NxFilter Tutorial

  • EN English
  • DE Deutsch
  • ES Español
  • FR Français
  • IT Italiano
  • JP 日本語
  • BR Português
  • RU Русский
  • TR Türkçe
GUI - System
Estos son en su mayoría los ajustes de todo el sistema para NxFilter.


System > Setup > Block and Authentication
- Block Redirection IP
Esta es la dirección IP del propio NxFilter. Si hay una petición DNS bloqueada, será redirigida a esta dirección IP. Normalmente, se rellenará automáticamente durante el proceso de instalación.

Cuando utilice clustering, puede añadir múltiples direcciones IP de redirección de bloque separadas por comas para redundancia.

- Silent Block

Con esta opción activada, no hacemos redirección en bloque. Por lo tanto, no se mostrará ninguna página de bloque. Esta opción es para los usuarios que desean bloquear un sitio web silenciosamente. En el navegador del usuario, aparecerá como un problema de conexión o un fallo de resolución DNS. fallo de resolución. Esta opción también es útil cuando se quiere ocultar la advertencia SSL de bloqueo de peticiones HTTPS.
Incluso si utiliza la opción 'Silent Block', 'Block Redirection IP' sigue siendo necesaria para la redirección de inicio de sesión y algunos otros fines internos. propósitos internos.

- Enable User Authentication

Despues de habilitar esta opcion, cualquier usuario no autenticado sera redireccionado a la pagina de login de NxFilter.

- Login Domain

Puede acceder a la página de inicio de sesión de NxFilter usando el dominio establecido aquí.

Cuando intente acceder a la página de inicio de sesión usando el Dominio de Inicio de Sesión, puede obtener una advertencia SSL. La solución es utilizar CxForward. Para saber más, lea CxForward y la advertencia SSL

- Logout Domain

Si envía una solicitud DNS para este dominio, se borrará su sesión de inicio de sesión. La forma más sencilla de utilizar esta función sería introducir el dominio en la barra de direcciones de su navegador.

- Login Session TTL

NxFilter mantiene una sesión de inicio de sesión después de que un usuario haya iniciado sesión. Sin embargo, esta sesión de inicio de sesión necesita expirar eventualmente. Esto es especialmente necesario cuando hay un PC compartido por varios usuarios. Si un usuario no realiza ninguna petición DNS durante el tiempo especificado aquí, su sesión caducará y el usuario tendrá que volver a conectarse. de nuevo.

- Web Login Limit

Con esta opción, puede establecer un límite en el número de dispositivos que un usuario puede utilizar en su red. Esta función ayuda a evitar que los usuarios compartan una cuenta privilegiada para eludir el filtrado. Para obtener más información, lea Cómo limitar el número de dispositivos por usuario en su red con NxFilter v4.6.9.3.

- Disable Login Redirection

Con esta opción activada, NxFilter no realiza la redirección de inicio de sesión. Todos los paquetes DNS de usuarios no autenticados no autenticados serán descartados. Esta opción es para ocultar su servidor de atacantes DNS cuando despliega su servidor en en Internet.


System > Setup > Syslog
NxFilter soporta exportación Syslog y exportación de archivos de sus datos de registro DNS. Puede construir su propio sistema de informes con esta característica o puede monitorizar las peticiones DNS en tiempo real.

- Syslog Host

La dirección IP host a la que desea enviar sus datos de registro.

- Syslog Port

Puerto UDP de un host de destino.

- Export Blocked Only

Con esta opción, NxFilter envía los datos de registro de la petición DNS bloqueada solamente.

- From Each Node

Por defecto, Clustered NxFilter envía los datos de Syslog sólo a través de su nodo maestro. Al activar esta opción cada nodo exporta sus propios datos.

- Use JSON Format

Por defecto, NxFilter exporta sus datos de registro como una cadena de caracteres separada por tuberías. Puede configurarlo para que exporte los datos en formato JSON.

- Enable Remote Logging

Habilite la exportación Syslog.

- Enable File Logging

Activar la exportación de archivos. Escribirá el registro de peticiones DNS en el fichero /nxfilter/log/export.log.

Para saber más, lea Exportación del registro DNS

System > Setup > NetFlow
NxFilter soporta control de ancho de banda. Es posible mediante la importación de datos NetFlow. Para saber más, lea Control de ancho de banda con NxFilter

- Router IP

La dirección IP de un dispositivo que envía datos NetFlow a NxFilter.

- Listen Port

El número de puerto UDP del colector NetFlow.

- Run Collector

Ejecutar el colector NetFlow. Después de cambiar esta opción, debe reiniciar el NxFilter.


System > Setup > Misc
- Admin Domain
Puede acceder a la GUI de administración del NxFilter utilizando el dominio establecido aquí. Por ejemplo, si establece 'admin.ejemplo.com' puede acceder a su interfaz de administración escribiendo 'http://admin.example.com/admin' en la barra de direcciones de su navegador. en la barra de direcciones de su navegador.

Esto sólo funciona cuando utiliza NxFilter como servidor DNS.

- Log Retention Period

Si mantiene los datos de registro demasiado tiempo, puede tener un problema de espacio en disco. Puede establecer cuanto tiempo NxFilter mantiene sus datos de registro aquí.

- SSL Only to Admin GUI

Si quiere permitir el acceso HTTPS solo a su GUI de administrador, habilite esta opción.

- Auto Backup

NxFilter hace una copia de seguridad de su configuración en /nxfilter/backup directorio el dia 01:00. El nombre del archivo de copia de seguridad comienza con 'auto-' prefijo. Puede tener hasta 30 copias de seguridad.

- Filter A Query Only

Con esta opción activada, NxFilter filtra sólo las consultas A y AAAA. Tendrá una base de datos base de datos de tráfico y un mejor rendimiento.

- GUI Language

Puede cambiar el idioma de la GUI.

- GUI Date Format

Puede cambiar el formato de fecha del GUI.


System > Admin
Aquí puede cambiar el nombre del administrador y la contraseña para acceder a la GUI.


System > Sub-Admin
Puede crear cuentas sub-admin y establecer permisos de acceso GUI para ellas.


System > Alert
NxFilter envía un email por bloqueo reciente o violación de acceso. Si desea enviar un email de alerta a 'admin@example.com' desde alert200@nxfilter.org' cada 15 minutos entonces la configuracion seria como la siguiente.

  • Admin Email : admin@example.com
  • SMTP Host : smtp.nxfilter.org
  • SMTP Host : 25
  • SSL/TLS : None
  • SMTP User : alert200@nxfilter.org
  • SMTP Password : ********
  • Alert Period : Every 15 minutes

Al configurar esto, NxFilter también envía correos electrónicos de alerta para eventos relacionados con el sistema. Sin embargo, 'CC Recipients es sólo para violación de acceso por sus políticas de filtrado.

Puede seleccionar los eventos de alerta de los que desea ser notificado cuando una petición DNS es bloqueada.


System > GUI Access Control
Control de acceso basado en IP para GUI.


System > Backup
Puede crear y descargar una copia de seguridad de la configuración actual del NxFilter.


System > Block Page
Puede configurar su propia página de bloqueo, página de inicio de sesión, página de contraseña, página de bienvenida. Cuando edite su página de bloque puede utilizar las siguientes variables pobladas por NxFilter para hacer su pagina de bloque mas informativa.

  • #{domain} : Dominio bloqueado
  • #{reason} : Motivo del bloqueo
  • #{user} : Nombre de usuario registrado
  • #{group} : Grupos del usuario conectado
  • #{policy} : Política aplicada
  • #{category} : Categorías del dominio bloqueado


System > Mobile Config
Se trata de una plantilla para el archivo .mobileconfig. Esta plantilla sirve para generar un perfil de configuración de DNS sobre HTTPS específico del usuario para dispositivos iOS y macOS.


System > Clustering
NxFilter tiene una agrupación integrada. Puede hacer que su NxFilter sea un nodo maestro o un nodo esclavo en un cluster. Después de cambiar los valores en la configuración del cluster necesita reiniciar el NxFilter para aplicar la nueva configuración. Para saber más sobre clustering, lea Clusterización con NxFilter


System > License
Cuando adquiera una licencia, recibirá un fichero que contiene una clave de licencia. Puede activar la clave de licencia aquí.