IPFire DBL projekt soovimatute sisu blokeerimiseks

IPFire projekti arendajad, kes töötavad marsruuterite ja tulemüüride loomiseks mõeldud distributsiooni kallal, on tutvustanud IPFire DBL (Domeeni Blokeerimise Loend) mitmeid blokeerimisloendeid soovimatute domeeninimede pöördumiste filtreerimiseks. Projekt pakub toetatud kogukonna lahendust sisu haldamiseks, mida soovitakse blokeerida oma võrkudes või kohalikes süsteemides.

Erinevalt enamikust olemasolevatest kommerts- ja tasuta DBL-dest, mis pakuvad monoliitseid blokeerimisloendeid hajutatud sisule, pakub IPFire DBL seeriat temaatilisi loendeid, mis võimaldavad valida, millist tüüpi sisu blokeerida ja millist mitte. Loendid täiendavad koostöös ning kasutajal on võimalus osaleda nende täiustamises. IPFire DBL-s on tagatud ka juriidiline puhtus — andmete kogumisel teistest loenditest kasutatakse vaid allikaid, mis annavad selge õiguse edasijahutamiseks.

Teenus tööks vajalik kood on kirjutatud Pythonis ja on avatud GPLv3 litsentsi alusel. Loendite sisu on kergesti kätte saadav CC BY-SA 4.0 litsentsi (Creative Commons Attribution-ShareAlike) alusel, mis lubab materjalide kasutamist (sealhulgas äriettevõtete jaoks), levitamist ja nende muutmist autori viitega ning tuletatud teoste levitamist samade tingimustega. Kokku on loodud 12 loendit, mis katab üle miljoni domeeninime.

Teave uuendatakse iga tunni järel ja see on saadaval mitmes formaadis, mis sobivad integreerimiseks erinevate avatud ja kommertslike DNS-serveritega, proxy-serveritega, reklaamide blokeerimise süsteemidega ja liikluse inspekteerimise süsteemidega. Toetatakse integreerimist IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard ja uBlock Origin.

Eksportimise formaadid:

  • RPZ (Response Policy Zones, sarnane DNSBL-iga) DNS-zone hostimiseks DNS-serverites. Toetatakse zona edastamist ja inkrementaalset uuendamist serveritega AXFR/IXFR mehhanismide abil.
  • Squidguard formaat filtrimiseks proxy-serverites.
  • Otsene üleslaadimine tekstilisel loendina, võimaldades lahenduste kohandamist oma süsteemide jaoks.
  • Adblock Plusi filtreerimisformaat brauseri pistikprogrammidega reklaamide filtreerimiseks.
  • IDS Suricata reeglite formaat, mida saab kasutada DNS- ja HTTP-päringute filtreerimiseks ning TLS-i SNI-inspekteerimiseks.

Saadaval blokeerim LOendid:

  • Malware — domeenidele, mis on seotud pahavara levitamise või botnete juhtimisega.
  • Phishing — valeandmete lehed.
  • Reklaamid — domeenid, mida kasutatakse reklaamide kuvamiseks ja kasutaja toimingute jälgimiseks.
  • Porno — domeenid, mis sisaldavad pornot ja sisu ainult täiskasvanutele.
  • Hasartmängud — online-kasiinod ja hasartmängud.
  • Mängud — mänguplatvormid ja mängude veebisaidid (saab kasutada mängude blokeerimiseks).
  • DNS-over-HTTPS — avalikud DoH-resolverid (võrkudes, kus kolmandate osapoolte DNS-i kasutamine on keelatud).
  • Tutvumine — tutvumisteenused.
  • Piraatlus — piratite veebisaidid, mis levitavad ebaseaduslikult kellegi teise sisu.
  • Tark TV — domeenid, mida kasutatakse nutitelerite telemeetria edastamiseks.
  • Vägivald — domeenid, mis sisaldavad vägivalda.
  • Sotsiaalsed võrgustikud — sotsiaalmeedia platvormid.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster