Proyecto IPFire DBL para bloquear contenido no deseado

Los desarrolladores del proyecto IPFire, que desarrolla una distribución para crear enrutadores y cortafuegos, han presentado una serie de listas de bloqueo IPFire DBL (Domain Block List) para filtrar las solicitudes hacia nombres de dominio no deseados. El proyecto se presenta como una solución respaldada por la comunidad para la gestión de contenido bloqueado en redes propias o en sistemas locales.

A diferencia de la mayoría de los DBL comerciales y gratuitos existentes, que ofrecen listas de bloqueo monolíticas de contenido disperso, en IPFire DBL se propone una serie de listas temáticas, que permiten elegir qué tipo de contenido bloquear y cuál no. Las listas son alimentadas de manera colaborativa, y los usuarios tienen la oportunidad de participar en su mejora. IPFire DBL también ofrece garantías de legalidad: al agregar datos de otras listas, se utilizan solo fuentes que explícitamente proporcionan derechos de redistribución.

El código que garantiza el funcionamiento del servicio está escrito en Python y se publica bajo la licencia GPLv3. El contenido de las listas está disponible bajo la licencia CC BY-SA 4.0 (Creative Commons Attribution-ShareAlike), que permite el uso (incluido el comercial), distribución y modificación de los materiales con la atribución del autor y la distribución de obras derivadas bajo las mismas condiciones. Se han formado en total 12 listas, abarcando más de un millón de nombres de dominio.

La información se actualiza cada hora y está disponible en varios formatos adecuados para la integración con diversos servidores DNS abiertos y comerciales, proxies, bloqueadores de anuncios y sistemas de inspección de tráfico. Se admite la integración con IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard y uBlock Origin.

Formatos de exportación:

  • RPZ (Response Policy Zones, similar a DNSBL) para implementar zonas DNS en servidores DNS. Se admite la transferencia y actualización incremental de la zona entre servidores utilizando mecanismos AXFR/IXFR.
  • Formato Squidguard para filtrado en servidores proxy.
  • Carga directa en forma de lista de texto, permitiendo adaptar soluciones para sus sistemas.
  • Formato de filtros Adblock Plus para usar con complementos de navegador para filtrado de anuncios.
  • Formato de reglas para IDS Suricata, que se pueden usar para filtrar solicitudes DNS y HTTP, así como para inspeccionar SNI en TLS.

Listas de bloqueo disponibles:

  • Malware — dominios, relacionado con la distribución de software malicioso o la gestión de botnets.
  • Phishing — sitios de phishing.
  • Publicidad — dominios utilizados para mostrar anuncios y rastrear movimientos de usuarios.
  • Pornografía — dominios con contenido pornográfico y solo para adultos.
  • Juegos de azar — casinos en línea y apuestas.
  • Juegos — plataformas de juegos y sitios con juegos (se puede utilizar para bloquear juegos).
  • DNS-over-HTTPS — resolutores públicos DoH (para redes que prohíben el uso de DNS de terceros).
  • Citas — servicios de citas.
  • Piratería — sitios de piratería que distribuyen ilegalmente contenido ajeno.
  • Smart TV — dominios utilizados para transmitir telemetría de televisores inteligentes.
  • Violencia — dominios con contenido que contiene violencia.
  • Redes Sociales — redes sociales.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster