
DNXFIREWALL® und DAD'S NEXT-GEN FIREWALL™, eine C/CPython-Hybrid-Next-Generation-Firewall, die auf Linux aufbaut und an Kernel-/Netfilter-Hooks für die Paketsteuerung gebunden ist.
------------------------------------------------------
| (outbound) |
| V
| --------------> [dns proxy (*1)] --------
| | (outbound) |
| (bi-directional) | V
TCP/IP stack ----> [cfirewall] -------------------> [ip proxy] ------------------------> ((*packet verdict*)) ----> TCP/IP stack
| | | ^ ^
| | | (inbound) | |
| | --------------> [ids/ips (*2)] ---------- |
| | ^ |
| | (inbound) | |
| ---------------------------------------------------- |
| |
---------------------------------------------------------------------------------
(*1) Der DNS-Proxy ist speziell dafür ausgelegt, DNS-Payloads zu inspizieren, die zwischen internen Netzwerken oder vom LAN ins Internet gehen.
(*2) Das IDS/IPS ist (zumindest vorerst) speziell dafür ausgelegt, nur Datenverkehr vom Internet in die LAN-Netzwerke zu inspizieren.
NEU: SQLite3 ist jetzt die Standarddatenbank (zur Vereinfachung der Bereitstellung). PostgreSQL ist weiterhin im Backend vorhanden und kann in einer zukünftigen Version während der Systembereitstellung aktiviert werden.
NEU: Das automatische Bereitstellungswerkzeug (Autoloader) ist jetzt live. Es sollte verwendet werden, um das System auf jeder kompatiblen Distribution bereitzustellen. Siehe kompatible Distributionsliste für weitere Details.
NEU: Vollständige zonierte Firewall-Regeln (Quelle und Ziel) und pro Regel basierende Sicherheitsprofile.
Benutzerdefinierter Paket-Handler
DNS-Proxy (ausgehend oder netzwerkübergreifend)
DNS-Server (kürzlich vom DNS-Proxy getrennt, teilt sich aber Prozessressourcen)
IP-Proxy (transparent) bidirektional
IPS/IDS (eingehend)
Leichter DHCP-Server (native Software)
Allgemeine Dienste
Zusätzliche Funktionen
Wählen Sie eine Linux-Distribution aus der kompatiblen Liste (siehe unten)
Installieren Sie Linux auf physischer Hardware oder einer VM
2a. (3) Schnittstellen sind erforderlich (WAN, LAN, DMZ)
2b. Erstellen Sie während der OS-Installation oder danach den Benutzer "dnx"
2c. Installieren und machen Sie Python3.8 zur Standardversion (falls zutreffend)
Aktualisieren Sie das System (upgrade und update)
Installieren Sie Git
Klonen Sie https://github.com/dowrighttv/dnxfirewall.git in das Home-Verzeichnis des Benutzers "dnx" (/home/dnx)
Melden Sie sich als Benutzer "dnx" an und führen Sie den Befehl aus: sudo python3 dnxfirewall/dnx_run.py cli autoloader
Folgen Sie den Anweisungen, um die physischen Schnittstellen den integrierten Zonen von dnxfirewall zuzuordnen
Nach Abschluss des Werkzeugs starten Sie das System neu und navigieren Sie zur angegebenen URL
https://www.ip2location.com/free/visitor-blocker | Geolokalisierungsfilter-Datensätze (IP-Adresszuweisungen nach Land)
https://gitlab.com/ZeroDot1/CoinBlockerLists | Cryptominer-Host-Datensatz
nur psql: https://github.com/tlocke/pg8000 | reiner Python-PostgreSQL-Adapter