當然要開IPS同QOS
我依家呢隻ROUTER 1.5G 左右就上唔到去,要關晒先有2.4
講緊先11部裝置,仲有1部係IOT ...
s84292 發表於 2025-5-21 00:04 
我早幾年不論pfsense/opnsense都全開IDS/IPS,早幾多轉用左opnsense就無左行snort/suricata,只用ip blocklist/DNS filter,為什麼呢?主要原因發現作用不大,第一,我好少對外開server/service,主要都係vpn service對外,無任何service放出街,第二原來,減少開service/upnp service會安全好多,多過你用強勁firewall/IDS/IPS好多倍,開左IPS/IDS,network latency會慢左
第三,firewall default block connection,你無任何service,人地scan到都係block
第四,轉用左坊間free bad ip blocklist,hacker未scan到任何port,已經block左
現在opnsense只係行ipblocklist+CrowdSec+unbound(DNS blocklist)已經滿足我所有要求/安全,比以前只行IDS/IPS, network latency更小同安全
坊間都有好多free ipblocklist,每半小時至15分鐘已經有更新,所以有都好安全,如果真係想比錢買subscription,不如試下ellioThreat,比錢買佢個subscription都可以block95%有問題既ip |