Projet IPFire DBL pour bloquer le contenu indésirable

Les développeurs du projet IPFire, qui développe une distribution pour la création de routeurs et de pare-feux, ont présenté une série de listes de blocage IPFire DBL (Domain Block List) pour filtrer les demandes vers des noms de domaine indésirables. Le projet est présenté comme une solution soutenue par la communauté pour gérer le contenu bloqué dans les réseaux privés ou sur des systèmes locaux.

Contrairement à la plupart des DBL commerciales et gratuites existantes, qui fournissent des listes de blocage monolithiques pour divers contenus, IPFire DBL propose une série de listes thématiques permettant aux utilisateurs de choisir quel type de contenu bloquer et lequel laisser passer. Les listes sont enrichies collectivement et les utilisateurs peuvent participer à leur amélioration. IPFire DBL garantit également la légalité — lors de l'agrégation de données d'autres listes, seules des sources qui accordent explicitement le droit de redistribution sont utilisées.

Le code qui fait fonctionner le service est écrit en Python et est ouvert sous licence GPLv3. Le contenu des listes est disponible sous la licence CC BY-SA 4.0 (Creative Commons Attribution-ShareAlike), qui permet l'utilisation (y compris commerciale), la distribution et la modification du matériel en mentionnant l'auteur et en distribuant les œuvres dérivées sous les mêmes conditions. Au total, 12 listes ont été formées, couvrant plus d'un million de noms de domaine.

Les informations sont mises à jour toutes les heures et disponibles dans plusieurs formats, adaptés à l'intégration avec divers serveurs DNS ouverts et commerciaux, des proxies, des bloqueurs de publicité et des systèmes d'inspection du trafic. L'intégration avec les IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard et uBlock Origin est prise en charge.

Formats d'exportation :

  • RPZ (Response Policy Zones, similaire à DNSBL) pour l'hébergement de zones DNS sur des serveurs DNS. Le transfert et la mise à jour incrémentielle de la zone entre sont pris en charge serveurs très chargés en utilisant les mécanismes AXFR/IXFR.
  • Format Squidguard pour le filtrage sur des serveurs proxy.
  • Téléchargement direct sous forme de liste textuelle, permettant d'adapter les solutions à ses propres systèmes.
  • Format des filtres Adblock Plus pour utilisation avec des plugins de navigateur pour le filtrage des publicités.
  • Format des règles pour IDS Suricata, qui peuvent être utilisées pour filtrer les requêtes DNS et HTTP, ainsi que pour l'inspection SNI dans TLS.

Listes de blocage disponibles :

  • Malware — domaines, liés à la propagation de logiciels malveillants ou à la gestion de botnets.
  • Phishing — sites de phishing.
  • Publicité — domaines utilisés pour afficher des publicités et suivre les mouvements des utilisateurs.
  • Pornographie — domaines contenant de la pornographie et du contenu réservé aux adultes.
  • Jeux d'argent — casinos en ligne et jeux de hasard.
  • Jeux — plateformes de jeux et sites proposant des jeux (peuvent être utilisés pour bloquer les jeux).
  • DNS-over-HTTPS — résolveurs DoH publics (pour les réseaux interdisant l'utilisation de DNS tiers).
  • Rencontres — services de rencontres.
  • Piraterie — sites pirates diffusant illégalement du contenu protégé.
  • Smart TV — domaines utilisés pour transmettre des télémetries depuis des téléviseurs intelligents.
  • Violence — domaines contenant du contenu violent.
  • Réseaux sociaux — réseaux sociaux.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster