
DNXFIREWALL® y DAD'S NEXT-GEN FIREWALL™, un firewall híbrido de próxima generación en C/CPython construido sobre Linux y vinculado a los hooks del kernel/ netfilter para el control de paquetes.
------------------------------------------------------
| (outbound) |
| V
| --------------> [dns proxy (*1)] --------
| | (outbound) |
| (bi-directional) | V
TCP/IP stack ----> [cfirewall] -------------------> [ip proxy] ------------------------> ((*packet verdict*)) ----> TCP/IP stack
| | | ^ ^
| | | (inbound) | |
| | --------------> [ids/ips (*2)] ---------- |
| | ^ |
| | (inbound) | |
| ---------------------------------------------------- |
| |
---------------------------------------------------------------------------------
(*1) el proxy DNS está diseñado específicamente para inspeccionar la carga útil de DNS que va entre redes internas o desde la LAN a Internet.
(*2) el IDS/IPS está diseñado específicamente (al menos por ahora) para inspeccionar solo el tráfico de Internet a las redes LAN.
NUEVO: sqlite3 es ahora la base de datos predeterminada (para simplificar las implementaciones). postgresql aún está presente en el backend y se podrá habilitar durante la implementación del sistema en una versión futura.
NUEVO: La utilidad de implementación automática (autoloader) ya está activa. Esto se debe usar para implementar el sistema en cualquier distribución compatible. Consulte la lista de distribuciones compatibles para más detalles.
NUEVO: reglas de firewall basadas en zonas completas (origen y destino) y perfiles de seguridad por regla.
Manejador de paquetes personalizado
Proxy DNS (saliente o entre redes LAN)
Servidor DNS (recientemente separado del proxy DNS, pero comparte recursos del proceso)
Proxy IP (transparente) bidireccional
IPS/IDS (entrante)
Servidor DHCP ligero (software nativo)
Servicios generales
Características adicionales
Seleccione una distribución Linux de la lista de distribuciones compatibles (ver más abajo)
Instale Linux en hardware físico o una máquina virtual
2a. Se requieren (3) interfaces (WAN, LAN, DMZ)
2b. Cree el usuario "dnx" durante la instalación del SO o una vez completada
2c. Instale y haga de python3.8 el predeterminado (si corresponde)
Actualice y actualice el sistema
Instale git
Clone https://github.com/dowrighttv/dnxfirewall.git en el directorio de inicio del usuario "dnx" (/home/dnx)
Inicie sesión como usuario "dnx" y ejecute el comando: sudo python3 dnxfirewall/dnx_run.py cli autoloader
Siga las instrucciones para asociar las interfaces físicas con las zonas integradas de dnxfirewall
Una vez que la utilidad haya terminado, reinicie el sistema y navegue a la URL especificada
https://www.ip2location.com/free/visitor-blocker | conjuntos de datos de filtrado geográfico (asignaciones de direcciones IP por país)
https://gitlab.com/ZeroDot1/CoinBlockerLists | conjunto de datos de hosts de criptomineros
solo psql: https://github.com/tlocke/pg8000 | adaptador PostgreSQL puro en Python