Il progetto IPFire DBL per il blocco dei contenuti indesiderati

I sviluppatori del progetto IPFire, che sta sviluppando una distribuzione per la creazione di router e firewall, hanno presentato una serie di liste di blocco IPFire DBL (Domain Block List) per escludere le richieste a nomi di dominio indesiderati. Il progetto è presentato come una soluzione supportata dalla comunità per la gestione dei contenuti bloccati nelle proprie reti o nei sistemi locali.

A differenza della maggior parte dei DBL commerciali e gratuiti esistenti, che forniscono liste di blocco monolitiche di contenuti disparati, IPFire DBL offre una serie di liste tematiche che consentono di scegliere quale tipo di contenuto bloccare e quale no. Le liste sono compilate in modo collaborativo e l'utente ha la possibilità di partecipare al loro miglioramento. In IPFire DBL sono anche fornite garanzie di legalità: durante l'aggregazione dei dati da altre liste, vengono utilizzate solo fonti che forniscono esplicitamente il diritto alla ridistribuzione.

Il codice che garantisce il funzionamento del servizio è scritto in Python ed è aperto sotto licenza GPLv3. I contenuti delle liste sono disponibili sotto licenza CC BY-SA 4.0 (Creative Commons Attribution-ShareAlike), che consente l'uso (anche commerciale), la distribuzione e la modifica dei materiali, a condizione di indicare l'autore e di distribuire le opere derivate con le stesse condizioni. Sono state create 12 liste che coprono oltre un milione di nomi di dominio.

Le informazioni vengono aggiornate ogni ora e sono disponibili in vari formati adatti all'integrazione con diversi server DNS aperti e commerciali, proxy, blocca pubblicità e sistemi di ispezione del traffico. È supportata l'integrazione con IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard e uBlock Origin.

Formati di esportazione:

  • RPZ (Response Policy Zones, simile a DNSBL) per la pubblicazione di zone DNS sui server DNS. È supportata la trasmissione e l'aggiornamento incrementale della zona tra server utilizzando meccanismi AXFR/IXFR.
  • Formato Squidguard per la filtrazione sui server proxy.
  • Caricamento diretto sotto forma di lista di testo, che consente di adattare le soluzioni ai propri sistemi.
  • Formato dei filtri Adblock Plus per l'uso con plugin per browser per la filtrazione delle pubblicità.
  • Formato delle regole per IDS Suricata, che possono essere utilizzate per filtrare le richieste DNS e HTTP, nonché per ispezionare SNI in TLS.

Elenchi di blocco disponibili:

  • Malware — domini, correlati alla diffusione di malware o alla gestione di botnet.
  • Phishing — siti di phishing.
  • Pubblicità — domini utilizzati per mostrare annunci e monitorare i movimenti degli utenti.
  • Pornografia — domini contenenti pornografia e contenuti esclusivamente per adulti.
  • Gioco d'azzardo — casinò online e giochi d'azzardo.
  • Giochi — piattaforme di gioco e siti con giochi (possono essere utilizzati per bloccare i giochi).
  • DNS-over-HTTPS — resolver DoH pubblici (per le reti che vietano l'uso di DNS di terze parti).
  • Incontri — servizi di incontri.
  • Pirateria — siti pirata che distribuiscono illegalmente contenuti di terzi.
  • Smart TV — domini utilizzati per trasmettere telemetria da smart TV.
  • Violenza — domini con contenuti violenti.
  • Reti Sociali — social network.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster