Projekti IPFire DBL për bllokimin e përmbajtjeve të padëshiruara

Zhvilluesit e projektit IPFire, që krijon një distribucion për ndërtimin e routerëve dhe firewalle-ve, prezantuan një seri listash bllokimi IPFire DBL (Domain Block List) për të filtruar aksesin në emra të domeneve të padëshiruara. Projekti pozicionohet si një zgjidhje e mbështetur nga komuniteti për menaxhimin e përmbajtjes që bllokohet në rrjetet e veta ose në sistemet lokale.

Ndryshe nga shumica e DBL-ve komerciale dhe falas ekzistuese, qĂ« ofrojnĂ« lista bllokimi tĂ« monolitshme pĂ«r pĂ«rmbajtje tĂ« ndryshme, nĂ« IPFire DBL ofrohet njĂ« seri listash tematik, duke ofruar mundĂ«sinĂ« pĂ«r tĂ« zgjedhur se cili tip pĂ«rmbajtje duhet tĂ« bllokohet dhe cili jo. Listat plotĂ«sohen kolektivisht dhe pĂ«rdoruesi ka mundĂ«sinĂ« tĂ« marrĂ« pjesĂ« nĂ« pĂ«rmirĂ«simin e tyre. NĂ« IPFire DBL gjithashtu jepen garanci pĂ«r pĂ«rshtatshmĂ«rinĂ« ligjore — kur mblidhen tĂ« dhĂ«nat nga lista tĂ« tjera, pĂ«rdoren vetĂ«m burime qĂ« shprehin qartĂ« tĂ« drejtĂ«n pĂ«r ribotim.

Kodi që siguron funksionimin e shërbimit është shkruar në Python dhe është i hapur nën licencën GPLv3. Përmbajtja e listave është e disponueshme nën licencën CC BY-SA 4.0 (Creative Commons Attribution-ShareAlike), e cila lejon përdorimin (përfshirë komercial), shpërndarjen dhe modifikimin e materialeve me kredi për autorin dhe shpërndarjen e veprave të derivuara me të njëjtat kushte. Janë formuar gjithsej 12 lista, që mbulojnë më shumë se një milion emra domenesh.

Informacioni përditësohet çdo orë dhe është i disponueshëm në disa formate, të përshtatshme për integrim me DNS-servera të ndryshëm, të hapur dhe komercialë, proksi, bllokues reklamesh dhe sisteme inspektimi të trafikut. Mbështetet integrimi me IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard dhe uBlock Origin.

Format e eksportit:

  • RPZ (Zona e Politikave tĂ« PĂ«rgjigjes, analog me DNSBL) pĂ«r vendosjen e zonĂ«s DNS nĂ« DNS-servera. MbĂ«shtetet transferimi dhe pĂ«rditĂ«simi inkremental i zonĂ«s mes serverĂ«ve duke pĂ«rdorur mekanizmat AXFR/IXFR.
  • Formati Squidguard pĂ«r filtrimin nĂ« serverat proksi.
  • Ngarkimi direkt nĂ« formĂ«n e njĂ« liste tekstuale, qĂ« lejon tĂ« pĂ«rshtaten zgjidhjet pĂ«r sistemet e tyre.
  • Formati i filtrave Adblock Plus pĂ«r pĂ«rdorim me shtesa shfletuesi pĂ«r filtrimin e reklamave.
  • Formati i rregullave pĂ«r IDS Suricata, qĂ« mund tĂ« pĂ«rdoren pĂ«r filtrimin e kĂ«rkesave DNS dhe HTTP, si dhe inspektimin e SNI nĂ« TLS.

Listat e bllokimit të disponueshme:

  • Malware — ĐŽĐŸĐŒĐ”ĐœŃ‹, qĂ« lidhen me shpĂ«rndarjen e malware ose menaxhimin e botnet-Ă«ve.
  • Phishing — faqet e phishing.
  • Reklamimi — domainet qĂ« pĂ«rdoren pĂ«r tĂ« shfaqur reklama dhe pĂ«r tĂ« ndjekur lĂ«vizjet e pĂ«rdoruesve.
  • Pornografia — domainet me pornografi dhe pĂ«rmbajtje pĂ«r tĂ« rritur.
  • LojĂ«rat — platformat e lojĂ«rave dhe faqet me lojĂ«ra (mund tĂ« pĂ«rdoren pĂ«r tĂ« bllokuar lojĂ«rat).
  • DNS-over-HTTPS — rezolvuesit publikĂ« DoH (pĂ«r rrjetet qĂ« ndalojnĂ« pĂ«rdorimin e DNS-ve tĂ« jashtme).
  • Takimet — shĂ«rbimet e takimeve.
  • Pirateria — faqet pirate qĂ« shpĂ«rndajnĂ« nĂ« mĂ«nyrĂ« tĂ« paligjshme pĂ«rmbajtje tĂ« huaj.
  • Smart TV — domainet qĂ« pĂ«rdoren pĂ«r tĂ« dĂ«rguar telemetri nga televizorĂ«t inteligjentĂ«.
  • Dhuna — domainet me pĂ«rmbajtje qĂ« pĂ«rmbajnĂ« dhunĂ«.
  • Rrjetet Sociale — rrjetet sociale.
  • Rrjetet Sociale — rrjetet sociale.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster