Proiectul IPFire DBL pentru blocarea conținutului nedorit

Dezvoltatorii proiectului IPFire, care dezvoltă o distribuție pentru crearea de routere și firewall-uri, au prezentat o serie de liste de blocare IPFire DBL (Domain Block List) pentru a restricționa accesul la nume de domeniu nedorite. Proiectul este prezentat ca o soluție susținută de comunitate pentru gestionarea conținutului blocat în propriile rețele sau pe sisteme locale.

Spre deosebire de majoritatea DBL-urilor comerciale și gratuite existente, care oferă liste de blocare monolitice cu conținut diversificat, IPFire DBL propune o serie de liste tematice, permițând alegerea tipului specific de conținut de blocat sau nu. Listele sunt completate colaborativ, iar utilizatorii au posibilitatea de a participa la îmbunătățirea acestora. IPFire DBL oferă, de asemenea, garanții legale — la agregarea datelor din alte liste, sunt folosite doar surse care oferă în mod explicit dreptul de redistribuire.

Codul care susține serviciul este scris în Python și este deschis sub licența GPLv3. Conținutul listelor este disponibil sub licența CC BY-SA 4.0 (Creative Commons Attribution-ShareAlike), care permite utilizarea (inclusiv în scop comercial), distribuirea și modificarea materialelor cu menționarea autorului și distribuirea lucrărilor derivate cu aceleași condiții. Au fost formate un total de 12 liste care acoperă mai mult de un milion de nume de domenii.

Informațiile sunt actualizate la fiecare oră și sunt disponibile în mai multe formate, pregătite pentru integrarea cu diferite servere DNS deschise și comerciale, servere proxy, blocante de reclame și sisteme de inspecție a traficului. Este acceptată integrarea cu IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard și uBlock Origin.

Formatele de export:

  • RPZ (Response Policy Zones, similar cu DNSBL) pentru gazduirea zonei DNS pe serverele DNS. Este acceptată transmiterea și actualizarea incrementală a zonei între servers utilizând mecanismele AXFR/IXFR.
  • Formatul Squidguard pentru filtrare pe serverele proxy.
  • Descărcare directă sub formă de listă de text, care permite adaptarea soluțiilor pentru sistemele proprii.
  • Formatul filtrului Adblock Plus pentru utilizare cu plugin-uri de browser pentru filtrarea reclamelor.
  • Formatul regulilor pentru IDS Suricata, care pot fi utilizate pentru filtrarea cererilor DNS și HTTP, precum și pentru inspecția SNI în TLS.

Listele de blocare disponibile:

  • Malware — domenii, legate de răspândirea malware-ului sau gestionarea rețelelor de botnet.
  • Phishing — site-uri de tip phishing.
  • Advertising — domenii utilizate pentru afișarea reclamelor și urmărirea mișcărilor utilizatorului.
  • Pornography — domenii cu pornografie și conținut pentru adulți.
  • Gambling — cazinouri online și jocuri de noroc.
  • Games — platforme de jocuri și site-uri cu jocuri (pot fi utilizate pentru blocarea jocurilor).
  • DNS-over-HTTPS — rezolvatori DoH publici (pentru rețele care interzic utilizarea DNS-ului terț).
  • Dating — servicii de întâlniri.
  • Piracy — site-uri pirat, care distribuie ilegal conținutul altora.
  • Smart TV — domenii folosite pentru transmiterea telemetriei de la televizoare smart.
  • Violence — domenii cu conținut care conține violență.
  • Social Networks — rețele sociale.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster