Das IPFire DBL-Projekt zur Blockierung unerwünschter Inhalte

Die Entwickler des IPFire-Projekts, das eine Distribution zur Erstellung von Routern und Firewalls entwickelt, haben eine Reihe von Blocklisten, die IPFire DBL (Domain Block List), vorgestellt, um Zugriffe auf unerwünschte Domainnamen zu verhindern. Das Projekt wird als gemeinschaftlich unterstützte Lösung für das Management von Inhalten präsentiert, die in eigenen Netzwerken oder auf lokalen Systemen blockiert werden sollen.

Im Gegensatz zu den meisten bestehenden kommerziellen und kostenlosen DBLs, die monolithische Blocklisten für unterschiedliche Inhalte anbieten, bietet IPFire DBL eine Reihe von thematischen Listen, die es ermöglichen, genau zu wählen, welche Art von Inhalten blockiert werden soll und welche nicht. Die Listen werden gemeinsam erstellt, und die Benutzer haben die Möglichkeit, an deren Verbesserung teilzunehmen. Darüber hinaus gewährleistet IPFire DBL die rechtliche Sauberkeit – bei der Aggregation von Daten aus anderen Listen werden ausschließlich Quellen verwendet, die explizit das Recht zur Weiterverbreitung gewähren.

Der Code, der den Dienst bereitstellt, ist in Python geschrieben und unter der GPLv3-Lizenz veröffentlicht. Der Inhalt der Listen steht unter der Lizenz CC BY-SA 4.0 (Creative Commons Attribution-ShareAlike), die die Nutzung (einschließlich kommerzieller Nutzung), Verbreitung und Änderung von Materialien erlaubt, sofern der Autor angegeben wird und abgeleitete Arbeiten unter denselben Bedingungen verbreitet werden. Insgesamt wurden 12 Listen erstellt, die mehr als eine Million Domainnamen abdecken.

Die Informationen werden stündlich aktualisiert und sind in mehreren Formaten verfügbar, die sich für die Integration mit verschiedenen offenen und kommerziellen DNS-Servern, Proxys, Werbeblockern und Traffic-Inspektionssystemen eignen. Die Integration mit IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard und uBlock Origin wird unterstützt.

Exportformate:

  • RPZ (Response Policy Zones, ähnlich DNSBL) zur Bereitstellung einer DNS-Zone auf DNS-Servern. Die Übertragung und inkrementelle Aktualisierung der Zone zwischen Servern gearbeitet werden. verwendet AXFR/IXFR-Mechanismen.
  • Das Squidguard-Format zur Filterung auf Proxy-Servern.
  • Direkter Download in Form einer Textliste, die es ermöglicht, Lösungen an Ihre Systeme anzupassen.
  • Adblock Plus Filterformat für die Verwendung mit Browser-Plugins zur Werbungfilterung.
  • Regel-Format für IDS Suricata, das zur Filterung von DNS- und HTTP-Anfragen sowie zur Inspektion von SNI in TLS verwendet werden kann.

Verfügbare Blocklisten:

  • Malware — домены, die mit der Verbreitung von Schadsoftware oder der Verwaltung von Botnetzen in Verbindung steht.
  • Phishing — Phishing-Websites.
  • Werbung — Domains, die zur Anzeige von Werbung und zur Verfolgung des Nutzerverhaltens verwendet werden.
  • Pornografie — Domains mit pornografischen Inhalten und Inhalten nur für Erwachsene.
  • Glücksspiel — Online-Casinos und Wettspiele.
  • Spiele — Spieleplattformen und Websites mit Spielen (kann verwendet werden, um Spiele zu blockieren).
  • DNS-over-HTTPS — öffentliche DoH-Resolver (für Netzwerke, die die Nutzung von Drittanbieter-DNS verbieten).
  • Dating — Dating-Dienste.
  • Piraterie — Piratenseiten, die illegal Inhalte anderer verbreiten.
  • Smart TV — Domains, die zur Übertragung von Telemetriedaten von Smart-TVs verwendet werden.
  • Gewalt — Domains mit Inhalten, die Gewalt enthalten.
  • Soziale Netzwerke — soziale Netzwerke.

Quelle: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster