Die Entwickler des IPFire-Projekts, das eine Distribution zur Erstellung von Routern und Firewalls entwickelt, haben eine Reihe von IPFire DBL (Domain Block List) veröffentlicht, um den Zugriff auf unerwünschte Domänennamen zu blockieren. Das Projekt wird als von der Community unterstützte Lösung zum Inhaltsmanagement präsentiert, die in eigenen Netzwerken oder auf lokalen Systemen verwendet werden kann.
Im Gegensatz zu den meisten bestehenden kommerziellen und kostenlosen DBLs, die monolithische Blocklisten unterschiedlicher Inhalte bereitstellen, bietet die IPFire DBL eine Reihe von thematischen Listen an, die es ermöglichen, genau auszuwählen, welche Art von Inhalten blockiert werden soll und welche nicht. Die Listen werden gemeinsam erstellt und der Nutzer hat die Möglichkeit, an deren Verbesserung teilzunehmen. Die IPFire DBL bietet auch rechtliche Garantien — beim Aggregieren von Daten aus anderen Listen werden nur Quellen verwendet, die ausdrücklich das Recht zur Weiterverbreitung gewähren.
Der Code, der den Dienst bereitstellt, wurde in Python geschrieben und steht unter der GPLv3-Lizenz. Der Inhalt der Listen ist unter der CC BY-SA 4.0-Lizenz (Creative Commons Attribution-ShareAlike) verfügbar, die die Nutzung (einschließlich kommerzieller Nutzung), Verbreitung und Änderung von Materialien erlaubt, sofern der Autor angegeben und abgeleitete Werke unter denselben Bedingungen weiterverbreitet werden. Insgesamt wurden 12 Listen erstellt, die mehr als eine Million Domänennamen abdecken.
Die Informationen werden jede Stunde aktualisiert und sind in mehreren Formaten verfügbar, die für die Integration mit verschiedenen offenen und kommerziellen DNS-Servern, Proxys, Werbeblockern und Traffic-Inspektionssystemen geeignet sind. Die Integration mit IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard und uBlock Origin wird unterstützt.
Exportformate:
- RPZ (Response Policy Zones, ähnlich DNSBL) für die Bereitstellung von DNS-Zonen auf DNS-Servern. Die Übertragung und inkrementelle Aktualisierung der Zone werden unterstützt zwischen Servern unter Verwendung der Mechanismen AXFR/IXFR.
- Das Squidguard-Format für die Filterung auf Proxys.
- Direkter Download in Form einer Textliste, die es ermöglicht, Lösungen an die eigenen Systeme anzupassen.
- Das Format von Adblock Plus-Filtern zur Verwendung mit Browser-Plugins zur Werbung.
- Das Regelwerk für IDS Suricata, das zur Filterung von DNS- und HTTP-Anfragen sowie zur Inspektion von SNI in TLS verwendet werden kann.
Verfügbare Blocklisten:
- Malware — Domains, die mit der Verbreitung von Schadsoftware oder der Verwaltung von Botnetzwerken in Verbindung stehen.
- Phishing — Phishing-Websites.
- Werbung — Domains, die zur Anzeige von Werbung und zur Verfolgung von Benutzerbewegungen verwendet werden.
- Pornografie — Domains mit pornografischen Inhalten und nur für Erwachsene.
- Glücksspiel — Online-Casinos und Glücksspiele.
- Spiele — Gaming-Plattformen und Websites mit Spielen (kann zum Blockieren von Spielen verwendet werden).
- DNS-over-HTTPS — öffentliche DoH-Resolver (für Netzwerke, die die Verwendung von Drittanbieter-DNS verbieten).
- Dating — Dating-Dienste.
- Piraterie — Piratenseiten, die rechtswidrig fremde Inhalte verbreiten.
- Smart TV — Domains, die zur Übertragung von Telemetriedaten von Smart-TVs verwendet werden.
- Gewalt — Domains mit Inhalten, die Gewalt enthalten.
- Soziale Netzwerke — soziale Netzwerke.
Quelle: opennet.ru
