De ontwikkelaars van het IPFire-project, dat een distributie voor het creëren van routers en firewalls ontwikkelt, hebben een reeks IPFire DBL (Domain Block List) blokkadelijsten gepresenteerd om toegang tot ongewenste domeinnamen te filteren. Het project wordt gepresenteerd als een door de gemeenschap ondersteunde oplossing voor het beheren van inhoud die wordt geblokkeerd in eigen netwerken of op lokale systemen.
In tegenstelling tot de meeste bestaande commerciële en gratis DBL's, die monolithische blokkadelijsten van diverse inhoud aanbieden, biedt IPFire DBL een reeks thematische lijsten waarin gebruikers kunnen kiezen welk type inhoud ze willen blokkeren en welke niet. De lijsten worden gezamenlijk samengesteld en gebruikers hebben de mogelijkheid om bij te dragen aan hun verbetering. IPFire DBL biedt ook garanties voor juridische zuiverheid – bij het aggregeren van gegevens uit andere lijsten worden alleen bronnen gebruikt die expliciet het recht op herdistributie verlenen.
De code die de service ondersteunt, is geschreven in Python en is open-source onder de GPLv3-licentie. De inhoud van de lijsten is beschikbaar onder de CC BY-SA 4.0-licentie (Creative Commons Attribution-ShareAlike), die het gebruik (inclusief commercieel), verspreiden en wijzigen van materialen toestaat, met vermelding van de auteur en het delen van afgeleide werken onder dezelfde voorwaarden. In totaal zijn er 12 lijsten samengesteld die meer dan een miljoen domeinnamen dekken.
De informatie wordt ieder uur bijgewerkt en is beschikbaar in verschillende formaten die geschikt zijn voor integratie met diverse open-source en commerciële DNS-servers, proxy's, advertentieblockers en verkeersinspectiesystemen. Integratie met IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard en uBlock Origin wordt ondersteund.
Exportformaten:
- RPZ (Response Policy Zones, vergelijkbaar met DNSBL) voor het hosten van een DNS-zone op DNS-servers. Overdracht en incrementele update van de zone wordt ondersteund tussen servers met behulp van de AXFR/IXFR-mechanismen.
- Het Squidguard-formaat voor filtering op proxyservers.
- Directe download in de vorm van een tekstlijst, waarmee oplossingen voor eigen systemen kunnen worden gepersonaliseerd.
- Adblock Plus-filterformaat voor gebruik met browserplug-ins voor advertentiefiltering.
- Regelformat voor IDS Suricata, die kan worden gebruikt voor het filteren van DNS- en HTTP-verzoeken, evenals het inspecteren van SNI in TLS.
Beschikbare blokkadelijsten:
- Malware — domeinen, gerelateerd aan de verspreiding van malware of het beheer van botnets.
- Phishing — phishingwebsites.
- Adverteren — domeinen die worden gebruikt voor het tonen van advertenties en het volgen van gebruikersbewegingen.
- Pornografie — domeinen met pornografie en inhoud alleen voor volwassenen.
- Gokken — online casino's en kansspelen.
- Spellen — gamingplatforms en websites met spellen (kan worden gebruikt om spellen te blokkeren).
- DNS-over-HTTPS — openbare DoH-resolvers (voor netwerken die het gebruik van externe DNS blokkeren).
- Dating — datingdiensten.
- Piraterij — piratensites die illegaal andermans inhoud verspreiden.
- Smart TV — domeinen die worden gebruikt voor telemetrie van slimme televisies.
- Geweld — domeinen met inhoud die geweld bevat.
- Sociale netwerken — sociale netwerken.
Bron: opennet.ru
