Deweloperzy projektu IPFire, opracowujący dystrybucję do tworzenia routerów i zapór sieciowych, przedstawili serię list blokad IPFire DBL (Domain Block List) do filtrowania dostępu do niepożądanych nazw domen. Projekt jest promowany jako wspierane przez społeczność rozwiązanie do zarządzania treściami, które mogą być blokowane w lokalnych sieciach lub systemach.
W przeciwieństwie do większości istniejących komercyjnych i darmowych DBL, oferujących monolityczne listy blokad rozproszonych treści, IPFire DBL proponuje szereg tematycznych list, które umożliwiają wybór, jaki rodzaj treści blokować, a jaki nie. Listy są wypełniane wspólnie, a użytkownicy mają możliwość udziału w ich udoskonalaniu. IPFire DBL zapewnia również gwarancje prawne — podczas agregowania danych z innych list, używane są tylko źródła, które jawnie przyznają prawo do redystrybucji.
Kod odpowiedzialny za działanie usługi napisano w Pythonie i jest udostępniony na licencji GPLv3. Zawartość list dostępna jest na licencji CC BY-SA 4.0 (Creative Commons Attribution-ShareAlike), umożliwiającej użycie (w tym komercyjne), dystrybucję oraz modyfikację materiałów, pod warunkiem wskazania autora i dystrybucji prac pochodnych na tych samych zasadach. Stworzono łącznie 12 list, obejmujących ponad milion nazw domen.
Informacje są aktualizowane co godzinę i dostępne w kilku formatach, odpowiednich do integracji z różnymi otwartymi i komercyjnymi serwerami DNS, proxy, blokadami reklam oraz systemami inspekcji ruchu. Wspierana jest integracja z IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard oraz uBlock Origin.
Formaty eksportu:
- RPZ (Response Policy Zones, analogiczne do DNSBL) do umieszczania stref DNS na serwerach DNS. Wspierana jest transmisja oraz inkrementalna aktualizacja strefy pomiędzy serwerami z wykorzystaniem mechanizmów AXFR/IXFR.
- Format Squidguard do filtrowania na serwerach proxy.
- Bezpośrednie pobieranie w formie listy tekstowej, co pozwala dostosować rozwiązania do swoich systemów.
- Format filtrów Adblock Plus do użycia z wtyczkami przeglądarki do filtrowania reklam.
- Format reguł dla IDS Suricata, które można wykorzystać do filtrowania zapytań DNS i HTTP, a także do inspekcji SNI w TLS.
Dostępne listy blokad:
- Złośliwe oprogramowanie — domeny, związane z dystrybucją złośliwego oprogramowania lub zarządzaniem botnetami.
- Phishing — strony phishingowe.
- Reklama — domeny wykorzystywane do wyświetlania reklam i śledzenia ruchu użytkownika.
- Pornografia — domeny z treściami pornograficznymi i przeznaczone tylko dla dorosłych.
- Hazard — kasyna online i gry hazardowe.
- Gry — platformy gier i strony z grami (można używać do blokowania gier).
- DNS-over-HTTPS — publiczne resolvery DoH (dla sieci, które zabraniają korzystania z zewnętrznych DNS).
- Randki — usługi randkowe.
- Piractwo — strony pirackie, nielegalnie rozpowszechniające cudze treści.
- Smart TV — domeny używane do przesyłania telemetrii z inteligentnych telewizorów.
- Przemoc — domeny z treściami zawierającymi przemoc.
- Sieci społecznościowe — sieci społecznościowe.
Źródło: opennet.ru
