
DNXFIREWALL® و DAD'S NEXT-GEN FIREWALL™، جدار ناري من الجيل التالي هجين بلغة C/CPython مبني على نظام Linux ومرتبط بخطافات kernel/netfilter للتحكم في الحزم.
------------------------------------------------------
| (outbound) |
| V
| --------------> [dns proxy (*1)] --------
| | (outbound) |
| (bi-directional) | V
TCP/IP stack ----> [cfirewall] -------------------> [ip proxy] ------------------------> ((*packet verdict*)) ----> TCP/IP stack
| | | ^ ^
| | | (inbound) | |
| | --------------> [ids/ips (*2)] ---------- |
| | ^ |
| | (inbound) | |
| ---------------------------------------------------- |
| |
---------------------------------------------------------------------------------
(*1) وكيل DNS مصمم خصيصًا لفحص حمولة DNS التي تمر بين الشبكات الداخلية أو من الشبكة المحلية إلى الإنترنت.
(*2) تم تصميم نظام كشف/منع الاختراق (لحينه الآن على الأقل) لفحص حركة المرور فقط من الإنترنت إلى الشبكات المحلية.
جديد: sqlite3 هي قاعدة البيانات الافتراضية المستخدمة الآن (لتبسيط عمليات النشر). لا تزال postgresql موجودة في الخلفية وسيمكن تمكينها أثناء نشر النظام في إصدار مستقبلي.
جديد: أداة النشر التلقائي (autoloader) متاحة الآن. يجب استخدامها لنشر النظام على أي توزيعة متوافقة. راجع قائمة التوزيعات المتوافقة لمزيد من التفاصيل.
جديد: قواعد جدار ناري كاملة قائمة على المناطق (المصدر والوجهة) وملفات أمان لكل قاعدة.
معالج حزم مخصص
وكيل DNS (صادر أو عبر شبكات LAN)
خادم DNS (تم فصله مؤخرًا عن وكيل DNS، لكنه يشارك موارد العملية)
وكيل IP (شفاف) ثنائي الاتجاه
نظام كشف/منع الاختراق (وارد)
خادم DHCP خفيف الوزن (برنامج أصلي)
خدمات عامة
ميزات إضافية
اختر توزيعة لينكس من قائمة التوزيعات المتوافقة (انظر أدناه)
قم بتثبيت لينكس على أجهزة فعلية أو جهاز افتراضي
2أ. مطلوب (3) واجهات (WAN, LAN, DMZ)
2ب. أنشئ مستخدم "dnx" أثناء تثبيت نظام التشغيل أو بعد اكتماله
2ج. قم بتثبيت وجعل python3.8 افتراضيًا (إذا كان ذلك مناسبًا)
قم بترقية النظام وتحديثه
قم بتثبيت git
استنسخ https://github.com/dowrighttv/dnxfirewall.git إلى الدليل الرئيسي للمستخدم "dnx" (/home/dnx)
سجل الدخول كمستخدم "dnx" وقم بتشغيل الأمر: sudo python3 dnxfirewall/dnx_run.py cli autoloader
اتبع التعليمات لربط الواجهات الفعلية بالمناطق المضمنة في dnxfirewall
بمجرد اكتمال الأداة، أعد تشغيل النظام وانتقل إلى عنوان URL المحدد
https://www.ip2location.com/free/visitor-blocker | مجموعات بيانات تصفية الموقع الجغرافي (تخصيصات عناوين IP حسب الدولة)
https://gitlab.com/ZeroDot1/CoinBlockerLists | مجموعة بيانات مضيفي التعدين الخفي
psql فقط: https://github.com/tlocke/pg8000 | مهايئ postgresql بلغة بايثون الخالصة