IPFire projekti arendajad on esitanud IPFire DBL (Domain Block List) nimekirja, et filtreerida vĂ€lja soovimatud domeeninimesid. Projekt pakub kogukonna toetatud lahendust sisu haldamiseks, mida saab blokeerida oma vĂ”rgus vĂ”i kohalikes sĂŒsteemides.
Erinevalt enamikust olemasolevatest kaubanduslikest ja tasuta DBL-ist, mis pakuvad monoliitseid blokeerimislmeid, on IPFire DBL-l rida temaatilisi loendeid, mis vĂ”imaldavad valida, millist tĂŒĂŒpi sisu blokeerida ja millist mitte. Nimekirjad tĂ€idavad koos ning kasutajad saavad osaleda nende tĂ€iustamises. IPFire DBL-s on tagatud ka juriidiline puhtus â teiste loendite andmete kogumisel kasutatakse ainult allikaid, mis selgelt annavad Ă”iguse edasijagatavaks.
Teenuse töötluseks kirjutatud kood on tehtud Pythonis ja on avatud GPLv3 litsentsi all. Nimekirjade sisu on saadaval CC BY-SA 4.0 (Creative Commons Attribution-ShareAlike) litsentsi all, mis lubab materjalide kasutamist (sealhulgas kaubanduslikku), levitamist ja muutmist autorit mÀrkides ning tuletatud teoste levitamist samade tingimuste alusel. Kokku on loodud 12 nimekirja, mis hÔlmavad rohkem kui miljonit domeeninime.
Teave uuendatakse iga tunni jĂ€rel ja on saadaval mitmes formaadis, mis sobivad integreerimiseks erinevate avatud ja kaubanduslike DNS-serveritega,.proxidega, reklaamiplokatoreid ja liikluse inspekteerimise sĂŒsteemidega. Integreerimine toetab IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard ja uBlock Origin.
Eksportimise formaadid:
- RPZ (Response Policy Zones, analoog DNSBL) DNS-vööndi kÀsitlemiseks DNS-serverites. Toetatakse tsooni edastamist ja inkrementaalset uuendamist serveritega kasutades AXFR/IXFR mehhanisme.
- Squidguardi formaat filtreerimiseks proksiserverites.
- Otsene laadimine tekstiloendina, mis vĂ”imaldab lahendusi kohandada oma sĂŒsteemide jaoks.
- Adblock Plusi filtriformaat, mis on mÔeldud reklaamifiltreerimise brauseri pistikprogrammide kasutamiseks.
- IDS Suricata reeglite formaat, mida saab kasutada DNS- ja HTTP-pÀringute filtreerimiseks ning SNI inspekteerimiseks TLS-is.
Saadaval blokeerimisnimekirjad:
- Rundmite â domeenid, mis on seotud pahavara levitamise vĂ”i botnetide haldamisega.
- Phishing â phishing-saidid.
- Reklaam â domeenid, mis on seotud reklaami kuvamise ja kasutaja liikumise jĂ€lgimisega.
- Porno â domeenid, mis sisaldavad pornot ja sisu ainult tĂ€iskasvanutele.
- HasartmĂ€ngud â online-kasiinod ja hasartmĂ€ngud.
- MĂ€ngud â mĂ€nguplatvormid ja mĂ€ngusaitide (mida saab kasutada mĂ€ngude blokeerimiseks).
- DNS-over-HTTPS â avalikud DoH-resolvijad (kahtlaste DNS-i kasutamise keeldumise vĂ”rkudes).
- Kohtingud â tutvumisteenused.
- Piraatlus â piraatsaidid, mis ebaseaduslikult levitavad teiste sisu.
- Nutitelevisioon â domeenid, mida kasutatakse nutitelevisioonide telemeetria edastamiseks.
- VĂ€givald â domeenid, millel on vĂ€givalda sisaldav sisu.
- Sotsiaalsed vĂ”rgustikud â sotsiaalvĂ”rgustikud.
Allikas: opennet.ru
