<?xml version="1.0" encoding="UTF-8" standalone="no"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:docs="http://schemas.google.com/docs/2007" xmlns:georss="http://www.georss.org/georss" xmlns:gml="http://www.opengis.net/gml" xmlns:itms="http://phobos.apple.com/rss/1.0/modules/itms/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:media="http://search.yahoo.com/mrss/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:twitter="http://api.twitter.com" xmlns:wfw="http://wellformedweb.org/CommentAPI/" version="2.0">
  <channel>
    <title>General</title>
    <link>http://feed.informer.com/digests/ZA0YB8NSNF/feeder</link>
    <description>General</description>
    <copyright>Respective post owners and feed distributors</copyright>
    <pubDate>Sat, 18 Jul 2020 17:35:25 -0300</pubDate>
    <generator>Feed Informer http://feed.informer.com/</generator>
    <atom:link href="http://feed.informer.com/digests/ZA0YB8NSNF/feeder" rel="self" type="application/rss+xml"/>
    <xhtml:meta content="noindex" name="robots" xmlns:xhtml="http://www.w3.org/1999/xhtml"/><item>
      <title>AI Didn't Escape. Someone Left Egress Open  | Streaming Security EP2</title>
      <link>https://www.youtube.com/watch?v=MMyGEEqx2Ro</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:0b8aaee8-5a6a-29b6-a574-70db12263c64</guid>
      <pubDate>Wed, 16 Sep 2026 06:08:53 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>Millions of Phishing Sites Are Hiding Behind a Shape-Shifting Network</title>
      <link>https://cyber-sec.tumblr.com/post/827890645908799488</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:00c096f7-c593-3555-8580-d8efa7bfa280</guid>
      <pubDate>Wed, 16 Sep 2026 02:54:05 -0300</pubDate>
      <description>&lt;p&gt;A sprawling fast-flux operation is powering nearly 2,000 phishing domains that impersonate banks worldwide, constantly rotating IP addresses to dodge takedowns while showing security scanners nothing but dead ends.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://www.silentpush.com/blog/fast-flux-phishing/" target="_blank"&gt;Silent Push&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-16" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fake MRI Scans Are the Latest Weapon in Iran's Spy Toolkit</title>
      <link>https://cyber-sec.tumblr.com/post/827890645154906112</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:27653d0a-6589-0a60-ba5b-92bba23ad187</guid>
      <pubDate>Wed, 16 Sep 2026 02:54:05 -0300</pubDate>
      <description>&lt;p&gt;Iranian state hackers are baiting dissidents and journalists with counterfeit medical scans to plant CHOSEN BRICK spyware, a Windows tool that raids messages, snaps screenshots, and secretly turns on the microphone.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://therecord.media/iran-cyber-spies-use-fake-mri-scans-as-lure" target="_blank"&gt;The Record&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-16" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>One Email Is All It Takes to Root a Cisco Firewall</title>
      <link>https://cyber-sec.tumblr.com/post/827890644430274560</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:c54687ef-2ed9-0997-f1f7-328a442c4a59</guid>
      <pubDate>Wed, 16 Sep 2026 02:54:04 -0300</pubDate>
      <description>&lt;p&gt;A critical flaw in Cisco Secure Email Gateway lets attackers send a single crafted message and seize root control of the device, no password required, and Cisco confirms it&amp;rsquo;s already being exploited in the wild.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX" target="_blank"&gt;Cisco&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-16" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>AI Didn't Escape. Someone Left Egress Open  | Streaming Security EP2</title>
      <link>https://www.youtube.com/watch?v=MMyGEEqx2Ro</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:fa8f8fbb-54db-1574-2a76-a8c4f553268d</guid>
      <pubDate>Tue, 15 Sep 2026 15:40:22 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>Everything I Self Host in 2026: The Full List</title>
      <link>https://www.youtube.com/watch?v=6uR-xThSEYo</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:3c330a3f-f183-f90b-c403-401373b4c93b</guid>
      <pubDate>Tue, 15 Sep 2026 08:25:39 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>Your Twitch Extension Might Be Selling Out Your Account</title>
      <link>https://cyber-sec.tumblr.com/post/827802669080018944</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:8f197153-f07d-1b4f-f48e-8c6b3e542dad</guid>
      <pubDate>Tue, 15 Sep 2026 03:35:44 -0300</pubDate>
      <description>&lt;p&gt;A popular Twitch browser extension quietly forwards nearly 31,000 users&amp;rsquo; live OAuth tokens to proxy servers run by a Russian bot service, exposing chat and account access.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://socket.dev/blog/malicious-twitch-browser-extension" target="_blank"&gt;Socket&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-15" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Hackers Hijacked HBO Max's Reddit Account to Spread Malware</title>
      <link>https://cyber-sec.tumblr.com/post/827802668298813440</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:dc8ec154-0927-fce0-9e77-a8d08f9ac59e</guid>
      <pubDate>Tue, 15 Sep 2026 03:35:43 -0300</pubDate>
      <description>&lt;p&gt;Attackers took over HBO Max&amp;rsquo;s verified Reddit account to blast out 108 fake ads that tricked users into pasting malicious commands, infecting Windows and macOS devices alike.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://www.hudsonrock.com/blog/hbo-max-ads-on-a-compromised-reddit-account-exposed-a-massive-pasteswitch-clickfix-operation" target="_blank"&gt;Hudson Rock&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-15" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>GitLab's "Perfect 10" Bug Is Already Being Exploited</title>
      <link>https://cyber-sec.tumblr.com/post/827802667557519360</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:719afb84-d456-484c-7712-37ed31139ace</guid>
      <pubDate>Tue, 15 Sep 2026 03:35:43 -0300</pubDate>
      <description>&lt;p&gt;A maximum-severity GitLab flaw lets unauthenticated attackers read arbitrary server files, and CISA confirms hackers are already exploiting it in the wild.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://orca.security/resources/blog/gitlab-critical-path-traversal-cve-2026-85706-exploited/" target="_blank"&gt;Orca Security&lt;/a&gt; | &lt;a href="https://www.rapid7.com/blog/post/etr-cve-2026-85706-critical-gitlab-path-traversal-exploited-in-the-wild/" target="_blank"&gt;Rapid7&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-15" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Cisco Firewall Flaws Are Being Hit by Sandworm, Qilin Ransomware — and More</title>
      <link>https://cyber-sec.tumblr.com/post/827445071144189952</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:ddf00a14-f91b-fa5b-05fb-6bf5b909373f</guid>
      <pubDate>Fri, 11 Sep 2026 04:51:52 -0300</pubDate>
      <description>&lt;p&gt;Three separate threat groups are actively exploiting two Cisco Secure Firewall Management Center vulnerabilities, with one deploying Sandworm&amp;rsquo;s Cyclops Blink malware and another using the access to launch Qilin ransomware across victim networks.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://blog.talosintelligence.com/fmc-ongoing-exploitation/" target="_blank"&gt;Cisco Talos&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-11" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>153 Million Driver's Licences Are Being Sold on a Dark Web Marketplace</title>
      <link>https://cyber-sec.tumblr.com/post/827445070390247424</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:d4cefc8f-5784-bb32-fd69-fc9a76b08bb2</guid>
      <pubDate>Fri, 11 Sep 2026 04:51:51 -0300</pubDate>
      <description>&lt;p&gt;Identity verification firm IDScan has confirmed a breach of its cloud platform after a Russia-linked marketplace began selling access to over 153 million driver&amp;rsquo;s licence scans, along with millions of ID cards, travel documents and medical cards — with the FBI now investigating.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://therecord.media/idscan-data-breach-notice-drivers-licenses" target="_blank"&gt;The Record&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-11" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Hackers Used AI Agents to Hit 500+ Systems in the Biggest PaperCut Attack Yet</title>
      <link>https://cyber-sec.tumblr.com/post/827445069601734656</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:a362e9be-f089-c784-1528-193b4f358663</guid>
      <pubDate>Fri, 11 Sep 2026 04:51:51 -0300</pubDate>
      <description>&lt;p&gt;Attackers built an AI-assisted exploitation pipeline targeting PaperCut servers — complete with automated retry loops, failure classification and parallel threads — turning what would normally require hours of manual effort into a campaign that ran itself across hundreds of targets.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://blackpointcyber.com/blog/death-by-a-thousand-papercuts-ai-driven-exploitation-at-scale/" target="_blank"&gt;Blackpoint Cyber&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-11" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>VLOG Thursday 505: My Lab, Self Hosting, UPS Power, &amp; Homelab Q&amp;A</title>
      <link>https://www.youtube.com/watch?v=5SiK9V1CyA8</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:5712969a-5b9d-040e-62f4-f4d48d32ab39</guid>
      <pubDate>Thu, 10 Sep 2026 18:06:35 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>VLOG Thursday 505: My Lab, Self Hosting, UPS Power, &amp; Homelab Q&amp;A</title>
      <link>https://www.youtube.com/watch?v=5SiK9V1CyA8</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:3857a276-9daf-fc37-0084-252e3b452a99</guid>
      <pubDate>Thu, 10 Sep 2026 16:46:02 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>Four Spy Groups Are Sharing the Same Hacking Toolkit</title>
      <link>https://cyber-sec.tumblr.com/post/827346690598174720</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:865bdcf1-a8d1-0c4b-5288-ed99cf6f6739</guid>
      <pubDate>Thu, 10 Sep 2026 02:48:09 -0300</pubDate>
      <description>&lt;p&gt;Espionage actors, mostly linked to China, rapidly adopted a newly discovered exploit kit called BlueMoon that chains Chrome and Windows bugs to break into aerospace, manufacturing, and government targets within days of its first use.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://www.proofpoint.com/us/blog/threat-insight/once-bluemoon-multiple-state-aligned-threat-actors-rapidly-adopt-novel-exploit" target="_blank"&gt;Proofpoint&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-10" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>That Passkey "IT Support" Call Might Be a Hacker</title>
      <link>https://cyber-sec.tumblr.com/post/827346689936457728</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:46aec63c-7b80-bcb6-b11a-e56f8650fe1a</guid>
      <pubDate>Thu, 10 Sep 2026 02:48:08 -0300</pubDate>
      <description>&lt;p&gt;Attackers are impersonating helpdesk staff with urgent passkey and MFA setup requests to steal Microsoft 365 credentials, then quietly planting their own authentication method to maintain long-term access to your files and email.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://www.microsoft.com/en-us/security/blog/2026/09/09/passkey-themed-social-engineering-leads-identity-cloud-compromise/" target="_blank"&gt;Microsoft Security&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-10" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>AI Agents Just Breached 440 Print Servers Across the Globe</title>
      <link>https://cyber-sec.tumblr.com/post/827346689233928192</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:5f52dd01-8d3a-b086-a74b-b35a9ad0578e</guid>
      <pubDate>Thu, 10 Sep 2026 02:48:08 -0300</pubDate>
      <description>&lt;p&gt;A Russian-speaking hacker unleashed AI agents powered by OpenAI&amp;rsquo;s Codex and a DeepSeek model to autonomously exploit two PaperCut flaws, compromising 440 servers in 395 organisations across 48 countries, sometimes seizing full domain control in minutes.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://www.greynoise.io/blog/ai-orchestrated-campaign-against-papercut-ng-mf" target="_blank"&gt;GreyNoise&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-10" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>WeChat Just Got a Zero-Click Worm Problem</title>
      <link>https://cyber-sec.tumblr.com/post/827256297689907200</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:9625497e-6d62-0e44-cd6b-01cd6f0fee02</guid>
      <pubDate>Wed, 09 Sep 2026 02:51:24 -0300</pubDate>
      <description>&lt;p&gt;Researchers built a worm that hijacks your WeChat account through an incoming call—you don&amp;rsquo;t even have to answer—and then uses your contacts to spread itself across billions of phones.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://calif.io/research/weworm" target="_blank"&gt;Calif&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-09" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Your ChatGPT Session Just Became a Back Door</title>
      <link>https://cyber-sec.tumblr.com/post/827256296767176704</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:ab49e23a-43ca-179d-072a-8e9cdb6edb9b</guid>
      <pubDate>Wed, 09 Sep 2026 02:51:23 -0300</pubDate>
      <description>&lt;p&gt;Attackers can plant hidden instructions in ChatGPT conversations that silently steal your Gmail data and send it to their account while you&amp;rsquo;re reading a completely normal response.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://research.checkpoint.com/2026/the-shared-clipboard-inside-the-sandbox-cross-account-data-leakage-in-chatgpt/" target="_blank"&gt;Check Point Research&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-09" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft Patch Tuesday Just Hit a Scary Record</title>
      <link>https://cyber-sec.tumblr.com/post/827256295997521920</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:e6cf3fbc-1714-cc93-0351-7a8f14785d94</guid>
      <pubDate>Wed, 09 Sep 2026 02:51:22 -0300</pubDate>
      <description>&lt;p&gt;Microsoft released fixes for 966 vulnerabilities this month—the largest Patch Tuesday ever—including two zero-days attackers are already exploiting to seize control of Windows systems.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-september-2026-patch-tuesday-fixes-966-flaws-2-zero-days/" target="_blank"&gt;BleepingComputer&lt;/a&gt; | &lt;a href="https://krebsonsecurity.com/2026/09/microsoft-plugs-nearly-1000-security-holes/" target="_blank"&gt;Krebs on Security&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-09" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>MikroTrick: RouterOS Under Active Attack &amp; Why Disclosure Matters | Streaming Security EP1</title>
      <link>https://www.youtube.com/watch?v=eF5KLmOvOKQ</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:9d39cd45-9ed0-2bda-c96d-3517316e2e9a</guid>
      <pubDate>Tue, 08 Sep 2026 20:54:33 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>45 Drives HL15 Dust Filter</title>
      <link>https://www.youtube.com/shorts/2_fQ6kcoQgQ</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:c4708e84-c12a-1df3-ebc4-d51e07008705</guid>
      <pubDate>Tue, 08 Sep 2026 13:11:40 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>This Malware Turns Remote Access Tools Into a Worm</title>
      <link>https://cyber-sec.tumblr.com/post/827161647508520960</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:b9084442-71ba-44af-5f82-96bcc82b52fe</guid>
      <pubDate>Tue, 08 Sep 2026 01:46:58 -0300</pubDate>
      <description>&lt;p&gt;Rogue ScreenConnect installs are quietly spreading a four-stage script chain to every new device that connects, turning trusted remote-support software into a self-propagating threat.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://www.huntress.com/blog/rogue-screenconnect-installations" target="_blank"&gt;Huntress&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-08" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>The Phishing Kit That Beats MFA at Scale</title>
      <link>https://cyber-sec.tumblr.com/post/827161646823768064</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:5a771ef7-3e7e-78a9-bbf9-cde7846b5ca3</guid>
      <pubDate>Tue, 08 Sep 2026 01:46:58 -0300</pubDate>
      <description>&lt;p&gt;Researchers cracked open BigBear 2.0&amp;rsquo;s admin panel and found a sprawling phishing-as-a-service operation that hijacked over 5,000 Microsoft 365 accounts across 40+ countries, bypassing MFA in the process.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://www.cloudsek.com/blog/tracking-bigbear-2-0-evilginx2-phishing-campaign" target="_blank"&gt;CloudSEK&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-08" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Unauthenticated Zero-Day Turns Magento Stores Into Backdoors</title>
      <link>https://cyber-sec.tumblr.com/post/827161646095106048</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:b789e023-bfcb-63bd-0a67-e3871ee477a6</guid>
      <pubDate>Tue, 08 Sep 2026 01:46:57 -0300</pubDate>
      <description>&lt;p&gt;A newly discovered flaw called StyleSmuggler is being actively exploited right now to plant persistent backdoors on Magento and Adobe Commerce stores, and there&amp;rsquo;s still no official patch.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://www.aikido.dev/blog/stylesmuggler-fix" target="_blank"&gt;Aikido&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-08" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>MikroTik Routers Are Being Hijacked With Zero Passwords Needed</title>
      <link>https://cyber-sec.tumblr.com/post/827074913759346688</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:36c91037-d9f9-b619-5c39-5880ba7a7205</guid>
      <pubDate>Mon, 07 Sep 2026 02:48:22 -0300</pubDate>
      <description>&lt;p&gt;Attackers are exploiting a critical MikroTik RouterOS flaw chain called MikroTrick to seize full control of internet-exposed routers without any authentication at all.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/" target="_blank"&gt;CERT Polska&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-07" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Magento Zero-Day "StyleSmuggler" Is Hitting Stores Right Now</title>
      <link>https://cyber-sec.tumblr.com/post/827074913077772288</link>
      <source url="https://cyber-sec.tumblr.com/">Cyber Security News</source>
      <guid isPermaLink="false">urn:uuid:62795395-289c-1588-d7da-a905e3b1ee63</guid>
      <pubDate>Mon, 07 Sep 2026 02:48:22 -0300</pubDate>
      <description>&lt;p&gt;An unpatched Magento and Adobe Commerce flaw called StyleSmuggler is being actively exploited to plant stealthy backdoors, and Adobe still hasn&amp;rsquo;t shipped a fix.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="https://sansec.io/research/stylesmuggler" target="_blank"&gt;Sansec&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Read more:&lt;/strong&gt; &lt;a href="https://www.cybersecbrief.com/news/cybersec/cybersec-2026-09-07" target="_blank"&gt;CyberSecBrief&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>VLOG Thursday 504: Self Hosting, Firewalls, Virtualization,and  Homelab Q&amp;A</title>
      <link>https://www.youtube.com/watch?v=iZ6yYpnd5Fo</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:edddb144-2624-f75f-7f7f-aed8e2316059</guid>
      <pubDate>Thu, 03 Sep 2026 19:40:52 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>UniFi Networking Does Not Force You Into the Cloud (Anymore)</title>
      <link>https://www.youtube.com/watch?v=yVJy461njb8</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:fb991b33-d886-3f87-2d00-c441b838914d</guid>
      <pubDate>Thu, 03 Sep 2026 14:03:59 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>Streaming Security Episode 0: New  Security Live Stream &amp;  PaperCut</title>
      <link>https://www.youtube.com/watch?v=8WLc5QhwutA</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:fe24c4e7-8c66-7a05-9670-4ef5cf5cf1c7</guid>
      <pubDate>Wed, 02 Sep 2026 07:36:19 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>Sunday Live Stream Q&amp;A: Self Hosting, Open Source, Firewalls, Virtualization, Homelab</title>
      <link>https://www.youtube.com/watch?v=znSREN3lpBQ</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:27619611-0649-a5f1-62df-48a5d169f0d6</guid>
      <pubDate>Mon, 31 Aug 2026 09:09:55 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>The State of pfSense in 2026</title>
      <link>https://www.youtube.com/watch?v=YPtB8owYkSQ</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:c2860486-cb45-bdcc-2a54-6cf4553a9543</guid>
      <pubDate>Fri, 28 Aug 2026 12:40:32 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>VLOG Thursday 503: pfsense, UniFi and the "Cloud", Homelab Q&amp;A</title>
      <link>https://www.youtube.com/watch?v=aWTyj4iv4QM</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:745ff6cd-6f48-9dc8-64cf-0b91012950eb</guid>
      <pubDate>Thu, 27 Aug 2026 18:34:23 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>VLOG Thursday 502: pfsense, HOPE (Hackers On Planet Earth), Homelab Q&amp;A</title>
      <link>https://www.youtube.com/watch?v=JFLLvDVXM1I</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:cee608b2-943e-9273-eda2-f67e6036217e</guid>
      <pubDate>Thu, 20 Aug 2026 20:41:09 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>VLOG Thursday 501: Security, Privacy, Self Hosting, Homelab Q&amp;A</title>
      <link>https://www.youtube.com/watch?v=uVacqKrdxGY</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:3c5097e5-5d45-5286-c561-641d152faeaa</guid>
      <pubDate>Thu, 13 Aug 2026 17:41:38 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>MikroTik RouterOS: Enterprise Features, Beginner Price, One Real Catch</title>
      <link>https://www.youtube.com/watch?v=NOHNrUy8hhU</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:27d52822-7765-73f4-e8e5-3345675521e9</guid>
      <pubDate>Wed, 12 Aug 2026 20:11:45 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>These Routers Shipped With Backdoor And Amazon Sold Them For Years</title>
      <link>https://www.youtube.com/watch?v=doOwI5fDBBk</link>
      <source url="http://www.youtube.com/feeds/videos.xml?channel_id=UCHkYOD-3fZbuGhwsADBd9ZQ">Lawrence Systems / PC Pickup</source>
      <guid isPermaLink="false">urn:uuid:fbd983ac-4b43-edde-567b-e716a865bafb</guid>
      <pubDate>Sat, 08 Aug 2026 08:03:45 -0300</pubDate>
      <description></description>
    </item>
    <item>
      <title>Monitoramento de Rede no pfSense: Gráficos, Logs e Alertas [Guia 2025</title>
      <link>https://idtecnologiaoficial.blogspot.com/2025/08/monitoramento-de-rede-no-pfsense.html</link>
      <source url="https://idtecnologiaoficial.blogspot.com/">ID Tecnologia - Soluções em Segurança da Informação</source>
      <guid isPermaLink="false">urn:uuid:d652410b-d1b6-9a9e-159e-072fe00e7fef</guid>
      <pubDate>Wed, 20 Aug 2025 16:24:00 -0300</pubDate>
      <description>&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blog.idtecnologia.com.br/wp-content/uploads/2025/08/monitoramento.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" data-original-height="538" data-original-width="717" height="538" src="https://blog.idtecnologia.com.br/wp-content/uploads/2025/08/monitoramento.png" width="717" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; color: #111111; font-size: 15px;"&gt;O&lt;/span&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; color: #111111; font-size: 15px;"&gt;&amp;nbsp;&lt;/span&gt;&lt;strong style="box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; font-weight: bold;"&gt;&lt;a href="https://www.idtecnologia.com.br/appliance-firewall-pfsense-bm4a" target="_blank"&gt;pfSense&lt;/a&gt;&lt;/strong&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; color: #111111; font-size: 15px;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; color: #111111; font-size: 15px;"&gt;vai muito além de um firewall tradicional. Ele oferece ferramentas nativas para&lt;/span&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; color: #111111; font-size: 15px;"&gt;&amp;nbsp;&lt;/span&gt;&lt;strong style="box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; font-weight: bold;"&gt;monitorar tráfego, gerar relatórios e disparar alertas&lt;/strong&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; color: #111111; font-size: 15px;"&gt;, além de suportar pacotes adicionais que ampliam a visibilidade da rede. Neste guia, vamos mostrar como aproveitar ao máximo os&lt;/span&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; color: #111111; font-size: 15px;"&gt;&amp;nbsp;&lt;/span&gt;&lt;em style="box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px;"&gt;gráficos, logs e alertas&lt;/em&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; color: #111111; font-size: 15px;"&gt;&amp;nbsp;&lt;/span&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; color: #111111; font-size: 15px;"&gt;do pfSense.&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;nav aria-label="Índice" style="background: rgb(250, 250, 250); border-radius: 12px; border: 1px solid rgb(238, 238, 238); box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 24px 0px; padding: 16px;"&gt;&lt;strong style="box-sizing: inherit; display: block; font-weight: bold; margin-bottom: 8px;"&gt;Índice&lt;/strong&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;ol style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px; padding-left: 20px;"&gt;&lt;li style="box-sizing: inherit;"&gt;Logs do Sistema e Firewall&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;Monitoramento de Interfaces (Traffic Graph)&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;System Activity e Monitoring (RRD)&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;Alertas de Conectividade (Gateways)&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;Plugins de Monitoramento Avançado&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;Integração com Sistemas Externos&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;Notificações e Alertas Automáticos&lt;/li&gt;&lt;/ol&gt;&lt;/nav&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="logs" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;1) Logs do Sistema e Firewall&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Acompanhe eventos de autenticação, DHCP, VPN e principalmente tráfego bloqueado/liberado pelas regras de firewall.&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde acessar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Status &amp;gt; System Logs&lt;/em&gt;.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Dica prática:&lt;/strong&gt;&amp;nbsp;habilite&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Log packets matched&lt;/em&gt;&amp;nbsp;nas regras críticas para entender acessos específicos.&lt;/li&gt;&lt;/ul&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="traffic-graph" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;2) Monitoramento de Interfaces (Traffic Graph)&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Exibe gráficos em tempo real de uso de banda por interface. Útil para identificar saturação de link ou picos anormais.&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde acessar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Status &amp;gt; Traffic Graph&lt;/em&gt;.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Dica:&lt;/strong&gt;&amp;nbsp;acompanhe interfaces WAN e LAN em paralelo para detectar gargalos.&lt;/li&gt;&lt;/ul&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="monitoring" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;3) System Activity e Monitoring (RRD)&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Use os gráficos&amp;nbsp;&lt;abbr style="border-bottom: 1px dotted; box-sizing: inherit; cursor: help;" title="Round Robin Database"&gt;RRD&lt;/abbr&gt;&amp;nbsp;para acompanhar uso de CPU, memória, tráfego por interface e latência dos gateways.&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde acessar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Status &amp;gt; Monitoring&lt;/em&gt;.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Boas práticas:&lt;/strong&gt;&amp;nbsp;configure thresholds para identificar quedas ou picos anormais.&lt;/li&gt;&lt;/ul&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="alertas-gateways" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;4) Alertas de Conectividade (Gateways)&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Monitore perda de pacotes e latência. O pfSense gera alertas automáticos e pode acionar failover quando detecta instabilidade.&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde acessar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;System &amp;gt; Routing &amp;gt; Gateways&lt;/em&gt;.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Dica:&lt;/strong&gt;&amp;nbsp;ajuste o campo&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Monitor IP&lt;/em&gt;&amp;nbsp;para cada gateway com um endereço confiável (ex.: 8.8.8.8).&lt;/li&gt;&lt;/ul&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="plugins" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;5) Plugins de Monitoramento Avançado&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Amplie as capacidades do pfSense com pacotes adicionais:&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Darkstat:&lt;/strong&gt;&amp;nbsp;estatísticas por IP, porta e protocolo.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;BandwidthD:&lt;/strong&gt;&amp;nbsp;relatórios detalhados de uso de banda por IP.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;ntopng:&lt;/strong&gt;&amp;nbsp;análise avançada em camada 7, identificando aplicações e conexões.&lt;/li&gt;&lt;/ul&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde instalar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;System &amp;gt; Package Manager&lt;/em&gt;.&lt;/p&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="integracao" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;6) Integração com Sistemas Externos&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Exporte logs via&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;&lt;a data-preview="" href="https://www.google.com/search?ved=1t:260882&amp;amp;q=Syslog+setup&amp;amp;bbid=1682772363223495463&amp;amp;bpid=872263150984407815" target="_blank"&gt;Syslog&lt;/a&gt;&lt;/strong&gt;&amp;nbsp;para servidores externos (&lt;a data-preview="" href="https://www.google.com/search?ved=1t:260882&amp;amp;q=ELK+Graylog+SIEM+comparison&amp;amp;bbid=1682772363223495463&amp;amp;bpid=872263150984407815" target="_blank"&gt;ELK, Graylog ou SIEM&lt;/a&gt; corporativos). Isso permite centralizar e correlacionar eventos de múltiplos dispositivos da rede.&lt;/p&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="notificacoes" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;7) Notificações e Alertas Automáticos&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Receba alertas por e-mail ou integrações externas sempre que ocorrerem eventos críticos.&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde configurar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;System &amp;gt; Advanced &amp;gt; Notifications&lt;/em&gt;.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Uso prático:&lt;/strong&gt;&amp;nbsp;ser notificado sobre queda de link ou falha de VPN.&lt;/li&gt;&lt;/ul&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section style="background: rgb(249, 249, 249); border-radius: 12px; border: 1px solid rgb(238, 238, 238); box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 40px 0px; padding: 16px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 24px; font-weight: 400; line-height: 1.2; margin-top: 0px;"&gt;Conclusão&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;O monitoramento é essencial para&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;prevenir incidentes, identificar gargalos e manter a rede estável&lt;/strong&gt;. O pfSense já oferece recursos nativos poderosos, e com os pacotes certos pode se tornar um verdadeiro painel de visibilidade para administradores de rede.&lt;/p&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section aria-label="Perguntas Frequentes" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 40px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 24px; font-weight: 400; line-height: 1.2;"&gt;Perguntas Frequentes&lt;/h2&gt;&lt;details style="box-sizing: inherit; margin: 12px 0px 0px;"&gt;&lt;summary style="box-sizing: inherit; display: block;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;O pfSense substitui um sistema de monitoramento dedicado?&lt;/strong&gt;&lt;/summary&gt;&lt;div style="box-sizing: inherit; padding-top: 8px;"&gt;&lt;/div&gt;&lt;/details&gt;&lt;details open="" style="box-sizing: inherit; margin: 12px 0px 0px;"&gt;&lt;summary style="box-sizing: inherit; display: block;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Qual plugin de monitoramento devo instalar primeiro?&lt;/strong&gt;&lt;/summary&gt;&lt;div style="box-sizing: inherit; padding-top: 8px;"&gt;&lt;em style="box-sizing: inherit;"&gt;&lt;/em&gt;&lt;em style="box-sizing: inherit;"&gt;&lt;/em&gt;&lt;/div&gt;&lt;/details&gt;&lt;details open="" style="box-sizing: inherit; margin: 12px 0px 0px;"&gt;&lt;summary style="box-sizing: inherit; display: block;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Posso enviar logs do pfSense para a nuvem?&lt;/strong&gt;&lt;/summary&gt;&lt;div style="box-sizing: inherit; padding-top: 8px;"&gt;&lt;/div&gt;&lt;/details&gt;&lt;/section&gt;&lt;footer style="background-color: white; border-top: 1px solid rgb(238, 238, 238); box-sizing: inherit; color: #555555; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin-top: 40px; padding-top: 16px;"&gt;Gostou do conteúdo? Compartilhe com sua equipe de TI e continue acompanhando nossos guias sobre pfSense e segurança de redes.&lt;/footer&gt;</description>
    </item>
    <item>
      <title>10 Recursos Indispensáveis do pfSense para Redes Seguras</title>
      <link>https://idtecnologiaoficial.blogspot.com/2025/08/10-recursos-indispensaveis-do-pfsense.html</link>
      <source url="https://idtecnologiaoficial.blogspot.com/">ID Tecnologia - Soluções em Segurança da Informação</source>
      <guid isPermaLink="false">urn:uuid:60f56dc8-1a13-7093-0ab6-962d6cdafc04</guid>
      <pubDate>Wed, 20 Aug 2025 16:17:00 -0300</pubDate>
      <description>&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://idtecnologia.b-cdn.net/wp-content/uploads/2025/08/canivete-suico.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" data-original-height="538" data-original-width="717" height="538" src="https://idtecnologia.b-cdn.net/wp-content/uploads/2025/08/canivete-suico.png" width="717" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; box-sizing: inherit; color: #111111; font-size: revert;"&gt;O&amp;nbsp;&lt;/span&gt;&lt;strong style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: revert; font-weight: bold;"&gt;&lt;a href="https://www.idtecnologia.com.br/appliance-firewall-pfsense-bm4a" target="_blank"&gt;pfSense&lt;/a&gt;&lt;/strong&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; box-sizing: inherit; color: #111111; font-size: revert;"&gt;&amp;nbsp;é uma das plataformas de firewall mais usadas quando o objetivo é unir&amp;nbsp;&lt;/span&gt;&lt;em style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: revert;"&gt;segurança&lt;/em&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; box-sizing: inherit; color: #111111; font-size: revert;"&gt;,&amp;nbsp;&lt;/span&gt;&lt;em style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: revert;"&gt;flexibilidade&lt;/em&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; box-sizing: inherit; color: #111111; font-size: revert;"&gt;&amp;nbsp;e&amp;nbsp;&lt;/span&gt;&lt;em style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: revert;"&gt;custo‑benefício&lt;/em&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; box-sizing: inherit; color: #111111; font-size: revert;"&gt;. Abaixo você encontra os&amp;nbsp;&lt;/span&gt;&lt;strong style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: revert; font-weight: bold;"&gt;10 recursos indispensáveis&lt;/strong&gt;&lt;span face="system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif" style="background-color: white; box-sizing: inherit; color: #111111; font-size: revert;"&gt;&amp;nbsp;que melhoram a proteção e a disponibilidade da sua rede — com exemplos práticos de onde configurar.&lt;/span&gt;&lt;p&gt;&lt;/p&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;nav aria-label="Índice" style="background: rgb(250, 250, 250); border-radius: 12px; border: 1px solid rgb(238, 238, 238); box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 24px 0px; padding: 16px;"&gt;&lt;strong style="box-sizing: inherit; display: block; font-weight: bold; margin-bottom: 8px;"&gt;Índice&lt;/strong&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;ol style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px; padding-left: 20px;"&gt;&lt;li style="box-sizing: inherit;"&gt;VPN (OpenVPN, IPsec e WireGuard)&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;IDS/IPS (Snort/Suricata)&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;QoS (Limiters &amp;amp; Traffic Shaper)&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;Balanceamento de Carga (Multi‑WAN)&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;Failover Automático&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;Controle de Acesso (Firewall Rules)&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;Captive Portal&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;Filtro de Conteúdo (pfBlockerNG)&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;Proxy e Cache (Squid)&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;Monitoramento e Relatórios&lt;/li&gt;&lt;/ol&gt;&lt;/nav&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="vpn" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;1) VPN: OpenVPN, IPsec e WireGuard&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Crie túneis seguros para&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;acesso remoto&lt;/strong&gt;&amp;nbsp;de colaboradores e&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;site‑to‑site&lt;/strong&gt;&amp;nbsp;entre filiais. O pfSense suporta nativamente&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;OpenVPN&lt;/strong&gt;,&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;IPsec&lt;/strong&gt;&amp;nbsp;e&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;WireGuard&lt;/strong&gt;.&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde configurar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;VPN &amp;gt; OpenVPN/IPsec/WireGuard&lt;/em&gt;.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Boas práticas:&lt;/strong&gt;&amp;nbsp;use autenticação por certificado,&amp;nbsp;&lt;abbr style="border-bottom: 1px dotted; box-sizing: inherit; cursor: help;" title="Perfect Forward Secrecy"&gt;PFS&lt;/abbr&gt;, criptografia forte (ex.: AES‑GCM), e&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;split‑tunnel&lt;/em&gt;&amp;nbsp;quando fizer sentido.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Dica rápida:&lt;/strong&gt;&amp;nbsp;para usuários remotos, habilite&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Client Export&lt;/em&gt;&amp;nbsp;(pacote) e ofereça instaladores prontos.&lt;/li&gt;&lt;/ul&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="ids-ips" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;2) IDS/IPS: Snort ou Suricata&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Detecte e bloqueie ameaças em tempo real com&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Snort&lt;/strong&gt;&amp;nbsp;ou&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Suricata&lt;/strong&gt;. É possível aplicar regras por interface e escolher listas de assinatura (ET Open/Pro, Snort VRT, etc.).&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde instalar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;System &amp;gt; Package Manager &amp;gt; Available Packages&lt;/em&gt;.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Boas práticas:&lt;/strong&gt;&amp;nbsp;comece em modo&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;IDS&lt;/em&gt;&amp;nbsp;(somente detecção), ajuste&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;false positives&lt;/em&gt;&amp;nbsp;e depois ative&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;IPS&lt;/em&gt;&amp;nbsp;(bloqueio).&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Dica rápida:&lt;/strong&gt;&amp;nbsp;ative&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Home Net&lt;/em&gt;&amp;nbsp;corretamente e use&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;policy&lt;/em&gt;&amp;nbsp;por perfil (Balanced/Security).&lt;/li&gt;&lt;/ul&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="qos" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;3) QoS: Limiters &amp;amp; Traffic Shaper&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Priorize voz, vídeo e aplicações críticas. Use&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Limiters&lt;/strong&gt;&amp;nbsp;para controlar banda por fila e o&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Traffic Shaper&lt;/strong&gt;&amp;nbsp;para criar&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;queues&lt;/em&gt;&amp;nbsp;com prioridade.&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde configurar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Firewall &amp;gt; Traffic Shaper&lt;/em&gt;&amp;nbsp;e&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Firewall &amp;gt; Rules&lt;/em&gt;&amp;nbsp;(amarrando as filas às regras).&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Boas práticas:&lt;/strong&gt;&amp;nbsp;descubra a banda real do link e defina&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;queues&lt;/em&gt;&amp;nbsp;por aplicação (ex.: VoIP &amp;gt; Alta, Vídeo &amp;gt; Média, Downloads &amp;gt; Baixa).&lt;/li&gt;&lt;/ul&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="balanceamento" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;4) Balanceamento de Carga (Multi‑WAN)&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Distribua o tráfego entre múltiplos links para ganhar desempenho e resiliência.&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde configurar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;System &amp;gt; Routing &amp;gt; Gateway Groups&lt;/em&gt;.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Método comum:&lt;/strong&gt;&amp;nbsp;defina um&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Gateway Group&lt;/em&gt;&amp;nbsp;com Tier iguais (ex.: Tier 1/1) para balancear.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Dica rápida:&lt;/strong&gt;&amp;nbsp;use&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;policy‑based routing&lt;/em&gt;&amp;nbsp;nas regras para escolher que tráfego usa o grupo.&lt;/li&gt;&lt;/ul&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="failover" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;5) Failover Automático&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Mantenha a rede online quando um link cair. O&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;failover&lt;/strong&gt;&amp;nbsp;troca automaticamente para o link reserva.&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde configurar:&lt;/strong&gt;&amp;nbsp;em&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Gateway Groups&lt;/em&gt;, use&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Tier&lt;/em&gt;&amp;nbsp;diferentes (ex.: WAN1 Tier 1, WAN2 Tier 2).&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Boas práticas:&lt;/strong&gt;&amp;nbsp;ajuste&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Monitor IP&lt;/em&gt;&amp;nbsp;para cada gateway e use&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Trigger Level&lt;/em&gt;&amp;nbsp;apropriado (Packet Loss/High Latency).&lt;/li&gt;&lt;/ul&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="controle-acesso" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;6) Controle de Acesso Avançado (Firewall Rules)&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Crie políticas por rede, host, porta e protocolo. Combine com&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Aliases&lt;/strong&gt;&amp;nbsp;para simplificar a gestão.&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde configurar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Firewall &amp;gt; Aliases&lt;/em&gt;&amp;nbsp;e&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Firewall &amp;gt; Rules&lt;/em&gt;.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Boas práticas:&lt;/strong&gt;&amp;nbsp;regra&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;block&lt;/em&gt;&amp;nbsp;específica acima da regra&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;allow&lt;/em&gt;&amp;nbsp;geral; registre&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;logs&lt;/em&gt;&amp;nbsp;nas regras críticas.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Dica rápida:&lt;/strong&gt;&amp;nbsp;crie&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Schedules&lt;/em&gt;&amp;nbsp;para limitar acesso por horário.&lt;/li&gt;&lt;/ul&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="captive-portal" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;7) Captive Portal&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Autentique usuários em redes Wi‑Fi de hóspedes, coworkings, hotéis e recepções. Integra com vouchers, RADIUS e portal personalizado.&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde configurar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;Services &amp;gt; Captive Portal&lt;/em&gt;.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Boas práticas:&lt;/strong&gt;&amp;nbsp;política de privacidade visível, tempo de sessão limitado e&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;walled garden&lt;/em&gt;&amp;nbsp;para domínios essenciais.&lt;/li&gt;&lt;/ul&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="pfblockerng" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;8) Filtro de Conteúdo e IP Reputation (pfBlockerNG)&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Bloqueie domínios maliciosos, anúncios e faixas de IP por país/região. O&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;pfBlockerNG&lt;/strong&gt;&amp;nbsp;combina&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;DNSBL&lt;/em&gt;&amp;nbsp;e listas de&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;IP reputation&lt;/em&gt;.&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde instalar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;System &amp;gt; Package Manager&lt;/em&gt;.&lt;/li&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Boas práticas:&lt;/strong&gt;&amp;nbsp;comece com listas conservadoras e monitore o&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;DNSBL&lt;/em&gt;&amp;nbsp;para evitar bloqueios indevidos.&lt;/li&gt;&lt;/ul&gt;&lt;/section&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;/p&gt;&lt;section id="proxy" style="background-color: white; box-sizing: inherit; color: #111111; font-family: system-ui, -apple-system, &amp;quot;Segoe UI&amp;quot;, Roboto, Ubuntu, Cantarell, &amp;quot;Helvetica Neue&amp;quot;, Arial, sans-serif; font-size: 15px; margin: 32px 0px;"&gt;&lt;h2 style="box-sizing: inherit; clear: both; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2; margin: 0px 0px 12px;"&gt;9) Proxy e Cache (Squid)&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Melhore o controle sobre HTTP/HTTPS e economize banda com cache. Combine com&amp;nbsp;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;&lt;a data-preview="" href="https://www.google.com/search?ved=1t:260882&amp;amp;q=SquidGuard&amp;amp;bbid=1682772363223495463&amp;amp;bpid=6408386103023061381" target="_blank"&gt;SquidGuard&lt;/a&gt;&lt;/strong&gt;&amp;nbsp;para categorias de bloqueio.&lt;/p&gt;&lt;ul style="box-sizing: border-box; list-style-image: initial; list-style-position: initial; margin: 0px 0px 1.5em 3em;"&gt;&lt;li style="box-sizing: inherit;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Onde instalar:&lt;/strong&gt;&amp;nbsp;&lt;em style="box-sizing: inherit;"&gt;System &amp;gt; Package Manager&lt;/em&gt;.&lt;/li&gt;&lt;li style="box-siz</description>
    </item>
    <item>
      <title>OPNsense® 25.7</title>
      <link>https://idtecnologiaoficial.blogspot.com/2025/08/opnsense-257.html</link>
      <source url="https://idtecnologiaoficial.blogspot.com/">ID Tecnologia - Soluções em Segurança da Informação</source>
      <guid isPermaLink="false">urn:uuid:a7992f81-1834-b3be-4f99-57bcfe297905</guid>
      <pubDate>Wed, 20 Aug 2025 16:11:00 -0300</pubDate>
      <description>&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://idtecnologia.b-cdn.net/wp-content/uploads/2025/08/lancamento-opnsense.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" data-original-height="538" data-original-width="717" height="538" src="https://idtecnologia.b-cdn.net/wp-content/uploads/2025/08/lancamento-opnsense.png" width="717" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;h3 class="wp-block-heading" style="background-color: white; box-sizing: inherit; clear: both; color: #111111; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 26px; font-weight: 400; line-height: 1.2;"&gt;Principais novidades e melhorias&lt;/h3&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #494949; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Assistente de configuração redesenhado (MVC)&lt;/strong&gt;&lt;br style="box-sizing: inherit;" /&gt;Agora o processo de configuração está mais rápido e consistente, utilizando APIs modernas que simplificam a experiência do usuário.&lt;/p&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #494949; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Modo de interface web mais seguro&lt;/strong&gt;&lt;br style="box-sizing: inherit;" /&gt;A interface pode ser executada sem &lt;a data-preview="" href="https://www.google.com/search?ved=1t:260882&amp;amp;q=define+privil%C3%A9gios+de+root&amp;amp;bbid=1682772363223495463&amp;amp;bpid=7333578896629430944" target="_blank"&gt;privilégios de root&lt;/a&gt;, aumentando a segurança operacional do sistema.&lt;/p&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #494949; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Painel atualizado (ChartJS 4)&lt;/strong&gt;&lt;br style="box-sizing: inherit;" /&gt;Visualize informações do sistema com gráficos mais precisos e maior desempenho em todos os módulos de monitoramento.&lt;/p&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #494949; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Gerenciador de usuários aprimorado&lt;/strong&gt;&lt;br style="box-sizing: inherit;" /&gt;Inclui suporte para importação e exportação via CSV e novas opções de restrição por rede de origem, tornando o controle de acesso mais simples e eficiente.&lt;/p&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #494949; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Novo plugin de backup SFTP&lt;/strong&gt;&lt;br style="box-sizing: inherit;" /&gt;Backups externos agora podem ser feitos de forma segura e compatível com os padrões atuais, substituindo a antiga integração com Google Drive.&lt;/p&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #494949; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Gerenciamento de alias revisado&lt;/strong&gt;&lt;br style="box-sizing: inherit;" /&gt;Suporte a importação/exportação em &lt;a data-preview="" href="https://www.google.com/search?ved=1t:260882&amp;amp;q=define+JSON&amp;amp;bbid=1682772363223495463&amp;amp;bpid=7333578896629430944" target="_blank"&gt;JSON&lt;/a&gt;, automação otimizada e processamento de regras mais ágil.&lt;/p&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #494949; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Suporte a DHCP duplo&lt;/strong&gt;&lt;br style="box-sizing: inherit;" /&gt;Escolha entre Dnsmasq, ideal para cenários leves, ou &lt;a data-preview="" href="https://www.google.com/search?ved=1t:260882&amp;amp;q=Kea+DHCP&amp;amp;bbid=1682772363223495463&amp;amp;bpid=7333578896629430944" target="_blank"&gt;Kea DHCP&lt;/a&gt;, voltado para ambientes avançados de &lt;a data-preview="" href="https://www.google.com/search?ved=1t:260882&amp;amp;q=define+IPv6&amp;amp;bbid=1682772363223495463&amp;amp;bpid=7333578896629430944" target="_blank"&gt;IPv6&lt;/a&gt; e redes escaláveis.&lt;/p&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #494949; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Serviços VPN modulares&lt;/strong&gt;&lt;br style="box-sizing: inherit;" /&gt;&lt;a data-preview="" href="https://www.google.com/search?ved=1t:260882&amp;amp;q=OpenVPN&amp;amp;bbid=1682772363223495463&amp;amp;bpid=7333578896629430944" target="_blank"&gt;OpenVPN&lt;/a&gt; e IPsec foram movidos para plugins opcionais, dando mais flexibilidade na instalação.&lt;/p&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #494949; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Atualização do FreeBSD 14.3&lt;/strong&gt;&lt;br style="box-sizing: inherit;" /&gt;Melhor suporte de hardware, mais desempenho e maior confiabilidade a longo prazo.&lt;/p&gt;&lt;p style="background-color: white; box-sizing: inherit; color: #494949; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 15px; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit; font-weight: bold;"&gt;Novo suporte ao idioma grego&lt;/strong&gt;&lt;br style="box-sizing: inherit;" /&gt;Mais opções de localização para usuários e equipes internacionais.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Monitoramento de Rede no pfSense: Gráficos, Logs e Alertas [Guia 2025]</title>
      <link>https://idtecnologia.medium.com/monitoramento-de-rede-no-pfsense-gr%C3%A1ficos-logs-e-alertas-guia-2025-069b12d99bf5?source=rss-6d1d48bbd981------2</link>
      <source url="https://medium.com/@idtecnologia?source=rss-6d1d48bbd981------2">Stories by ID Tecnologia on Medium</source>
      <guid isPermaLink="false">urn:uuid:e7e73f92-dd0f-d578-de35-b76c41fc58ee</guid>
      <pubDate>Wed, 20 Aug 2025 15:06:01 -0300</pubDate>
      <description></description>
      <content:encoded>&lt;figure&gt;&lt;img alt="" src="https://cdn-images-1.medium.com/max/717/0*z9xZ9zCQDmVbw-fZ.png" /&gt;&lt;/figure&gt;&lt;p&gt;O &lt;strong&gt;pfSense&lt;/strong&gt; vai muito além de um firewall tradicional. Ele oferece ferramentas nativas para &lt;strong&gt;monitorar tráfego, gerar relatórios e disparar alertas&lt;/strong&gt;, além de suportar pacotes adicionais que ampliam a visibilidade da rede. Neste guia, vamos mostrar como aproveitar ao máximo os &lt;em&gt;gráficos, logs e alertas&lt;/em&gt; do pfSense.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Índice&lt;/strong&gt;&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#logs"&gt;Logs do Sistema e Firewall&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#traffic-graph"&gt;Monitoramento de Interfaces (Traffic Graph)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#monitoring"&gt;System Activity e Monitoring (RRD)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#alertas-gateways"&gt;Alertas de Conectividade (Gateways)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#plugins"&gt;Plugins de Monitoramento Avançado&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#integracao"&gt;Integração com Sistemas Externos&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#notificacoes"&gt;Notificações e Alertas Automáticos&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;h3&gt;1) Logs do Sistema e Firewall&lt;/h3&gt;&lt;p&gt;Acompanhe eventos de autenticação, DHCP, VPN e principalmente tráfego bloqueado/liberado pelas regras de firewall.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde acessar:&lt;/strong&gt; &lt;em&gt;Status &amp;gt; System Logs&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica prática:&lt;/strong&gt; habilite &lt;em&gt;Log packets matched&lt;/em&gt; nas regras críticas para entender acessos específicos.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;2) Monitoramento de Interfaces (Traffic Graph)&lt;/h3&gt;&lt;p&gt;Exibe gráficos em tempo real de uso de banda por interface. Útil para identificar saturação de link ou picos anormais.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde acessar:&lt;/strong&gt; &lt;em&gt;Status &amp;gt; Traffic Graph&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica:&lt;/strong&gt; acompanhe interfaces WAN e LAN em paralelo para detectar gargalos.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;3) System Activity e Monitoring (RRD)&lt;/h3&gt;&lt;p&gt;Use os gráficos RRD para acompanhar uso de CPU, memória, tráfego por interface e latência dos gateways.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde acessar:&lt;/strong&gt; &lt;em&gt;Status &amp;gt; Monitoring&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; configure thresholds para identificar quedas ou picos anormais.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;4) Alertas de Conectividade (Gateways)&lt;/h3&gt;&lt;p&gt;Monitore perda de pacotes e latência. O pfSense gera alertas automáticos e pode acionar failover quando detecta instabilidade.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde acessar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Routing &amp;gt; Gateways&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica:&lt;/strong&gt; ajuste o campo &lt;em&gt;Monitor IP&lt;/em&gt; para cada gateway com um endereço confiável (ex.: 8.8.8.8).&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;5) Plugins de Monitoramento Avançado&lt;/h3&gt;&lt;p&gt;Amplie as capacidades do pfSense com pacotes adicionais:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Darkstat:&lt;/strong&gt; estatísticas por IP, porta e protocolo.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;BandwidthD:&lt;/strong&gt; relatórios detalhados de uso de banda por IP.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;ntopng:&lt;/strong&gt; análise avançada em camada 7, identificando aplicações e conexões.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Onde instalar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Package Manager&lt;/em&gt;.&lt;/p&gt;&lt;h3&gt;6) Integração com Sistemas Externos&lt;/h3&gt;&lt;p&gt;Exporte logs via &lt;strong&gt;Syslog&lt;/strong&gt; para servidores externos (ELK, Graylog ou SIEM corporativos). Isso permite centralizar e correlacionar eventos de múltiplos dispositivos da rede.&lt;/p&gt;&lt;h3&gt;7) Notificações e Alertas Automáticos&lt;/h3&gt;&lt;p&gt;Receba alertas por e-mail ou integrações externas sempre que ocorrerem eventos críticos.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Advanced &amp;gt; Notifications&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Uso prático:&lt;/strong&gt; ser notificado sobre queda de link ou falha de VPN.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Conclusão&lt;/h3&gt;&lt;p&gt;O monitoramento é essencial para &lt;strong&gt;prevenir incidentes, identificar gargalos e manter a rede estável&lt;/strong&gt;. O pfSense já oferece recursos nativos poderosos, e com os pacotes certos pode se tornar um verdadeiro painel de visibilidade para administradores de rede.&lt;/p&gt;&lt;h3&gt;Perguntas Frequentes&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;O pfSense substitui um sistema de monitoramento dedicado?&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Em ambientes pequenos, sim. Mas em redes corporativas é comum integrá-lo a soluções como Zabbix ou Grafana.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Qual plugin de monitoramento devo instalar primeiro?&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;O &lt;em&gt;Darkstat&lt;/em&gt; é leve e útil para começar. Se precisar de relatórios avançados, o &lt;em&gt;ntopng&lt;/em&gt; é mais completo.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Posso enviar logs do pfSense para a nuvem?&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Sim. Basta configurar o envio via Syslog para serviços externos compatíveis ou integrações customizadas.&lt;/p&gt;&lt;p&gt;Gostou do conteúdo? Compartilhe com sua equipe de TI e continue acompanhando nossos guias sobre pfSense e segurança de redes.&lt;/p&gt;&lt;p&gt;O &lt;strong&gt;pfSense&lt;/strong&gt; vai muito além de um firewall tradicional. Ele oferece ferramentas nativas para &lt;strong&gt;monitorar tráfego, gerar relatórios e disparar alertas&lt;/strong&gt;, além de suportar pacotes adicionais que ampliam a visibilidade da rede. Neste guia, vamos mostrar como aproveitar ao máximo os &lt;em&gt;gráficos, logs e alertas&lt;/em&gt; do pfSense.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Índice&lt;/strong&gt;&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#logs"&gt;Logs do Sistema e Firewall&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#traffic-graph"&gt;Monitoramento de Interfaces (Traffic Graph)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#monitoring"&gt;System Activity e Monitoring (RRD)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#alertas-gateways"&gt;Alertas de Conectividade (Gateways)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#plugins"&gt;Plugins de Monitoramento Avançado&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#integracao"&gt;Integração com Sistemas Externos&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/#notificacoes"&gt;Notificações e Alertas Automáticos&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;h3&gt;1) Logs do Sistema e Firewall&lt;/h3&gt;&lt;p&gt;Acompanhe eventos de autenticação, DHCP, VPN e principalmente tráfego bloqueado/liberado pelas regras de firewall.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde acessar:&lt;/strong&gt; &lt;em&gt;Status &amp;gt; System Logs&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica prática:&lt;/strong&gt; habilite &lt;em&gt;Log packets matched&lt;/em&gt; nas regras críticas para entender acessos específicos.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;2) Monitoramento de Interfaces (Traffic Graph)&lt;/h3&gt;&lt;p&gt;Exibe gráficos em tempo real de uso de banda por interface. Útil para identificar saturação de link ou picos anormais.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde acessar:&lt;/strong&gt; &lt;em&gt;Status &amp;gt; Traffic Graph&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica:&lt;/strong&gt; acompanhe interfaces WAN e LAN em paralelo para detectar gargalos.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;3) System Activity e Monitoring (RRD)&lt;/h3&gt;&lt;p&gt;Use os gráficos RRD para acompanhar uso de CPU, memória, tráfego por interface e latência dos gateways.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde acessar:&lt;/strong&gt; &lt;em&gt;Status &amp;gt; Monitoring&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; configure thresholds para identificar quedas ou picos anormais.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;4) Alertas de Conectividade (Gateways)&lt;/h3&gt;&lt;p&gt;Monitore perda de pacotes e latência. O pfSense gera alertas automáticos e pode acionar failover quando detecta instabilidade.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde acessar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Routing &amp;gt; Gateways&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica:&lt;/strong&gt; ajuste o campo &lt;em&gt;Monitor IP&lt;/em&gt; para cada gateway com um endereço confiável (ex.: 8.8.8.8).&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;5) Plugins de Monitoramento Avançado&lt;/h3&gt;&lt;p&gt;Amplie as capacidades do pfSense com pacotes adicionais:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Darkstat:&lt;/strong&gt; estatísticas por IP, porta e protocolo.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;BandwidthD:&lt;/strong&gt; relatórios detalhados de uso de banda por IP.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;ntopng:&lt;/strong&gt; análise avançada em camada 7, identificando aplicações e conexões.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Onde instalar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Package Manager&lt;/em&gt;.&lt;/p&gt;&lt;h3&gt;6) Integração com Sistemas Externos&lt;/h3&gt;&lt;p&gt;Exporte logs via &lt;strong&gt;Syslog&lt;/strong&gt; para servidores externos (ELK, Graylog ou SIEM corporativos). Isso permite centralizar e correlacionar eventos de múltiplos dispositivos da rede.&lt;/p&gt;&lt;h3&gt;7) Notificações e Alertas Automáticos&lt;/h3&gt;&lt;p&gt;Receba alertas por e-mail ou integrações externas sempre que ocorrerem eventos críticos.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Advanced &amp;gt; Notifications&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Uso prático:&lt;/strong&gt; ser notificado sobre queda de link ou falha de VPN.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Conclusão&lt;/h3&gt;&lt;p&gt;O monitoramento é essencial para &lt;strong&gt;prevenir incidentes, identificar gargalos e manter a rede estável&lt;/strong&gt;. O pfSense já oferece recursos nativos poderosos, e com os pacotes certos pode se tornar um verdadeiro painel de visibilidade para administradores de rede.&lt;/p&gt;&lt;h3&gt;Perguntas Frequentes&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;O pfSense substitui um sistema de monitoramento dedicado?&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Em ambientes pequenos, sim. Mas em redes corporativas é comum integrá-lo a soluções como Zabbix ou Grafana.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Qual plugin de monitoramento devo instalar primeiro?&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;O &lt;em&gt;Darkstat&lt;/em&gt; é leve e útil para começar. Se precisar de relatórios avançados, o &lt;em&gt;ntopng&lt;/em&gt; é mais completo.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Posso enviar logs do pfSense para a nuvem?&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Sim. Basta configurar o envio via Syslog para serviços externos compatíveis ou integrações customizadas.&lt;/p&gt;&lt;p&gt;Gostou do conteúdo? Compartilhe com sua equipe de TI e continue acompanhando nossos guias sobre pfSense e segurança de redes.&lt;/p&gt;&lt;p&gt;&lt;em&gt;Originally published at &lt;/em&gt;&lt;a href="https://blog.idtecnologia.com.br/monitoramento-de-rede-no-pfsense-graficos-logs-e-alertas-guia-2025/"&gt;&lt;em&gt;https://blog.idtecnologia.com.br&lt;/em&gt;&lt;/a&gt;&lt;em&gt; on August 20, 2025.&lt;/em&gt;&lt;/p&gt;&lt;img src="https://medium.com/_/stat?event=post.clientViewed&amp;referrerSource=full_rss&amp;postId=069b12d99bf5" width="1" height="1" alt=""&gt;</content:encoded>
    </item>
    <item>
      <title>10 Recursos Indispensáveis do pfSense para Redes Seguras</title>
      <link>https://idtecnologia.medium.com/10-recursos-indispens%C3%A1veis-do-pfsense-para-redes-seguras-b6668d65b563?source=rss-6d1d48bbd981------2</link>
      <source url="https://medium.com/@idtecnologia?source=rss-6d1d48bbd981------2">Stories by ID Tecnologia on Medium</source>
      <guid isPermaLink="false">urn:uuid:d1124ee8-6219-0d27-7466-9e0b711c9d34</guid>
      <pubDate>Wed, 20 Aug 2025 13:07:55 -0300</pubDate>
      <description></description>
      <content:encoded>&lt;figure&gt;&lt;img alt="" src="https://cdn-images-1.medium.com/max/717/0*ogEAxsgWRdrFOOuK.png" /&gt;&lt;/figure&gt;&lt;p&gt;O &lt;strong&gt;pfSense&lt;/strong&gt; é uma das plataformas de firewall mais usadas quando o objetivo é unir &lt;em&gt;segurança&lt;/em&gt;, &lt;em&gt;flexibilidade&lt;/em&gt; e &lt;em&gt;custo‑benefício&lt;/em&gt;. Abaixo você encontra os &lt;strong&gt;10 recursos indispensáveis&lt;/strong&gt; que melhoram a proteção e a disponibilidade da sua rede — com exemplos práticos de onde configurar.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Índice&lt;/strong&gt;&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#vpn"&gt;VPN (OpenVPN, IPsec e WireGuard)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#ids-ips"&gt;IDS/IPS (Snort/Suricata)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#qos"&gt;QoS (Limiters &amp;amp; Traffic Shaper)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#balanceamento"&gt;Balanceamento de Carga (Multi‑WAN)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#failover"&gt;Failover Automático&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#controle-acesso"&gt;Controle de Acesso (Firewall Rules)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#captive-portal"&gt;Captive Portal&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#pfblockerng"&gt;Filtro de Conteúdo (pfBlockerNG)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#proxy"&gt;Proxy e Cache (Squid)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#monitoramento"&gt;Monitoramento e Relatórios&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;h3&gt;1) VPN: OpenVPN, IPsec e WireGuard&lt;/h3&gt;&lt;p&gt;Crie túneis seguros para &lt;strong&gt;acesso remoto&lt;/strong&gt; de colaboradores e &lt;strong&gt;site‑to‑site&lt;/strong&gt; entre filiais. O pfSense suporta nativamente &lt;strong&gt;OpenVPN&lt;/strong&gt;, &lt;strong&gt;IPsec&lt;/strong&gt; e &lt;strong&gt;WireGuard&lt;/strong&gt;.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; &lt;em&gt;VPN &amp;gt; OpenVPN/IPsec/WireGuard&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; use autenticação por certificado, PFS, criptografia forte (ex.: AES‑GCM), e &lt;em&gt;split‑tunnel&lt;/em&gt; quando fizer sentido.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica rápida:&lt;/strong&gt; para usuários remotos, habilite &lt;em&gt;Client Export&lt;/em&gt; (pacote) e ofereça instaladores prontos.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;2) IDS/IPS: Snort ou Suricata&lt;/h3&gt;&lt;p&gt;Detecte e bloqueie ameaças em tempo real com &lt;strong&gt;Snort&lt;/strong&gt; ou &lt;strong&gt;Suricata&lt;/strong&gt;. É possível aplicar regras por interface e escolher listas de assinatura (ET Open/Pro, Snort VRT, etc.).&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde instalar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Package Manager &amp;gt; Available Packages&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; comece em modo &lt;em&gt;IDS&lt;/em&gt; (somente detecção), ajuste &lt;em&gt;false positives&lt;/em&gt; e depois ative &lt;em&gt;IPS&lt;/em&gt; (bloqueio).&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica rápida:&lt;/strong&gt; ative &lt;em&gt;Home Net&lt;/em&gt; corretamente e use &lt;em&gt;policy&lt;/em&gt; por perfil (Balanced/Security).&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;3) QoS: Limiters &amp;amp; Traffic Shaper&lt;/h3&gt;&lt;p&gt;Priorize voz, vídeo e aplicações críticas. Use &lt;strong&gt;Limiters&lt;/strong&gt; para controlar banda por fila e o &lt;strong&gt;Traffic Shaper&lt;/strong&gt; para criar &lt;em&gt;queues&lt;/em&gt; com prioridade.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; &lt;em&gt;Firewall &amp;gt; Traffic Shaper&lt;/em&gt; e &lt;em&gt;Firewall &amp;gt; Rules&lt;/em&gt; (amarrando as filas às regras).&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; descubra a banda real do link e defina &lt;em&gt;queues&lt;/em&gt; por aplicação (ex.: VoIP &amp;gt; Alta, Vídeo &amp;gt; Média, Downloads &amp;gt; Baixa).&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;4) Balanceamento de Carga (Multi‑WAN)&lt;/h3&gt;&lt;p&gt;Distribua o tráfego entre múltiplos links para ganhar desempenho e resiliência.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Routing &amp;gt; Gateway Groups&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Método comum:&lt;/strong&gt; defina um &lt;em&gt;Gateway Group&lt;/em&gt; com Tier iguais (ex.: Tier 1/1) para balancear.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica rápida:&lt;/strong&gt; use &lt;em&gt;policy‑based routing&lt;/em&gt; nas regras para escolher que tráfego usa o grupo.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;5) Failover Automático&lt;/h3&gt;&lt;p&gt;Mantenha a rede online quando um link cair. O &lt;strong&gt;failover&lt;/strong&gt; troca automaticamente para o link reserva.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; em &lt;em&gt;Gateway Groups&lt;/em&gt;, use &lt;em&gt;Tier&lt;/em&gt; diferentes (ex.: WAN1 Tier 1, WAN2 Tier 2).&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; ajuste &lt;em&gt;Monitor IP&lt;/em&gt; para cada gateway e use &lt;em&gt;Trigger Level&lt;/em&gt; apropriado (Packet Loss/High Latency).&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;6) Controle de Acesso Avançado (Firewall Rules)&lt;/h3&gt;&lt;p&gt;Crie políticas por rede, host, porta e protocolo. Combine com &lt;strong&gt;Aliases&lt;/strong&gt; para simplificar a gestão.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; &lt;em&gt;Firewall &amp;gt; Aliases&lt;/em&gt; e &lt;em&gt;Firewall &amp;gt; Rules&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; regra &lt;em&gt;block&lt;/em&gt; específica acima da regra &lt;em&gt;allow&lt;/em&gt; geral; registre &lt;em&gt;logs&lt;/em&gt; nas regras críticas.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica rápida:&lt;/strong&gt; crie &lt;em&gt;Schedules&lt;/em&gt; para limitar acesso por horário.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;7) Captive Portal&lt;/h3&gt;&lt;p&gt;Autentique usuários em redes Wi‑Fi de hóspedes, coworkings, hotéis e recepções. Integra com vouchers, RADIUS e portal personalizado.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; &lt;em&gt;Services &amp;gt; Captive Portal&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; política de privacidade visível, tempo de sessão limitado e &lt;em&gt;walled garden&lt;/em&gt; para domínios essenciais.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;8) Filtro de Conteúdo e IP Reputation (pfBlockerNG)&lt;/h3&gt;&lt;p&gt;Bloqueie domínios maliciosos, anúncios e faixas de IP por país/região. O &lt;strong&gt;pfBlockerNG&lt;/strong&gt; combina &lt;em&gt;DNSBL&lt;/em&gt; e listas de &lt;em&gt;IP reputation&lt;/em&gt;.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde instalar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Package Manager&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; comece com listas conservadoras e monitore o &lt;em&gt;DNSBL&lt;/em&gt; para evitar bloqueios indevidos.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;9) Proxy e Cache (Squid)&lt;/h3&gt;&lt;p&gt;Melhore o controle sobre HTTP/HTTPS e economize banda com cache. Combine com &lt;strong&gt;SquidGuard&lt;/strong&gt; para categorias de bloqueio.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde instalar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Package Manager&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; use &lt;em&gt;SSL Bump&lt;/em&gt; somente onde houver base legal e aceite do usuário. Mantenha certificados em dia.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;10) Monitoramento e Relatórios&lt;/h3&gt;&lt;p&gt;Ganhe visibilidade com gráficos nativos e pacotes como &lt;strong&gt;Darkstat&lt;/strong&gt;, &lt;strong&gt;BandwidthD&lt;/strong&gt; e integrações com syslog/Prometheus.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde ver:&lt;/strong&gt; &lt;em&gt;Status &amp;gt; System Activity&lt;/em&gt;, &lt;em&gt;Status &amp;gt; Traffic Graph&lt;/em&gt;, &lt;em&gt;Status &amp;gt; Monitoring&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica:&lt;/strong&gt; envie &lt;em&gt;logs&lt;/em&gt; para um SIEM/ELK para retenção e correlação.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Checklist Rápido (para aplicar hoje)&lt;/h3&gt;&lt;ol&gt;&lt;li&gt;Instale &lt;em&gt;pfBlockerNG&lt;/em&gt; e habilite DNSBL básico.&lt;/li&gt;&lt;li&gt;Crie um &lt;em&gt;Gateway Group&lt;/em&gt; para &lt;strong&gt;failover&lt;/strong&gt; da sua WAN de backup.&lt;/li&gt;&lt;li&gt;Implemente &lt;strong&gt;OpenVPN&lt;/strong&gt; com autenticação por certificado e export de clientes.&lt;/li&gt;&lt;li&gt;Ative &lt;strong&gt;IDS&lt;/strong&gt; (Suricata) em modo &lt;em&gt;alert&lt;/em&gt; e ajuste falsos positivos.&lt;/li&gt;&lt;li&gt;Configure &lt;strong&gt;queues&lt;/strong&gt; de QoS para VoIP/Vídeo.&lt;/li&gt;&lt;/ol&gt;&lt;h3&gt;Perguntas Frequentes&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;pfSense é adequado para empresas?&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Sim. Ele é usado em PMEs e ambientes críticos. O segredo está no &lt;em&gt;hardware&lt;/em&gt; correto, políticas bem definidas e atualização constante.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Qual hardware usar?&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Prefira appliances com NICs Intel, suporte a AES‑NI e armazenamento confiável. Para multi‑WAN/IDS, escolha CPU multi‑core e memória a partir de 8 GB.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;OpenVPN, IPsec ou WireGuard?&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Depende do caso: OpenVPN é flexível e fácil de distribuir; IPsec é padrão para site‑to‑site; WireGuard tende a ser mais simples e performático em cenários modernos.do e suporte técnico especializado.e ideal para seu cenário.&lt;/p&gt;&lt;p&gt;Gostou do conteúdo? Compartilhe e acompanhe nossos próximos guias sobre pfSense e segurança de redes.&lt;/p&gt;&lt;p&gt;O &lt;strong&gt;pfSense&lt;/strong&gt; é uma das plataformas de firewall mais usadas quando o objetivo é unir &lt;em&gt;segurança&lt;/em&gt;, &lt;em&gt;flexibilidade&lt;/em&gt; e &lt;em&gt;custo‑benefício&lt;/em&gt;. Abaixo você encontra os &lt;strong&gt;10 recursos indispensáveis&lt;/strong&gt; que melhoram a proteção e a disponibilidade da sua rede — com exemplos práticos de onde configurar.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Índice&lt;/strong&gt;&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#vpn"&gt;VPN (OpenVPN, IPsec e WireGuard)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#ids-ips"&gt;IDS/IPS (Snort/Suricata)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#qos"&gt;QoS (Limiters &amp;amp; Traffic Shaper)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#balanceamento"&gt;Balanceamento de Carga (Multi‑WAN)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#failover"&gt;Failover Automático&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#controle-acesso"&gt;Controle de Acesso (Firewall Rules)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#captive-portal"&gt;Captive Portal&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#pfblockerng"&gt;Filtro de Conteúdo (pfBlockerNG)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#proxy"&gt;Proxy e Cache (Squid)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/#monitoramento"&gt;Monitoramento e Relatórios&lt;/a&gt;&lt;/li&gt;&lt;/ol&gt;&lt;h3&gt;1) VPN: OpenVPN, IPsec e WireGuard&lt;/h3&gt;&lt;p&gt;Crie túneis seguros para &lt;strong&gt;acesso remoto&lt;/strong&gt; de colaboradores e &lt;strong&gt;site‑to‑site&lt;/strong&gt; entre filiais. O pfSense suporta nativamente &lt;strong&gt;OpenVPN&lt;/strong&gt;, &lt;strong&gt;IPsec&lt;/strong&gt; e &lt;strong&gt;WireGuard&lt;/strong&gt;.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; &lt;em&gt;VPN &amp;gt; OpenVPN/IPsec/WireGuard&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; use autenticação por certificado, PFS, criptografia forte (ex.: AES‑GCM), e &lt;em&gt;split‑tunnel&lt;/em&gt; quando fizer sentido.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica rápida:&lt;/strong&gt; para usuários remotos, habilite &lt;em&gt;Client Export&lt;/em&gt; (pacote) e ofereça instaladores prontos.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;2) IDS/IPS: Snort ou Suricata&lt;/h3&gt;&lt;p&gt;Detecte e bloqueie ameaças em tempo real com &lt;strong&gt;Snort&lt;/strong&gt; ou &lt;strong&gt;Suricata&lt;/strong&gt;. É possível aplicar regras por interface e escolher listas de assinatura (ET Open/Pro, Snort VRT, etc.).&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde instalar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Package Manager &amp;gt; Available Packages&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; comece em modo &lt;em&gt;IDS&lt;/em&gt; (somente detecção), ajuste &lt;em&gt;false positives&lt;/em&gt; e depois ative &lt;em&gt;IPS&lt;/em&gt; (bloqueio).&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica rápida:&lt;/strong&gt; ative &lt;em&gt;Home Net&lt;/em&gt; corretamente e use &lt;em&gt;policy&lt;/em&gt; por perfil (Balanced/Security).&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;3) QoS: Limiters &amp;amp; Traffic Shaper&lt;/h3&gt;&lt;p&gt;Priorize voz, vídeo e aplicações críticas. Use &lt;strong&gt;Limiters&lt;/strong&gt; para controlar banda por fila e o &lt;strong&gt;Traffic Shaper&lt;/strong&gt; para criar &lt;em&gt;queues&lt;/em&gt; com prioridade.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; &lt;em&gt;Firewall &amp;gt; Traffic Shaper&lt;/em&gt; e &lt;em&gt;Firewall &amp;gt; Rules&lt;/em&gt; (amarrando as filas às regras).&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; descubra a banda real do link e defina &lt;em&gt;queues&lt;/em&gt; por aplicação (ex.: VoIP &amp;gt; Alta, Vídeo &amp;gt; Média, Downloads &amp;gt; Baixa).&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;4) Balanceamento de Carga (Multi‑WAN)&lt;/h3&gt;&lt;p&gt;Distribua o tráfego entre múltiplos links para ganhar desempenho e resiliência.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Routing &amp;gt; Gateway Groups&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Método comum:&lt;/strong&gt; defina um &lt;em&gt;Gateway Group&lt;/em&gt; com Tier iguais (ex.: Tier 1/1) para balancear.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica rápida:&lt;/strong&gt; use &lt;em&gt;policy‑based routing&lt;/em&gt; nas regras para escolher que tráfego usa o grupo.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;5) Failover Automático&lt;/h3&gt;&lt;p&gt;Mantenha a rede online quando um link cair. O &lt;strong&gt;failover&lt;/strong&gt; troca automaticamente para o link reserva.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; em &lt;em&gt;Gateway Groups&lt;/em&gt;, use &lt;em&gt;Tier&lt;/em&gt; diferentes (ex.: WAN1 Tier 1, WAN2 Tier 2).&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; ajuste &lt;em&gt;Monitor IP&lt;/em&gt; para cada gateway e use &lt;em&gt;Trigger Level&lt;/em&gt; apropriado (Packet Loss/High Latency).&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;6) Controle de Acesso Avançado (Firewall Rules)&lt;/h3&gt;&lt;p&gt;Crie políticas por rede, host, porta e protocolo. Combine com &lt;strong&gt;Aliases&lt;/strong&gt; para simplificar a gestão.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; &lt;em&gt;Firewall &amp;gt; Aliases&lt;/em&gt; e &lt;em&gt;Firewall &amp;gt; Rules&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; regra &lt;em&gt;block&lt;/em&gt; específica acima da regra &lt;em&gt;allow&lt;/em&gt; geral; registre &lt;em&gt;logs&lt;/em&gt; nas regras críticas.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica rápida:&lt;/strong&gt; crie &lt;em&gt;Schedules&lt;/em&gt; para limitar acesso por horário.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;7) Captive Portal&lt;/h3&gt;&lt;p&gt;Autentique usuários em redes Wi‑Fi de hóspedes, coworkings, hotéis e recepções. Integra com vouchers, RADIUS e portal personalizado.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde configurar:&lt;/strong&gt; &lt;em&gt;Services &amp;gt; Captive Portal&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; política de privacidade visível, tempo de sessão limitado e &lt;em&gt;walled garden&lt;/em&gt; para domínios essenciais.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;8) Filtro de Conteúdo e IP Reputation (pfBlockerNG)&lt;/h3&gt;&lt;p&gt;Bloqueie domínios maliciosos, anúncios e faixas de IP por país/região. O &lt;strong&gt;pfBlockerNG&lt;/strong&gt; combina &lt;em&gt;DNSBL&lt;/em&gt; e listas de &lt;em&gt;IP reputation&lt;/em&gt;.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde instalar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Package Manager&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; comece com listas conservadoras e monitore o &lt;em&gt;DNSBL&lt;/em&gt; para evitar bloqueios indevidos.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;9) Proxy e Cache (Squid)&lt;/h3&gt;&lt;p&gt;Melhore o controle sobre HTTP/HTTPS e economize banda com cache. Combine com &lt;strong&gt;SquidGuard&lt;/strong&gt; para categorias de bloqueio.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde instalar:&lt;/strong&gt; &lt;em&gt;System &amp;gt; Package Manager&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boas práticas:&lt;/strong&gt; use &lt;em&gt;SSL Bump&lt;/em&gt; somente onde houver base legal e aceite do usuário. Mantenha certificados em dia.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;10) Monitoramento e Relatórios&lt;/h3&gt;&lt;p&gt;Ganhe visibilidade com gráficos nativos e pacotes como &lt;strong&gt;Darkstat&lt;/strong&gt;, &lt;strong&gt;BandwidthD&lt;/strong&gt; e integrações com syslog/Prometheus.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Onde ver:&lt;/strong&gt; &lt;em&gt;Status &amp;gt; System Activity&lt;/em&gt;, &lt;em&gt;Status &amp;gt; Traffic Graph&lt;/em&gt;, &lt;em&gt;Status &amp;gt; Monitoring&lt;/em&gt;.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Dica:&lt;/strong&gt; envie &lt;em&gt;logs&lt;/em&gt; para um SIEM/ELK para retenção e correlação.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Checklist Rápido (para aplicar hoje)&lt;/h3&gt;&lt;ol&gt;&lt;li&gt;Instale &lt;em&gt;pfBlockerNG&lt;/em&gt; e habilite DNSBL básico.&lt;/li&gt;&lt;li&gt;Crie um &lt;em&gt;Gateway Group&lt;/em&gt; para &lt;strong&gt;failover&lt;/strong&gt; da sua WAN de backup.&lt;/li&gt;&lt;li&gt;Implemente &lt;strong&gt;OpenVPN&lt;/strong&gt; com autenticação por certificado e export de clientes.&lt;/li&gt;&lt;li&gt;Ative &lt;strong&gt;IDS&lt;/strong&gt; (Suricata) em modo &lt;em&gt;alert&lt;/em&gt; e ajuste falsos positivos.&lt;/li&gt;&lt;li&gt;Configure &lt;strong&gt;queues&lt;/strong&gt; de QoS para VoIP/Vídeo.&lt;/li&gt;&lt;/ol&gt;&lt;h3&gt;Perguntas Frequentes&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;pfSense é adequado para empresas?&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Sim. Ele é usado em PMEs e ambientes críticos. O segredo está no &lt;em&gt;hardware&lt;/em&gt; correto, políticas bem definidas e atualização constante.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Qual hardware usar?&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Prefira appliances com NICs Intel, suporte a AES‑NI e armazenamento confiável. Para multi‑WAN/IDS, escolha CPU multi‑core e memória a partir de 8 GB.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;OpenVPN, IPsec ou WireGuard?&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Depende do caso: OpenVPN é flexível e fácil de distribuir; IPsec é padrão para site‑to‑site; WireGuard tende a ser mais simples e performático em cenários modernos.do e suporte técnico especializado.e ideal para seu cenário.&lt;/p&gt;&lt;p&gt;Gostou do conteúdo? Compartilhe e acompanhe nossos próximos guias sobre pfSense e segurança de redes.&lt;/p&gt;&lt;p&gt;&lt;em&gt;Originally published at &lt;/em&gt;&lt;a href="https://blog.idtecnologia.com.br/10-recursos-indispensaveis-do-pfsense-para-redes-seguras/"&gt;&lt;em&gt;https://blog.idtecnologia.com.br&lt;/em&gt;&lt;/a&gt;&lt;em&gt; on August 20, 2025.&lt;/em&gt;&lt;/p&gt;&lt;img src="https://medium.com/_/stat?event=post.clientViewed&amp;referrerSource=full_rss&amp;postId=b6668d65b563" width="1" height="1" alt=""&gt;</content:encoded>
    </item>
    <item>
      <title>OPNsense® 25.7</title>
      <link>https://idtecnologia.medium.com/opnsense-25-7-cb01efe20448?source=rss-6d1d48bbd981------2</link>
      <source url="https://medium.com/@idtecnologia?source=rss-6d1d48bbd981------2">Stories by ID Tecnologia on Medium</source>
      <guid isPermaLink="false">urn:uuid:2ca7c6ce-f011-6f8a-88fb-429015bca6d6</guid>
      <pubDate>Wed, 20 Aug 2025 11:44:02 -0300</pubDate>
      <description></description>
      <content:encoded>&lt;figure&gt;&lt;img alt="" src="https://cdn-images-1.medium.com/max/717/0*3jVGfm0KP2Kkz-A5.png" /&gt;&lt;/figure&gt;&lt;h3&gt;Principais novidades e melhorias&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;Assistente de configuração redesenhado (MVC)&lt;/strong&gt;&lt;br&gt;Agora o processo de configuração está mais rápido e consistente, utilizando APIs modernas que simplificam a experiência do usuário.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Modo de interface web mais seguro&lt;/strong&gt;&lt;br&gt;A interface pode ser executada sem privilégios de root, aumentando a segurança operacional do sistema.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Painel atualizado (ChartJS 4)&lt;/strong&gt;&lt;br&gt;Visualize informações do sistema com gráficos mais precisos e maior desempenho em todos os módulos de monitoramento.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Gerenciador de usuários aprimorado&lt;/strong&gt;&lt;br&gt;Inclui suporte para importação e exportação via CSV e novas opções de restrição por rede de origem, tornando o controle de acesso mais simples e eficiente.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Novo plugin de backup SFTP&lt;/strong&gt;&lt;br&gt;Backups externos agora podem ser feitos de forma segura e compatível com os padrões atuais, substituindo a antiga integração com Google Drive.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Gerenciamento de alias revisado&lt;/strong&gt;&lt;br&gt;Suporte a importação/exportação em JSON, automação otimizada e processamento de regras mais ágil.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Suporte a DHCP duplo&lt;/strong&gt;&lt;br&gt;Escolha entre Dnsmasq, ideal para cenários leves, ou Kea DHCP, voltado para ambientes avançados de IPv6 e redes escaláveis.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Serviços VPN modulares&lt;/strong&gt;&lt;br&gt;OpenVPN e IPsec foram movidos para plugins opcionais, dando mais flexibilidade na instalação.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Atualização do FreeBSD 14.3&lt;/strong&gt;&lt;br&gt;Melhor suporte de hardware, mais desempenho e maior confiabilidade a longo prazo.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Novo suporte ao idioma grego&lt;/strong&gt;&lt;br&gt;Mais opções de localização para usuários e equipes internacionais.&lt;/p&gt;&lt;p&gt;&lt;em&gt;Originally published at &lt;/em&gt;&lt;a href="https://blog.idtecnologia.com.br/opnsense-25-7/"&gt;&lt;em&gt;https://blog.idtecnologia.com.br&lt;/em&gt;&lt;/a&gt;&lt;em&gt; on August 20, 2025.&lt;/em&gt;&lt;/p&gt;&lt;img src="https://medium.com/_/stat?event=post.clientViewed&amp;referrerSource=full_rss&amp;postId=cb01efe20448" width="1" height="1" alt=""&gt;</content:encoded>
    </item>
    <item>
      <title>Como Configurar uma VPN Segura — ID Tecnologia</title>
      <link>https://idtecnologia.medium.com/como-configurar-uma-vpn-segura-id-tecnologia-a3b24291c1d3?source=rss-6d1d48bbd981------2</link>
      <source url="https://medium.com/@idtecnologia?source=rss-6d1d48bbd981------2">Stories by ID Tecnologia on Medium</source>
      <guid isPermaLink="false">urn:uuid:3c1058ef-efee-415e-32da-be2d6b38a6b8</guid>
      <pubDate>Tue, 22 Jul 2025 16:34:20 -0300</pubDate>
      <description></description>
      <content:encoded>&lt;h3&gt;Como Configurar uma VPN Segura&lt;/h3&gt;&lt;figure&gt;&lt;img alt="" src="https://cdn-images-1.medium.com/max/718/0*g9wlGhIlPsjhvi-5.png" /&gt;&lt;/figure&gt;&lt;p&gt;Configurar uma &lt;strong&gt;VPN segura&lt;/strong&gt; é essencial para proteger dados e garantir acesso remoto seguro no &lt;strong&gt;home office&lt;/strong&gt;. Este guia detalha como configurar uma &lt;strong&gt;VPN com OpenVPN&lt;/strong&gt; usando o , compatível com &lt;strong&gt;pfSense&lt;/strong&gt; e &lt;strong&gt;OPNsense&lt;/strong&gt;, otimizando a segurança e a produtividade.&lt;/p&gt;&lt;h3&gt;Pré-requisitos para Configurar uma VPN&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Hardware&lt;/strong&gt;: BM4A+ PLUS ou dispositivo compatível com pfSense/OPNsense.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Software&lt;/strong&gt;: pfSense ou OPNsense instalado.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Conexão&lt;/strong&gt;: IP público ou DDNS configurado.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Certificados&lt;/strong&gt;: Autoridade de Certificação (CA) e certificados de servidor/cliente.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Passo a Passo: Configurando uma VPN com OpenVPN&lt;/h3&gt;&lt;h3&gt;1. Acesse a Interface do Firewall&lt;/h3&gt;&lt;p&gt;Acesse a interface web do &lt;strong&gt;BM4A+ PLUS&lt;/strong&gt; (ex.: https://192.168.1.1).&lt;br&gt; Faça login como administrador.&lt;/p&gt;&lt;h3&gt;2. Crie uma Autoridade de Certificação (CA)&lt;/h3&gt;&lt;p&gt;Em &lt;strong&gt;System &amp;gt; Cert. Manager &amp;gt; CAs&lt;/strong&gt;, clique em &lt;strong&gt;Add&lt;/strong&gt;.&lt;/p&gt;&lt;p&gt;Configure:&lt;/p&gt;&lt;p&gt;Salve e aplique.&lt;/p&gt;&lt;h3&gt;3. Gere Certificados de Servidor e Cliente&lt;/h3&gt;&lt;p&gt;Em &lt;strong&gt;Cert. Manager &amp;gt; Certificates&lt;/strong&gt;, crie:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Certificado do Servidor&lt;/strong&gt;:&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Method&lt;/strong&gt;: Create an internal Certificate.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Type&lt;/strong&gt;: Server Certificate.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;CA&lt;/strong&gt;: Selecione a CA criada.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Common Name&lt;/strong&gt;: “OpenVPNServer”.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Certificado do Cliente&lt;/strong&gt; (por usuário):&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Method&lt;/strong&gt;: Create an internal Certificate.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Type&lt;/strong&gt;: User Certificate.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Common Name&lt;/strong&gt;: “Usuario1”.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Exporte os certificados do cliente (.p12).&lt;/p&gt;&lt;h3&gt;4. Configure o Servidor OpenVPN&lt;/h3&gt;&lt;p&gt;Vá para &lt;strong&gt;VPN &amp;gt; OpenVPN &amp;gt; Servers&lt;/strong&gt; e clique em &lt;strong&gt;Add&lt;/strong&gt;.&lt;/p&gt;&lt;p&gt;Configure:&lt;/p&gt;&lt;p&gt;Salve e aplique.&lt;/p&gt;&lt;h3&gt;5. Configure Regras de Firewall&lt;/h3&gt;&lt;p&gt;Em &lt;strong&gt;Firewall &amp;gt; Rules &amp;gt; WAN&lt;/strong&gt;, adicione:&lt;/p&gt;&lt;p&gt;Em &lt;strong&gt;Firewall &amp;gt; Rules &amp;gt; OpenVPN&lt;/strong&gt;, adicione:&lt;/p&gt;&lt;p&gt;Salve e aplique.&lt;/p&gt;&lt;h3&gt;6. Configure o Cliente OpenVPN&lt;/h3&gt;&lt;p&gt;Baixe o cliente &lt;strong&gt;OpenVPN&lt;/strong&gt; (Windows, macOS, Linux, iOS, Android).&lt;/p&gt;&lt;p&gt;Exporte o arquivo .ovpn em &lt;strong&gt;VPN &amp;gt; OpenVPN &amp;gt; Client Export&lt;/strong&gt;.&lt;/p&gt;&lt;p&gt;Importe o arquivo .ovpn e o certificado do cliente (.p12) no cliente OpenVPN.&lt;/p&gt;&lt;p&gt;Conecte-se com as credenciais configuradas.&lt;/p&gt;&lt;h3&gt;7. Teste a Conexão VPN&lt;/h3&gt;&lt;p&gt;Conecte o cliente ao servidor OpenVPN.&lt;/p&gt;&lt;p&gt;Verifique o acesso à rede interna (ex.: servidores ou recursos compartilhados).&lt;/p&gt;&lt;p&gt;Confirme a criptografia e a estabilidade.&lt;/p&gt;&lt;h3&gt;Dicas de Segurança para VPN&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;Use &lt;strong&gt;senhas fortes&lt;/strong&gt; para certificados e autenticação.&lt;/li&gt;&lt;li&gt;Restrinja o acesso por IPs específicos.&lt;/li&gt;&lt;li&gt;Monitore logs em &lt;strong&gt;Status &amp;gt; OpenVPN&lt;/strong&gt;.&lt;/li&gt;&lt;li&gt;Atualize o firmware do &lt;strong&gt;BM4A+ PLUS&lt;/strong&gt; regularmente.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Alternativa: Configurando VPN com WireGuard&lt;/h3&gt;&lt;p&gt;Para uma opção mais leve, use &lt;strong&gt;WireGuard&lt;/strong&gt;:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Instale o plugin WireGuard no pfSense/OPNsense.&lt;/li&gt;&lt;li&gt;Configure chaves públicas/privadas em &lt;strong&gt;VPN &amp;gt; WireGuard&lt;/strong&gt;.&lt;/li&gt;&lt;li&gt;Siga passos similares para firewall e clientes.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Vantagem&lt;/strong&gt;: Menor latência e configuração simples.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Por que Escolher o BM4A+ PLUS?&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Desempenho&lt;/strong&gt;: Processador Intel e portas Gigabit de 2.5GB.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Flexibilidade&lt;/strong&gt;: Suporte a pfSense e OPNsense.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Confiabilidade&lt;/strong&gt;: Design sem cooler, com dissipação eficiente.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Gerenciamento&lt;/strong&gt;: Interface web intuitiva.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Conclusão&lt;/h3&gt;&lt;p&gt;Configurar uma &lt;strong&gt;VPN segura&lt;/strong&gt; com &lt;strong&gt;OpenVPN&lt;/strong&gt; no &lt;strong&gt;BM4A+ PLUS da BAREMETAL&lt;/strong&gt; garante um &lt;strong&gt;home office&lt;/strong&gt; seguro e produtivo. Com este guia, sua empresa terá uma rede protegida e confiável. Teste a configuração e otimize conforme necessário!&lt;/p&gt;&lt;p&gt;&lt;em&gt;Originally published at &lt;/em&gt;&lt;a href="https://blog.idtecnologia.com.br/como-configurar-uma-vpn-segura/"&gt;&lt;em&gt;https://blog.idtecnologia.com.br&lt;/em&gt;&lt;/a&gt;&lt;em&gt; on July 22, 2025.&lt;/em&gt;&lt;/p&gt;&lt;img src="https://medium.com/_/stat?event=post.clientViewed&amp;referrerSource=full_rss&amp;postId=a3b24291c1d3" width="1" height="1" alt=""&gt;</content:encoded>
    </item>
    <item>
      <title>O que são VLANs e Por Que sua Empresa Precisa Delas?</title>
      <link>https://idtecnologia.medium.com/o-que-s%C3%A3o-vlans-e-por-que-sua-empresa-precisa-delas-3e02ba704435?source=rss-6d1d48bbd981------2</link>
      <source url="https://medium.com/@idtecnologia?source=rss-6d1d48bbd981------2">Stories by ID Tecnologia on Medium</source>
      <guid isPermaLink="false">urn:uuid:af3b3a39-216a-6895-4a12-4bbfdaae4a1f</guid>
      <pubDate>Tue, 22 Jul 2025 15:59:02 -0300</pubDate>
      <description></description>
      <content:encoded>&lt;figure&gt;&lt;img alt="" src="https://cdn-images-1.medium.com/max/650/0*PYK8gSuik8Dx3pc6.png" /&gt;&lt;/figure&gt;&lt;p&gt;Imagine que a rede da sua empresa é um grande escritório com um layout totalmente &lt;strong&gt;aberto&lt;/strong&gt;. Todos os departamentos — Vendas, Financeiro, RH, Diretoria e até os visitantes na recepção — trabalham no mesmo salão. Todos podem ver e ouvir o que os outros estão fazendo. Se um visitante na recepção estiver gripado, o prédio inteiro pode adoecer. Assustador, não é?&lt;/p&gt;&lt;p&gt;É exatamente assim que funciona uma rede de computadores &lt;strong&gt;“aberta”&lt;/strong&gt;, sem divisões. Um único dispositivo comprometido pode se tornar uma porta de entrada para um ataque a seus servidores e dados mais críticos.&lt;/p&gt;&lt;p&gt;Felizmente, existe uma maneira inteligente e eficiente de construir “paredes virtuais” dentro da sua rede para isolar os departamentos e proteger suas informações. Essa tecnologia se chama &lt;strong&gt;VLAN&lt;/strong&gt;.&lt;/p&gt;&lt;h3&gt;O que é uma VLAN, de forma simples?&lt;/h3&gt;&lt;p&gt;VLAN significa &lt;strong&gt;Virtual Local Area Network&lt;/strong&gt; (Rede Local Virtual). Na prática, é uma tecnologia que permite pegar uma única rede física (seus cabos, switches e roteadores) e dividi-la em múltiplas redes lógicas, totalmente isoladas umas das outras.&lt;/p&gt;&lt;p&gt;Voltando à nossa analogia, é como pegar seu escritório aberto e usar divisórias de alta segurança para criar salas seguras e separadas: uma para o Financeiro, uma para os Servidores, uma para os funcionários em geral e uma “sala de espera” para os visitantes que usam seu Wi-Fi. O tráfego de uma sala não se mistura com o da outra, a menos que o “gerente do prédio” — o seu firewall — autorize expressamente.&lt;/p&gt;&lt;h3&gt;Por que VLANs são Urgentes para a Segurança do seu Negócio?&lt;/h3&gt;&lt;p&gt;Implementar VLANs não é um luxo, é uma necessidade fundamental da segurança moderna. Veja os motivos:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;✅ &lt;strong&gt;Segurança Reforçada e Isolamento de Ameaças:&lt;/strong&gt; Este é o benefício número um. Se o smartphone de um visitante na VLAN “Wi-Fi Convidados” for infectado, o malware fica contido ali, incapaz de “ver” ou atacar a VLAN do “Financeiro” ou a dos “Servidores”. Você reduz drasticamente a superfície de ataque.&lt;/li&gt;&lt;li&gt;✅ &lt;strong&gt;Controle de Acesso Granular:&lt;/strong&gt; Você define exatamente quem pode falar com quem. Servidores críticos só são acessíveis pela VLAN da Diretoria e do TI. Câmeras de segurança ficam em sua própria rede isolada, protegidas de acessos indevidos.&lt;/li&gt;&lt;li&gt;✅ &lt;strong&gt;Conformidade com Regulamentações (LGPD):&lt;/strong&gt; A segmentação de rede é uma prática recomendada para atender a normas como a LGPD, pois ajuda a garantir que dados sensíveis (como os do RH e Financeiro) tenham camadas extras de proteção e acesso restrito.&lt;/li&gt;&lt;li&gt;✅ &lt;strong&gt;Melhora de Performance da Rede:&lt;/strong&gt; Em uma rede &lt;strong&gt;aberta&lt;/strong&gt;, mensagens de “broadcast” (enviadas para todos os dispositivos) inundam toda a rede, consumindo largura de banda. Com VLANs, essas mensagens ficam restritas a cada segmento, tornando a rede mais rápida e eficiente para todos.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;VLANs em Ação: Exemplo Prático de Segmentação&lt;/h3&gt;&lt;p&gt;Uma configuração profissional, gerenciada por um firewall como pfSense ou OPNsense, poderia ter a seguinte estrutura:&lt;/p&gt;&lt;h3&gt;Como Implementar VLANs: Seu Plano de Ação&lt;/h3&gt;&lt;p&gt;A implementação de VLANs é um processo estruturado que requer as ferramentas certas.&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Planeje a Segmentação:&lt;/strong&gt; Defina quais grupos de usuários e dispositivos precisam ser separados, como no exemplo da tabela acima.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Adquira o Hardware Correto:&lt;/strong&gt; Você precisará de &lt;strong&gt;Switches Gerenciáveis&lt;/strong&gt; (que “entendem” VLANs) e, o mais importante, de um &lt;strong&gt;Appliance Firewall&lt;/strong&gt; robusto para ser o cérebro da operação.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Configure as Regras:&lt;/strong&gt; É no firewall que a mágica acontece. Ele cria as VLANs, define as regras de comunicação entre elas e garante a segurança.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Teste e Monitore:&lt;/strong&gt; Após a implementação, verifique se o isolamento está funcionando e monitore o tráfego para garantir performance e segurança contínuas.&lt;/li&gt;&lt;/ol&gt;&lt;h3&gt;A Ferramenta Certa: Appliance Firewall BM4A+ PLUS da BAREMETAL&lt;/h3&gt;&lt;p&gt;O roteador padrão do seu provedor de internet não foi feito para isso. Para gerenciar VLANs com segurança e performance, você precisa de uma solução profissional como o &lt;a href="https://www.idtecnologia.com.br/appliance-firewall-pfsense-bm4a"&gt;&lt;strong&gt;Appliance Firewall BM4A+ PLUS da BAREMETAL&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Desempenho Superior:&lt;/strong&gt; Equipado com processador Intel e &lt;strong&gt;4 portas Gigabit de 2.5GbE&lt;/strong&gt;, ele gerencia o tráfego entre múltiplas VLANs sem gargalos.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Confiabilidade 24/7:&lt;/strong&gt; Seu design sem cooler (fanless) com chassi de alumínio oferece dissipação de calor eficiente, garantindo operação contínua e silenciosa.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Suporte Nativo a VLANs:&lt;/strong&gt; Nós da ID Tecnologia entregamos o appliance pronto com &lt;strong&gt;pfSense ou OPNsense&lt;/strong&gt;, os sistemas mais poderosos e flexíveis para criar e gerenciar VLANs e políticas de segurança complexas.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Conclusão: Saia da Rede Aberta, Eleve sua Segurança&lt;/h3&gt;&lt;p&gt;Manter uma rede &lt;strong&gt;aberta&lt;/strong&gt; e sem segmentação é como deixar a porta da frente da sua empresa destrancada. A implementação de VLANs é um pilar essencial da segurança cibernética moderna, transformando sua infraestrutura de um “escritório aberto” em uma fortaleza de “salas seguras”.&lt;/p&gt;&lt;p&gt;Essa tecnologia não apenas protege, mas organiza, otimiza e prepara seu negócio para o futuro.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Pronto para implementar uma estratégia de segurança de rede profissional? &lt;/strong&gt;&lt;a href="https://www.idtecnologia.com.br/appliance-firewall-pfsense-bm4a"&gt;&lt;strong&gt;Conheça em detalhes o Appliance Firewall BM4A+ PLUS&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; e fale com os especialistas da ID Tecnologia para desenhar a arquitetura de VLANs ideal para sua empresa.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;Originally published at &lt;/em&gt;&lt;a href="https://blog.idtecnologia.com.br/o-que-sao-vlans-e-por-que-sua-empresa-precisa-delas/"&gt;&lt;em&gt;https://blog.idtecnologia.com.br&lt;/em&gt;&lt;/a&gt;&lt;em&gt; on July 22, 2025.&lt;/em&gt;&lt;/p&gt;&lt;img src="https://medium.com/_/stat?event=post.clientViewed&amp;referrerSource=full_rss&amp;postId=3e02ba704435" width="1" height="1" alt=""&gt;</content:encoded>
    </item>
    <item>
      <title>Internet Caindo na Empresa? Resolva com Failover Multi-WAN</title>
      <link>https://idtecnologia.medium.com/internet-caindo-na-empresa-resolva-com-failover-multi-wan-997a4e701258?source=rss-6d1d48bbd981------2</link>
      <source url="https://medium.com/@idtecnologia?source=rss-6d1d48bbd981------2">Stories by ID Tecnologia on Medium</source>
      <guid isPermaLink="false">urn:uuid:135897af-d424-a027-436c-2d87fa502bfa</guid>
      <pubDate>Tue, 22 Jul 2025 15:01:55 -0300</pubDate>
      <description></description>
      <content:encoded>&lt;figure&gt;&lt;img alt="" src="https://cdn-images-1.medium.com/max/717/0*t759nB53aF1-zdFl.png" /&gt;&lt;/figure&gt;&lt;p&gt;Uma cena comum em muitas empresas: a produção está a todo vapor, a galera no escritório trabalhando, videochamada importante acontecendo e de repente… tudo para. A &lt;strong&gt;internet caiu&lt;/strong&gt;. O resultado? Produtividade zerada, perda de vendas, frustração dos clientes e um golpe na credibilidade do seu negócio.&lt;/p&gt;&lt;p&gt;Se essa situação soa familiar, saiba que ficar refém de um único provedor de internet é um risco que nenhuma empresa pode mais correr. Felizmente, existe uma solução robusta para blindar suas operações e garantir a &lt;strong&gt;continuidade de negócios&lt;/strong&gt;: o &lt;strong&gt;failover com múltiplos links de internet&lt;/strong&gt;.&lt;/p&gt;&lt;h3&gt;Por Que Um Único Link de Internet é um Ponto de Falha?&lt;/h3&gt;&lt;p&gt;Depender de um só provedor, por mais confiável que ele pareça, é uma aposta arriscada. Cedo ou tarde, problemas acontecem, e os riscos para uma operação moderna são altos:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Quedas Inesperadas:&lt;/strong&gt; Falhas na rede externa do provedor, rompimento de fibra ou manutenções não programadas.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Instabilidade Crônica:&lt;/strong&gt; Alta latência (lentidão) e perda de pacotes que afetam a qualidade de chamadas de VoIP e o acesso a sistemas em nuvem.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Prejuízo Direto:&lt;/strong&gt; Com ERPs online, CRMs e sistemas de pagamento na nuvem, cada minuto offline significa dinheiro que deixa de entrar no caixa.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;A Solução Dupla: Failover e Load Balancing para Alta Disponibilidade&lt;/h3&gt;&lt;p&gt;A estratégia de &lt;strong&gt;múltiplos links de internet (Multi-WAN)&lt;/strong&gt; oferece duas vantagens poderosas, gerenciadas por um único equipamento inteligente.&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Failover (Continuidade Absoluta):&lt;/strong&gt; Imagine um “plano B” automático para sua internet. Você conecta dois links (ex: Fibra + Rádio) e, se o principal cair, o sistema redireciona todo o tráfego para o secundário em milissegundos. Sua operação continua sem que ninguém na empresa perceba a falha.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Load Balancing (Desempenho Otimizado):&lt;/strong&gt; Por que deixar um link de backup parado? Com o &lt;strong&gt;balanceamento de carga&lt;/strong&gt;, você usa os dois links &lt;strong&gt;simultaneamente&lt;/strong&gt;, distribuindo o tráfego para aumentar a velocidade total disponível e otimizar a performance geral da rede.&lt;/li&gt;&lt;/ol&gt;&lt;h3&gt;A Ferramenta Certa para o Trabalho: Appliance Firewall BM4A+ PLUS&lt;/h3&gt;&lt;p&gt;Para orquestrar essa estratégia de forma profissional, você precisa de um cérebro para a sua rede. É aqui que entra o &lt;a href="https://www.idtecnologia.com.br/appliance-firewall-pfsense-bm4a"&gt;&lt;strong&gt;Appliance Firewall BM4A+ PLUS da BAREMETAL&lt;/strong&gt;&lt;/a&gt;, a solução que implementamos na ID Tecnologia para garantir o uptime de nossos clientes.&lt;/p&gt;&lt;h3&gt;Diferenciais do BM4A+ PLUS:&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;Hardware de Ponta:&lt;/strong&gt; Equipado com 4 portas de rede &lt;strong&gt;Intel 2.5 Gigabit&lt;/strong&gt;, suporta alto tráfego com baixa latência, pronto para as velocidades de internet mais rápidas do mercado.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Design Robusto e Confiável:&lt;/strong&gt; Possui um chassi de alumínio sem cooler (fanless), que dissipa o calor de forma passiva, garantindo operação silenciosa e reduzindo drasticamente os riscos de falhas por superaquecimento.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Software Poderoso:&lt;/strong&gt; Entregue pronto pela ID Tecnologia com pfSense ou OPNsense, os sistemas líderes de mercado para gerenciamento de &lt;strong&gt;firewall Multi-WAN&lt;/strong&gt;, regras de segurança, VPN corporativa e muito mais.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Como Implementar o Failover em 4 Passos Simples&lt;/h3&gt;&lt;p&gt;Com a solução da ID Tecnologia, o processo é direto e descomplicado:&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;strong&gt;Contrate Links Diversificados:&lt;/strong&gt; Aconselhamos o uso de provedores com tecnologias diferentes (ex: Fibra e Rádio) para máxima resiliência.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Conecte ao BM4A+ PLUS:&lt;/strong&gt; Nós entregamos o appliance pré-configurado para sua necessidade. Basta conectar seus links de internet e sua rede local.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Monitore em Tempo Real:&lt;/strong&gt; Acompanhe a performance de cada link através de uma interface web intuitiva e receba alertas sobre quedas ou latência alta.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Teste a Prova de Falhas:&lt;/strong&gt; Nossa equipe pode ajudar a simular uma queda para que você veja, na prática, a mágica do failover acontecer sem qualquer interrupção.&lt;/li&gt;&lt;/ol&gt;&lt;h3&gt;Vantagens Imediatas para o seu Negócio&lt;/h3&gt;&lt;ul&gt;&lt;li&gt;✅ &lt;strong&gt;Alta disponibilidade&lt;/strong&gt; de internet, 24/7.&lt;/li&gt;&lt;li&gt;✅ &lt;strong&gt;Zero interrupção&lt;/strong&gt; para seus sistemas em nuvem, vendas e atendimentos.&lt;/li&gt;&lt;li&gt;✅ &lt;strong&gt;Operação contínua&lt;/strong&gt; mesmo com a queda de um dos provedores.&lt;/li&gt;&lt;li&gt;✅ &lt;strong&gt;Performance otimizada&lt;/strong&gt; com o uso simultâneo de múltiplos links (load balancing).&lt;/li&gt;&lt;li&gt;✅ &lt;strong&gt;Segurança de ponta&lt;/strong&gt; com recursos de firewall inteligente e VPN corporativa.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;Conclusão: Não Deixe sua Conexão Ditar o Sucesso do seu Negócio&lt;/h3&gt;&lt;p&gt;Se a sua internet empresarial vive caindo, o problema não é mais apenas o provedor é a falta de uma estratégia inteligente para gerenciar suas conexões. Investir em uma infraestrutura de rede robusta com capacidade de failover não é um custo, é uma apólice de seguro para sua produtividade e faturamento.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Pronto para garantir que sua empresa nunca mais pare por causa de problemas de conexão? &lt;/strong&gt;&lt;a href="https://www.idtecnologia.com.br/appliance-firewall-pfsense-bm4a"&gt;&lt;strong&gt;Conheça em detalhes o Appliance Firewall BM4A+ PLUS&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; ou entre em contato com os especialistas da ID Tecnologia hoje mesmo.&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;Originally published at &lt;/em&gt;&lt;a href="https://blog.idtecnologia.com.br/internet-caindo-na-empresa-resolva-com-failover-multi-wan/"&gt;&lt;em&gt;https://blog.idtecnologia.com.br&lt;/em&gt;&lt;/a&gt;&lt;em&gt; on July 22, 2025.&lt;/em&gt;&lt;/p&gt;&lt;img src="https://medium.com/_/stat?event=post.clientViewed&amp;referrerSource=full_rss&amp;postId=997a4e701258" width="1" height="1" alt=""&gt;</content:encoded>
    </item>
    <item>
      <title>pfSense® vs. OPNsense® em 2025: Qual o Melhor Firewall Open Source para Você?</title>
      <link>https://idtecnologia.medium.com/pfsense-vs-93822872e295?source=rss-6d1d48bbd981------2</link>
      <source url="https://medium.com/@idtecnologia?source=rss-6d1d48bbd981------2">Stories by ID Tecnologia on Medium</source>
      <guid isPermaLink="false">urn:uuid:e8fde1d6-dbec-d23b-40cd-4803fcc9b7ce</guid>
      <pubDate>Tue, 22 Jul 2025 14:11:10 -0300</pubDate>
      <description></description>
      <content:encoded>&lt;figure&gt;&lt;img alt="" src="https://cdn-images-1.medium.com/max/717/0*HDk09urHVEWNuFxV.png" /&gt;&lt;/figure&gt;&lt;p&gt;Na busca pela &lt;strong&gt;segurança de rede&lt;/strong&gt; ideal, empresas e profissionais de TI inevitavelmente chegam a uma encruzilhada: &lt;strong&gt;pfSense vs. OPNsense&lt;/strong&gt;. Ambos são gigantes no universo dos firewalls open source, soluções robustas baseadas no confiável sistema FreeBSD. Mas, qual deles é o &lt;strong&gt;melhor firewall open source&lt;/strong&gt; para proteger sua infraestrutura?&lt;/p&gt;&lt;p&gt;Neste guia completo, vamos comparar os principais aspectos de cada plataforma para ajudar você a tomar a decisão certa para seu &lt;strong&gt;firewall hardware&lt;/strong&gt;.&lt;/p&gt;&lt;h3&gt;1. Origem e Filosofia: O Nascimento de Dois Titãs&lt;/h3&gt;&lt;p&gt;Para entender a diferença, é preciso conhecer a história. O pfSense nasceu em 2004 e rapidamente se tornou o padrão para firewalls. Em 2015, um grupo de desenvolvedores criou o OPNsense a partir do código do pfSense, buscando um ciclo de desenvolvimento mais transparente, rápido e seguro. Essa divisão filosófica é a raiz das principais diferenças que vemos hoje.&lt;/p&gt;&lt;p&gt;</content:encoded>
    </item>
    <item>
      <title>Qual a senha padrão do pfSense?</title>
      <link>https://idtecnologia.medium.com/qual-a-senha-padr%C3%A3o-do-pfsense-cb4e277d42c3?source=rss-6d1d48bbd981------2</link>
      <source url="https://medium.com/@idtecnologia?source=rss-6d1d48bbd981------2">Stories by ID Tecnologia on Medium</source>
      <guid isPermaLink="false">urn:uuid:290c9465-cf37-24b4-11df-d78e4ee97482</guid>
      <pubDate>Mon, 23 Oct 2023 14:35:56 -0200</pubDate>
      <description></description>
      <content:encoded>&lt;figure&gt;&lt;img alt="" src="https://cdn-images-1.medium.com/max/717/0*mrETScpkFAzwbHkK.png" /&gt;&lt;/figure&gt;&lt;p&gt;O pfSense é um firewall de código aberto que oferece uma ampla gama de recursos de segurança para proteger redes corporativas e domésticas. Ele é altamente configurável e pode ser personalizado para atender as necessidades específicas de segurança de uma organização. No entanto, muitos usuários têm dúvidas sobre a senha padrão do &lt;a href="https://www.idtecnologia.com.br/appliance-firewall-pfsense-bm4a"&gt;pfSense&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;O login e senha padrão do pfSense é “&lt;strong&gt;admin&lt;/strong&gt;” como usuário e “&lt;strong&gt;pfsense&lt;/strong&gt;” como senha.&lt;/p&gt;&lt;p&gt;No entanto, é altamente recomendável que os usuários alterem a senha padrão para garantir a segurança da rede. O pfSense nos alerta a alterar a senha padrão para ficar mais seguro quando fazemos a instalação.&lt;/p&gt;&lt;p&gt;Se você já alterou a senha e esqueceu, poderá trocá-la acessando diretamente o pfSense e escolhendo a opção 3 do menu do console para resetar a senha do webConfigurator (reset webConfigurator password).&lt;/p&gt;&lt;figure&gt;&lt;img alt="" src="https://cdn-images-1.medium.com/max/717/0*1EF-IOpJVdcd5kQU.png" /&gt;&lt;/figure&gt;&lt;p&gt;Espero que isso ajude!&lt;/p&gt;&lt;img src="https://medium.com/_/stat?event=post.clientViewed&amp;referrerSource=full_rss&amp;postId=cb4e277d42c3" width="1" height="1" alt=""&gt;</content:encoded>
    </item>
    <item>
      <title>O Poder do Filtro DNS</title>
      <link>https://idtecnologiaoficial.blogspot.com/2023/07/o-poder-do-filtro-dns.html</link>
      <source url="https://idtecnologiaoficial.blogspot.com/">ID Tecnologia - Soluções em Segurança da Informação</source>
      <guid isPermaLink="false">urn:uuid:b358b44d-c9e5-807e-f047-131f34caf47c</guid>
      <pubDate>Sat, 01 Jul 2023 17:26:00 -0300</pubDate>
      <description>&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgbzSpuiOxEHlSg89_IzZkUCVGWaKWRGUywQPIEKyXSrXlGRaxF_fYgM3Cd_AlwXy0ZRpM129eFGFe0R45qhOHXRjcnuMGEW8s7b1Ai9y2RgPGZiQt_wpJTN-WszJNoWebGwmgr4-LyNsa5vWtsl8Ejn_Bv4EEJBgByvl9hDcQ9pZ4w9ldqt4v_72KO0Ng/s717/filtro-dns-pfSense.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" data-original-height="538" data-original-width="717" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgbzSpuiOxEHlSg89_IzZkUCVGWaKWRGUywQPIEKyXSrXlGRaxF_fYgM3Cd_AlwXy0ZRpM129eFGFe0R45qhOHXRjcnuMGEW8s7b1Ai9y2RgPGZiQt_wpJTN-WszJNoWebGwmgr4-LyNsa5vWtsl8Ejn_Bv4EEJBgByvl9hDcQ9pZ4w9ldqt4v_72KO0Ng/s16000/filtro-dns-pfSense.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="entry-thumb" style="background-color: white; box-sizing: inherit; color: #494949; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 15px;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="entry-content" style="background-color: white; box-sizing: inherit; color: #494949; font-family: &amp;quot;Source Sans Pro&amp;quot;, &amp;quot;Helvetica Neue&amp;quot;, Helvetica, Arial, sans-serif; font-size: 15px; margin-bottom: 0px; margin-top: 1.0625rem;"&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;No mundo cada vez mais conectado em que vivemos, a segurança digital se tornou uma preocupação constante. Com a quantidade crescente de ameaças cibernéticas e conteúdo inadequado na Internet, a necessidade de proteger nossas redes e navegação online é primordial. Uma das ferramentas eficazes para essa proteção é o filtro DNS. Neste artigo, vamos explorar o filtro DNS e seus benefícios, com base na plataforma que conheci a pouco tempo que é a empresa&amp;nbsp;&lt;strong style="box-sizing: inherit;"&gt;Lumiun DNS&lt;/strong&gt;.&lt;/p&gt;&lt;h2 style="box-sizing: inherit; clear: both; color: #111111; font-size: 30px; font-weight: 400; line-height: 1.2;"&gt;O que é um Filtro DNS&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;O DNS (Domain Name System) é um sistema que traduz nomes de domínio, como “www.exemplo.com”, em endereços IP, permitindo que os dispositivos conectados à Internet acessem os sites desejados. Um filtro DNS é uma camada adicional de segurança que bloqueia ou redireciona o acesso a determinados sites com base em políticas de segurança predefinidas.&lt;/p&gt;&lt;h3 style="box-sizing: inherit; clear: both; color: #111111; font-size: 26px; font-weight: 400; line-height: 1.2;"&gt;Exemplos de Uso do Filtro DNS&lt;/h3&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit;"&gt;Controle Parental&lt;/strong&gt;: Os filtros DNS são amplamente usados em ambientes familiares para proteger crianças e adolescentes de acessar conteúdo inadequado. Ao configurar um filtro DNS, é possível bloquear sites com conteúdo adulto, violento ou prejudicial.&lt;/p&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgt5Nc4MaMqfdlit9U9hrGo6R5Z3u5Gg3o9_wQBc7kNNb4Gsp25NKKVY9Ct2iDyhn78BG0RvOvGR3DdyZx18aLaXfGBey-20wgaITzk1__woZk99a9juNP41Brz7-Z3AvgJTxiBtFc848dsUyeiPp5yEvcs1etL2SMxZJrvhAaQowANAsYsdPkPbZKnGPg/s717/crianca-piscina.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" data-original-height="269" data-original-width="717" src="https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEgt5Nc4MaMqfdlit9U9hrGo6R5Z3u5Gg3o9_wQBc7kNNb4Gsp25NKKVY9Ct2iDyhn78BG0RvOvGR3DdyZx18aLaXfGBey-20wgaITzk1__woZk99a9juNP41Brz7-Z3AvgJTxiBtFc848dsUyeiPp5yEvcs1etL2SMxZJrvhAaQowANAsYsdPkPbZKnGPg/s16000/crianca-piscina.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;figure class="wp-block-image size-large" style="box-sizing: inherit; margin: 0px 0px 1em;"&gt;&lt;br /&gt;&lt;/figure&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit;"&gt;Segurança Corporativa&lt;/strong&gt;: Empresas e organizações implementam filtros DNS para garantir a segurança da rede e evitar ataques cibernéticos. Esses filtros podem bloquear sites maliciosos, impedindo que os funcionários acessem domínios conhecidos por distribuir malware, phishing ou outros ataques.&lt;/p&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit;"&gt;Produtividade no Trabalho&lt;/strong&gt;: Além de segurança, o filtro DNS também pode ser usado para aumentar a produtividade no ambiente de trabalho. As empresas podem bloquear o acesso a sites de mídia social, jogos online e outros sites que possam distrair os funcionários de suas tarefas principais.&lt;/p&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blog.idtecnologia.com.br/wp-content/uploads/2023/06/produtividade.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" data-original-height="269" data-original-width="717" height="269" src="https://blog.idtecnologia.com.br/wp-content/uploads/2023/06/produtividade.png" width="717" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;figure class="wp-block-image size-large" style="box-sizing: inherit; margin: 0px 0px 1em;"&gt;&lt;br /&gt;&lt;/figure&gt;&lt;h2 style="box-sizing: inherit; clear: both; color: #111111; font-size: 30px; font-weight: 400; line-height: 1.2;"&gt;Benefícios do Filtro DNS&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit;"&gt;Proteção contra Ameaças Cibernéticas&lt;/strong&gt;: Um filtro DNS eficiente pode impedir que os usuários acessassem sites infectados por malware, ransomware e outros tipos de ataques cibernéticos. Isso ajuda a manter os dispositivos e a rede protegidos contra ameaças digitais.&lt;/p&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit;"&gt;Fácil Configuração&lt;/strong&gt;: A configuração de um filtro DNS é relativamente simples e pode ser feita em&amp;nbsp;&lt;a href="https://www.idtecnologia.com.br/appliance-firewall-pfsense-bm4a" rel="noreferrer noopener" style="background-color: transparent; box-sizing: inherit; color: #494949;" target="_blank"&gt;pfSense firewall&lt;/a&gt;&amp;nbsp;ou até mesmo em dispositivos individuais. Isso torna a implantação do filtro DNS acessível para pequenas e médias empresas, não sendo exclusivo apenas para grandes empresas.&lt;/p&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;&lt;strong style="box-sizing: inherit;"&gt;Controle Flexível&lt;/strong&gt;: Os filtros DNS geralmente oferecem opções de configuração flexíveis, permitindo que os administradores de rede personalizem as políticas de filtragem de acordo com suas necessidades. É possível bloquear ou permitir categorias específicas de sites ou até mesmo adicionar domínios personalizados à lista de bloqueio.&lt;/p&gt;&lt;h2 style="box-sizing: inherit; clear: both; color: #111111; font-size: 30px; font-weight: 400; line-height: 1.2;"&gt;Conclusão&lt;/h2&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;O filtro DNS é uma ferramenta valiosa para proteger nossas redes e navegação online. Com base na plataforma&amp;nbsp;&lt;a href="https://lumiundns.com/pt" rel="noreferrer noopener" style="background-color: transparent; box-sizing: inherit; color: #494949;" target="_blank"&gt;https://lumiundns.com/pt&lt;/a&gt;, vimos como os filtros DNS podem ser usados em diferentes contextos, como controle básico, segurança corporativa e aumento da produtividade no trabalho. Além disso, destacamos os benefícios de implantar proteção contra ameaças cibernéticas de forma fácil.&lt;/p&gt;&lt;p style="box-sizing: inherit; margin: 0px 0px 1.5em; padding: 0px;"&gt;Seja em casa, no trabalho ou em qualquer ambiente conectado à Internet, configurar um filtro DNS é uma medida importante para garantir a segurança e o controle nos acessos. Ao bloquear sites maliciosos e conteúdo inadequado, podemos desfrutar de uma experiência online mais segura e tranquila.&lt;/p&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://blog.idtecnologia.com.br/wp-content/uploads/2023/06/datacenter.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" data-original-height="269" data-original-width="717" height="269" src="https://blog.idtecnologia.com.br/wp-content/uploads/2023/06/datacenter.png" width="717" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;figure class="wp-block-image size-large" style="box-sizing: inherit; margin: 0px 0px 1em;"&gt;Portanto, considere a implementação de um&amp;nbsp;&lt;a data-mil="1082" href="https://blog.idtecnologia.com.br/squidguard-proxy-pfsense/" rel="noreferrer noopener" style="background-color: transparent; box-sizing: inherit; color: #494949;" target="_blank"&gt;filtro DNS&lt;/a&gt;&amp;nbsp;para proteger sua rede e desfrutar de uma navegação mais segura para seus usuários.&lt;/figure&gt;&lt;/div&gt;</description>
    </item>
    <item>
      <title>O Poder do Filtro DNS</title>
      <link>https://idtecnologia.medium.com/o-poder-do-filtro-dns-1922cf4e75c6?source=rss-6d1d48bbd981------2</link>
      <source url="https://medium.com/@idtecnologia?source=rss-6d1d48bbd981------2">Stories by ID Tecnologia on Medium</source>
      <guid isPermaLink="false">urn:uuid:5dd2a9a2-38fe-998c-b3ed-701a624be680</guid>
      <pubDate>Fri, 30 Jun 2023 20:12:22 -0300</pubDate>
      <description></description>
      <content:encoded>&lt;figure&gt;&lt;img alt="" src="https://cdn-images-1.medium.com/max/717/1*WHLAD0jeTauh_jb4iZLCjw.png" /&gt;&lt;/figure&gt;&lt;p&gt;No mundo cada vez mais conectado em que vivemos, a segurança digital se tornou uma preocupação constante. Com a quantidade crescente de ameaças cibernéticas e conteúdo inadequado na Internet, a necessidade de proteger nossas redes e navegação online é primordial. Uma das ferramentas eficazes para essa proteção é o filtro DNS. Neste artigo, vamos explorar o filtro DNS e seus benefícios, com base na plataforma que conheci a pouco tempo que é a empresa &lt;strong&gt;Lumiun DNS&lt;/strong&gt;.&lt;/p&gt;&lt;h3&gt;O que é um Filtro DNS&lt;/h3&gt;&lt;p&gt;O DNS (Domain Name System) é um sistema que traduz nomes de domínio, como “www.exemplo.com&amp;quot;, em endereços IP, permitindo que os dispositivos conectados à Internet acessem os sites desejados. Um filtro DNS é uma camada adicional de segurança que bloqueia ou redireciona o acesso a determinados sites com base em políticas de segurança predefinidas.&lt;/p&gt;&lt;h3&gt;Exemplos de Uso do Filtro DNS&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;Controle Parental&lt;/strong&gt;: Os filtros DNS são amplamente usados em ambientes familiares para proteger crianças e adolescentes de acessar conteúdo inadequado. Ao configurar um filtro DNS, é possível bloquear sites com conteúdo adulto, violento ou prejudicial.&lt;/p&gt;&lt;figure&gt;&lt;img alt="" src="https://cdn-images-1.medium.com/max/717/1*ypqTPpKFaJwZpcM-az5F2g.png" /&gt;&lt;/figure&gt;&lt;p&gt;&lt;strong&gt;Segurança Corporativa&lt;/strong&gt;: Empresas e organizações implementam filtros DNS para garantir a segurança da rede e evitar ataques cibernéticos. Esses filtros podem bloquear sites maliciosos, impedindo que os funcionários acessem domínios conhecidos por distribuir malware, phishing ou outros ataques.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Produtividade no Trabalho&lt;/strong&gt;: Além de segurança, o filtro DNS também pode ser usado para aumentar a produtividade no ambiente de trabalho. As empresas podem bloquear o acesso a sites de mídia social, jogos online e outros sites que possam distrair os funcionários de suas tarefas principais.&lt;/p&gt;&lt;figure&gt;&lt;img alt="" src="https://cdn-images-1.medium.com/max/717/1*HUN03qlwYgSMiki-hKZfQw.png" /&gt;&lt;/figure&gt;&lt;h3&gt;Benefícios do Filtro DNS&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;Proteção contra Ameaças Cibernéticas&lt;/strong&gt;: Um filtro DNS eficiente pode impedir que os usuários acessassem sites infectados por malware, ransomware e outros tipos de ataques cibernéticos. Isso ajuda a manter os dispositivos e a rede protegidos contra ameaças digitais.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Fácil Configuração&lt;/strong&gt;: A configuração de um filtro DNS é relativamente simples e pode ser feita em &lt;a href="https://www.idtecnologia.com.br/appliance-firewall-pfsense-bm4a"&gt;pfSense firewall&lt;/a&gt; ou até mesmo em dispositivos individuais. Isso torna a implantação do filtro DNS acessível para pequenas e médias empresas, não sendo exclusivo apenas para grandes empresas.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Controle Flexível&lt;/strong&gt;: Os filtros DNS geralmente oferecem opções de configuração flexíveis, permitindo que os administradores de rede personalizem as políticas de filtragem de acordo com suas necessidades. É possível bloquear ou permitir categorias específicas de sites ou até mesmo adicionar domínios personalizados à lista de bloqueio.&lt;/p&gt;&lt;h3&gt;Conclusão&lt;/h3&gt;&lt;p&gt;O filtro DNS é uma ferramenta valiosa para proteger nossas redes e navegação online. Com base na plataforma &lt;a href="https://lumiundns.com/pt"&gt;https://lumiundns.com/pt&lt;/a&gt;, vimos como os filtros DNS podem ser usados em diferentes contextos, como controle básico, segurança corporativa e aumento da produtividade no trabalho. Além disso, destacamos os benefícios de implantar proteção contra ameaças cibernéticas de forma fácil.&lt;/p&gt;&lt;p&gt;Seja em casa, no trabalho ou em qualquer ambiente conectado à Internet, configurar um filtro DNS é uma medida importante para garantir a segurança e o controle nos acessos. Ao bloquear sites maliciosos e conteúdo inadequado, podemos desfrutar de uma experiência online mais segura e tranquila.&lt;/p&gt;&lt;figure&gt;&lt;img alt="" src="https://cdn-images-1.medium.com/max/717/1*X7IY2dANF-CvE32z6aOTFg.png" /&gt;&lt;/figure&gt;&lt;p&gt;Portanto, considere a implementação de um &lt;a href="https://blog.idtecnologia.com.br/squidguard-proxy-pfsense/"&gt;filtro DNS&lt;/a&gt; para proteger sua rede e desfrutar de uma navegação mais segura para seus usuários.&lt;/p&gt;&lt;p&gt;&lt;em&gt;Originally published at &lt;/em&gt;&lt;a href="https://blog.idtecnologia.com.br/o-poder-do-filtro-dns/"&gt;&lt;em&gt;https://blog.idtecnologia.com.br&lt;/em&gt;&lt;/a&gt;&lt;em&gt; on June 30, 2023.&lt;/em&gt;&lt;/p&gt;&lt;img src="https://medium.com/_/stat?event=post.clientViewed&amp;referrerSource=full_rss&amp;postId=1922cf4e75c6" width="1" height="1" alt=""&gt;</content:encoded>
    </item>
  </channel>
</rss>