Gli sviluppatori del progetto IPFire, che sviluppa una distribuzione per la creazione di router e firewall, hanno presentato una serie di elenchi di blocco IPFire DBL (Domain Block List) per filtrare gli accessi ai nomi di dominio indesiderati. Il progetto è presentato come una soluzione supportata dalla comunità per la gestione dei contenuti bloccati nelle proprie reti o su sistemi locali.
A differenza della maggior parte degli attuali DBL commerciali e gratuiti, che forniscono elenchi di blocco monolitici di contenuti disparati, IPFire DBL offre una serie di elenchi tematici, consentendo di scegliere quali tipi di contenuti bloccare e quali no. Gli elenchi sono alimentati in modo collaborativo e gli utenti possono partecipare al loro miglioramento. IPFire DBL garantisce anche la legalità: nell'aggregazione dei dati da altri elenchi, vengono utilizzate solo fonti che forniscono esplicitamente il diritto alla ridistribuzione.
Il codice che supporta il servizio è scritto in Python ed è aperto sotto licenza GPLv3. I contenuti degli elenchi sono disponibili sotto licenza CC BY-SA 4.0 (Creative Commons Attribution-ShareAlike), che consente l'uso (compreso quello commerciale), la distribuzione e la modifica dei materiali, con attribuzione all'autore e la distribuzione di opere derivate con le stesse condizioni. Sono stati creati un totale di 12 elenchi, che coprono oltre un milione di nomi di dominio.
Le informazioni vengono aggiornate ogni ora e sono disponibili in diversi formati, adatti per l'integrazione con vari server DNS aperti e commerciali, proxy, blocchi pubblicitari e sistemi di ispezione del traffico. È supportata l'integrazione con IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard e uBlock Origin.
Formati di esportazione:
- RPZ (Response Policy Zones, simile a DNSBL) per la gestione delle zone DNS sui server DNS. È supportato il trasferimento e l'aggiornamento incrementale della zona tra server utilizzando meccanismi AXFR/IXFR.
- Formato Squidguard per la filtrazione su server proxy.
- Download diretto in forma di elenco di testo, consentendo di adattare le soluzioni per i propri sistemi.
- Formato dei filtri Adblock Plus per l'uso con i plugin del browser per il blocco degli annunci.
- Formato delle regole per IDS Suricata, utilizzabili per il filtraggio delle richieste DNS e HTTP, oltre all'ispezione SNI in TLS.
Elenchi di blocco disponibili:
- Malware — domini, legati alla distribuzione di software dannoso o alla gestione di botnet.
- Phishing — siti di phishing.
- Advertising — domini coinvolti nella visualizzazione di pubblicità e nel monitoraggio degli spostamenti dell'utente.
- Pornography — domini con contenuti pornografici e solo per adulti.
- Gambling — casinò online e giochi d'azzardo.
- Games — piattaforme di gioco e siti con giochi (utilizzabile per bloccare i giochi).
- DNS-over-HTTPS — resolver DoH pubblici (per reti che vietano l'uso di DNS di terze parti).
- Dating — servizi di incontri.
- Piracy — siti pirata che distribuiscono illegalmente contenuti altrui.
- Smart TV — domini utilizzati per la trasmissione della telemetria dei televisori intelligenti.
- Violence — domini con contenuti violenti.
- Social Networks — social network.
Fonte: opennet.ru
