I sviluppatori del progetto IPFire, che sta sviluppando una distribuzione per la creazione di router e firewall, hanno presentato una serie di liste di blocco IPFire DBL (Domain Block List) per escludere le richieste a nomi di dominio indesiderati. Il progetto è presentato come una soluzione supportata dalla comunità per la gestione dei contenuti bloccati nelle proprie reti o nei sistemi locali.
A differenza della maggior parte dei DBL commerciali e gratuiti esistenti, che forniscono liste di blocco monolitiche di contenuti disparati, IPFire DBL offre una serie di liste tematiche che consentono di scegliere quale tipo di contenuto bloccare e quale no. Le liste sono compilate in modo collaborativo e l'utente ha la possibilità di partecipare al loro miglioramento. In IPFire DBL sono anche fornite garanzie di legalità: durante l'aggregazione dei dati da altre liste, vengono utilizzate solo fonti che forniscono esplicitamente il diritto alla ridistribuzione.
Il codice che garantisce il funzionamento del servizio è scritto in Python ed è aperto sotto licenza GPLv3. I contenuti delle liste sono disponibili sotto licenza CC BY-SA 4.0 (Creative Commons Attribution-ShareAlike), che consente l'uso (anche commerciale), la distribuzione e la modifica dei materiali, a condizione di indicare l'autore e di distribuire le opere derivate con le stesse condizioni. Sono state create 12 liste che coprono oltre un milione di nomi di dominio.
Le informazioni vengono aggiornate ogni ora e sono disponibili in vari formati adatti all'integrazione con diversi server DNS aperti e commerciali, proxy, blocca pubblicità e sistemi di ispezione del traffico. È supportata l'integrazione con IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard e uBlock Origin.
Formati di esportazione:
- RPZ (Response Policy Zones, simile a DNSBL) per la pubblicazione di zone DNS sui server DNS. È supportata la trasmissione e l'aggiornamento incrementale della zona tra server utilizzando meccanismi AXFR/IXFR.
- Formato Squidguard per la filtrazione sui server proxy.
- Caricamento diretto sotto forma di lista di testo, che consente di adattare le soluzioni ai propri sistemi.
- Formato dei filtri Adblock Plus per l'uso con plugin per browser per la filtrazione delle pubblicità.
- Formato delle regole per IDS Suricata, che possono essere utilizzate per filtrare le richieste DNS e HTTP, nonché per ispezionare SNI in TLS.
Elenchi di blocco disponibili:
- Malware — domini, correlati alla diffusione di malware o alla gestione di botnet.
- Phishing — siti di phishing.
- Pubblicità — domini utilizzati per mostrare annunci e monitorare i movimenti degli utenti.
- Pornografia — domini contenenti pornografia e contenuti esclusivamente per adulti.
- Gioco d'azzardo — casinò online e giochi d'azzardo.
- Giochi — piattaforme di gioco e siti con giochi (possono essere utilizzati per bloccare i giochi).
- DNS-over-HTTPS — resolver DoH pubblici (per le reti che vietano l'uso di DNS di terze parti).
- Incontri — servizi di incontri.
- Pirateria — siti pirata che distribuiscono illegalmente contenuti di terzi.
- Smart TV — domini utilizzati per trasmettere telemetria da smart TV.
- Violenza — domini con contenuti violenti.
- Reti Sociali — social network.
Fonte: opennet.ru
