Fala, pessoal! Tudo certo?
Gostaria de compartilhar um guia prático que elaborei detalhando a implementação do Unbound DNS com Blocklists (DNSBL) no OPNsense (testado na versão 26.7).
O objetivo do artigo foi criar uma solução leve de filtragem de tráfego que não sobrecarregasse tanto a memória RAM e o processador do firewall (evitando o overhead de proxies pesados ou motores de inspeção profunda).
O que é abordado no material:
Seleção de Políticas e Listas (DNSBL): Configuração de listas focadas em AdBlock, Adware e rastreadores (como as listas da família HaGeZi).
O "Pulo do Gato" no YouTube/Google (Protocolo QUIC): Como contornar o problema de navegadores (Chrome/Edge) que usam conexões UDP na porta 443 para burlar consultas DNS padrão.
Mapeamento de Wildcards: Estruturação correta de subdomínios da CDN do Google sem violar as regras de validação do sistema.
Automação via Cron: Agendamento diário para atualização das listas sem intervenção manual.
Para quem quiser conferir o passo a passo completo com telas e explicações detalhadas, o artigo está publicado no blog:
https://tecdicas.inf.br/bloquear-sites-unbound-dns-opnsense (https://tecdicas.inf.br/bloquear-sites-unbound-dns-opnsense)
Espero que o conteúdo ajude quem está estruturando a segurança do seu Homelab ou rede corporativa! Caso tenham sugestões de melhoria nas regras ou outras abordagens para o protocolo QUIC, sintam-se à vontade para comentar abaixo para debatermos.
Abraços!