IPFire projekti arendajad, kes töötavad marsruuterite ja tulemĂŒĂŒride loomiseks mĂ”eldud distributsiooni kallal, on tutvustanud IPFire DBL (Domeeni Blokeerimise Loend) mitmeid blokeerimisloendeid soovimatute domeeninimede pöördumiste filtreerimiseks. Projekt pakub toetatud kogukonna lahendust sisu haldamiseks, mida soovitakse blokeerida oma vĂ”rkudes vĂ”i kohalikes sĂŒsteemides.
Erinevalt enamikust olemasolevatest kommerts- ja tasuta DBL-dest, mis pakuvad monoliitseid blokeerimisloendeid hajutatud sisule, pakub IPFire DBL seeriat temaatilisi loendeid, mis vĂ”imaldavad valida, millist tĂŒĂŒpi sisu blokeerida ja millist mitte. Loendid tĂ€iendavad koostöös ning kasutajal on vĂ”imalus osaleda nende tĂ€iustamises. IPFire DBL-s on tagatud ka juriidiline puhtus â andmete kogumisel teistest loenditest kasutatakse vaid allikaid, mis annavad selge Ă”iguse edasijahutamiseks.
Teenus tööks vajalik kood on kirjutatud Pythonis ja on avatud GPLv3 litsentsi alusel. Loendite sisu on kergesti kĂ€tte saadav CC BY-SA 4.0 litsentsi (Creative Commons Attribution-ShareAlike) alusel, mis lubab materjalide kasutamist (sealhulgas Ă€riettevĂ”tete jaoks), levitamist ja nende muutmist autori viitega ning tuletatud teoste levitamist samade tingimustega. Kokku on loodud 12 loendit, mis katab ĂŒle miljoni domeeninime.
Teave uuendatakse iga tunni jĂ€rel ja see on saadaval mitmes formaadis, mis sobivad integreerimiseks erinevate avatud ja kommertslike DNS-serveritega, proxy-serveritega, reklaamide blokeerimise sĂŒsteemidega ja liikluse inspekteerimise sĂŒsteemidega. Toetatakse integreerimist IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard ja uBlock Origin.
Eksportimise formaadid:
- RPZ (Response Policy Zones, sarnane DNSBL-iga) DNS-zone hostimiseks DNS-serverites. Toetatakse zona edastamist ja inkrementaalset uuendamist serveritega AXFR/IXFR mehhanismide abil.
- Squidguard formaat filtrimiseks proxy-serverites.
- Otsene ĂŒleslaadimine tekstilisel loendina, vĂ”imaldades lahenduste kohandamist oma sĂŒsteemide jaoks.
- Adblock Plusi filtreerimisformaat brauseri pistikprogrammidega reklaamide filtreerimiseks.
- IDS Suricata reeglite formaat, mida saab kasutada DNS- ja HTTP-pÀringute filtreerimiseks ning TLS-i SNI-inspekteerimiseks.
Saadaval blokeerim LOendid:
- Malware â domeene, mis on seotud pahavara levitamise vĂ”i botnete juhtimisega.
- Phishing â valeandmete lehed.
- Reklaamid â domeenid, mida kasutatakse reklaamide kuvamiseks ja kasutaja toimingute jĂ€lgimiseks.
- Porno â domeenid, mis sisaldavad pornot ja sisu ainult tĂ€iskasvanutele.
- HasartmĂ€ngud â online-kasiinod ja hasartmĂ€ngud.
- MĂ€ngud â mĂ€nguplatvormid ja mĂ€ngude veebisaidid (saab kasutada mĂ€ngude blokeerimiseks).
- DNS-over-HTTPS â avalikud DoH-resolverid (vĂ”rkudes, kus kolmandate osapoolte DNS-i kasutamine on keelatud).
- Tutvumine â tutvumisteenused.
- Piraatlus â piratite veebisaidid, mis levitavad ebaseaduslikult kellegi teise sisu.
- Tark TV â domeenid, mida kasutatakse nutitelerite telemeetria edastamiseks.
- VĂ€givald â domeenid, mis sisaldavad vĂ€givalda.
- Sotsiaalsed vĂ”rgustikud â sotsiaalmeedia platvormid.
Allikas: opennet.ru
