
DNXFIREWALL® and DAD'S NEXT-GEN FIREWALL™, un pare-feu de nouvelle génération hybride C/CPython construit sur Linux et lié aux hooks du noyau/ netfilter pour le contrôle des paquets.
------------------------------------------------------
| (outbound) |
| V
| --------------> [dns proxy (*1)] --------
| | (outbound) |
| (bi-directional) | V
TCP/IP stack ----> [cfirewall] -------------------> [ip proxy] ------------------------> ((*packet verdict*)) ----> TCP/IP stack
| | | ^ ^
| | | (inbound) | |
| | --------------> [ids/ips (*2)] ---------- |
| | ^ |
| | (inbound) | |
| ---------------------------------------------------- |
| |
---------------------------------------------------------------------------------
(*1) le proxy DNS est spécialement conçu pour inspecter les charges utiles DNS circulant entre les réseaux internes ou du LAN vers Internet.
(*2) l'IDS/IPS est spécialement conçu (du moins pour l'instant) pour inspecter uniquement le trafic d'Internet vers les réseaux LAN.
NOUVEAU : sqlite3 est désormais la base de données par défaut utilisée (pour simplifier les déploiements). postgresql est toujours présent en arrière-plan et pourra être activé lors du déploiement du système dans une future version.
NOUVEAU : L'utilitaire de déploiement automatique (autoloader) est maintenant opérationnel. Il doit être utilisé pour déployer le système sur toute distribution compatible. Voir la liste des distributions compatibles pour plus de détails.
NOUVEAU : règles de pare-feu complètes basées sur les zones (source et destination) et profils de sécurité par règle.
Gestionnaire de paquets personnalisé
Proxy DNS (sortant ou entre réseaux LAN)
Serveur DNS (récemment détaché du proxy DNS, mais partage les ressources du processus)
Proxy IP (transparent) bidirectionnel
IPS/IDS (entrant)
Serveur DHCP léger (logiciel natif)
Services généraux
Fonctionnalités supplémentaires
sélectionner la distribution Linux dans la liste des distributions compatibles (voir ci-dessous)
installer Linux sur du matériel physique ou une machine virtuelle
2a. (3) interfaces sont requises (WAN, LAN, DMZ)
2b. créer l'utilisateur "dnx" lors de l'installation du système d'exploitation ou une fois celle-ci terminée
2c. installer et définir python3.8 par défaut (si applicable)
mettre à niveau et mettre à jour le système
installer git
cloner https://github.com/dowrighttv/dnxfirewall.git dans le répertoire personnel de l'utilisateur "dnx" (/home/dnx)
se connecter en tant qu'utilisateur "dnx" et exécuter la commande : sudo python3 dnxfirewall/dnx_run.py cli autoloader
suivre les invites pour associer les interfaces physiques aux zones intégrées de dnxfirewall
une fois l'utilitaire terminé, redémarrer le système et naviguer vers l'URL spécifiée
https://www.ip2location.com/free/visitor-blocker | ensembles de données de filtrage géolocalisation (attributions d'adresses IP par pays)
https://gitlab.com/ZeroDot1/CoinBlockerLists | ensemble de données d'hôtes de cryptomineurs
psql uniquement : https://github.com/tlocke/pg8000 | adaptateur PostgreSQL pur Python