ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ IPFire DBL для блокирования Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° IPFire, Ρ€Π°Π·Π²ΠΈΠ²Π°ΡŽΡ‰Π΅Π³ΠΎ дистрибутив для создания ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΈ мСТсСтСвых экранов, прСдставили ΡΠ΅Ρ€ΠΈΡŽ списков Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ IPFire DBL (Domain Block List) для отсСивания обращСния ΠΊ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹ΠΌ ΠΈΠΌΠ΅Π½Π°ΠΌ. ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ прСподносится ΠΊΠ°ΠΊ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΠΎΠ΅ сообщСством Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для управлСния содСрТимым, Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΌ Π² собствСнных сСтях ΠΈΠ»ΠΈ Π½Π° Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… систСмах.

Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… коммСрчСских ΠΈ бСсплатных DBL, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… ΠΌΠΎΠ½ΠΎΠ»ΠΈΡ‚Π½Ρ‹Π΅ списки Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½ΠΎΠ³ΠΎ содСрТимого, Π² IPFire DBL ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° сСрия тСматичСских списков, Π΄Π°ΡŽΡ‰ΠΈΡ… Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΎΠΉ ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ‚ΠΈΠΏ содСрТимого Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, Π° ΠΊΠ°ΠΊΠΎΠΉ Π½Π΅Ρ‚. Бписки Π½Π°ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ совмСстно ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΈΠΌΠ΅Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ участиС Π² ΠΈΡ… ΡƒΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΠΈ. Π’ IPFire DBL Ρ‚Π°ΠΊΠΆΠ΅ прСдоставлСны Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΈ ΡŽΡ€ΠΈΠ΄ΠΈΡ‡Π΅ΡΠΊΠΎΠΉ чистоты β€” ΠΏΡ€ΠΈ Π°Π³Ρ€Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΈΡ… списков, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ источники явно ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΡ€Π°Π²ΠΎ Π½Π° Ρ€Π΅Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡŽ.

ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ Ρ€Π°Π±ΠΎΡ‚Ρƒ сСрвиса ΠΊΠΎΠ΄ написан Π½Π° Python ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠ΅ΠΉ GPLv3. Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΠΌΠΎΠ΅ списков доступно ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠ΅ΠΉ CC BY-SA 4.0 (Creative Commons Attribution-ShareAlike), Π΄ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‰Π΅ΠΉ использованиС (Π² Ρ‚ΠΎΠΌ числС коммСрчСскоС), распространСниС ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ² ΠΏΡ€ΠΈ ΡƒΠΊΠ°Π·Π°Π½ΠΈΠΈ Π°Π²Ρ‚ΠΎΡ€Π° ΠΈ распространСния ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄Π½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚ с Ρ‚Π΅ΠΌΠΈ ΠΆΠ΅ условиями. ВсСго сформировано 12 списков, ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… Π±ΠΎΠ»Π΅Π΅ ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π° Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΡ‘Π½.

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ обновляСтся ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ час ΠΈ доступна Π² Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°Ρ…, ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π½Ρ‹Ρ… для ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌΠΈ ΠΈ коммСрчСскими DNS-сСвСрами, прокси, Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Ρ‰ΠΈΠΊΠ°ΠΌΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹ ΠΈ систСмами инспСктирования Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ΡΡ интСграция с IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard ΠΈ uBlock Origin.

Π€ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ экспорта:

  • RPZ (Response Policy Zones, Π°Π½Π°Π»ΠΎΠ³ DNSBL) для размСщСния DNS-Π·ΠΎΠ½Ρ‹ Π½Π° DNS-сСрвСрах. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ΡΡ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° ΠΈ ΠΈΠ½ΠΊΡ€Π΅ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π·ΠΎΠ½Ρ‹ ΠΌΠ΅ΠΆΠ΄Ρƒ сСрвСрами с использованиСм ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² AXFR/IXFR.
  • Π€ΠΎΡ€ΠΌΠ°Ρ‚ Squidguard для Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ Π½Π° прокси-сСрвСрах.
  • ΠŸΡ€ΡΠΌΠ°Ρ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π² Ρ„ΠΎΡ€ΠΌΠ΅ тСкстового списка, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для своих систСм.
  • Π€ΠΎΡ€ΠΌΠ°Ρ‚ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ² Adblock Plus для использования с Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π½Ρ‹ΠΌΠΈ ΠΏΠ»Π°Π³ΠΈΠ½Π°ΠΌΠΈ для Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹.
  • Π€ΠΎΡ€ΠΌΠ°Ρ‚ ΠΏΡ€Π°Π²ΠΈΠ» для IDS Suricata, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ DNS- ΠΈ HTTP-запросов, Π° Ρ‚Π°ΠΊΠΆΠ΅ инспСктирования SNI Π² TLS.

ДоступныС списки Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ:

  • Malware β€” Π΄ΠΎΠΌΠ΅Π½Ρ‹, связанныС с распространСниСм врСдоносного ПО ΠΈΠ»ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Π±ΠΎΡ‚Π½Π΅Ρ‚Π°ΠΌΠΈ.
  • Phishing β€” Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ сайты.
  • Advertising β€” Π΄ΠΎΠΌΠ΅Π½Ρ‹, задСйствованныС для ΠΏΠΎΠΊΠ°Π·Π° Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹ ΠΈ отслСТивания ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.
  • Pornography β€” Π΄ΠΎΠΌΠ΅Π½Ρ‹ с ΠΏΠΎΡ€Π½ΠΎΠ³Ρ€Π°Ρ„ΠΈΠ΅ΠΉ ΠΈ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ΠΎΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для взрослых.
  • Gambling β€” online-ΠΊΠ°Π·ΠΈΠ½ΠΎ ΠΈ Π°Π·Π°Ρ€Ρ‚Π½Ρ‹Π΅ ΠΈΠ³Ρ€Ρ‹.
  • Games β€” ΠΈΠ³Ρ€ΠΎΠ²Ρ‹Π΅ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ ΠΈ сайты с ΠΈΠ³Ρ€Π°ΠΌΠΈ (ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для блокирования ΠΈΠ³Ρ€).
  • DNS-over-HTTPS β€” ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ DoH-Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€Ρ‹ (для сСтСй, Π·Π°ΠΏΡ€Π΅Ρ‰Π°ΡŽΡ‰ΠΈΡ… использованиС сторонних DNS).
  • Dating β€” слуТбы знакомств.
  • Piracy β€” пиратскиС сайты, нСлСгально Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‰ΠΈΠ΅ Ρ‡ΡƒΠΆΠΎΠΉ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚.
  • Smart TV β€” Π΄ΠΎΠΌΠ΅Π½Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ‚Π΅Π»Π΅ΠΌΠ΅Ρ‚Ρ€ΠΈΠΈ с ΡƒΠΌΠ½Ρ‹Ρ… Ρ‚Π΅Π»Π΅Π²ΠΈΠ·ΠΎΡ€ΠΎΠ².
  • Violence β€” Π΄ΠΎΠΌΠ΅Π½Ρ‹ c ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ΠΎΠΌ, содСрТащим насилиС.
  • Social Networks β€” ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ сСти.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π°Π²Π°Ρ‚Π°Ρ€ Π°Π²Ρ‚ΠΎΡ€Π°
Erik Peterson Π Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€, ΠœΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€
A ProHoster specialist with over seven years of experience in hosting, network infrastructure, and internet security. I participate in the development and maintenance of server solutions, VPN services, and client platforms. I specialize in stability, data protection, and service optimization for clients. I regularly monitor updates in industry standards and best practices.

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ