8828 on October 14, 2024, 09:24:30 AM
Ich habe mich jetzt auch erstmal dagegen entschieden, weil das zu viel CPU zieht. Ich gehe jetzt den Ansatz einer GeoIP Sperre und einer known bad ip Sperre.

Habt ihr zusätzlich Tipps um WireGuard bzw. den Open Port abzusichern?
Title: Re: Welche IDS Blocklist?
Post by: Patrick M. Hausen on October 14, 2024, 09:30:26 AM
Was gibts da abzusichern? Pass auf deine private Keys auf. Was sichereres als die Kryptographie in WireGuard existiert nach derzeitigem Stand der Technik nicht. Gut, zusätzliche 2FA könnte das Teil irgendwann nochmal lernen, aber generell? SSH und/oder ordentliches VPN ist so sicher wie irgendwas nur sein kann - abgesehen von gar keinem Remote-Zugriff.
Title: Re: Welche IDS Blocklist?
Post by: Zapad on October 14, 2024, 11:30:02 AM
Quote from: Patrick M. Hausen on October 14, 2024, 09:30:26 AM
Was gibts da abzusichern?

Cool :D