Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dnxfirewall — DNXFIREWALL® और DAD'S NEXT-GEN FIREWALL™, एक C/CPython हाइब्रिड अगली पीढ़ी का फ़ायरवॉल जो लिनक्स के ऊपर बनाया गया है और पैकेट नियंत्रण के लिए कर्नेल/नेटफिल्टर हुक से बंधा है। | Kitploit
उपकरण/GitHubGitHub/dowrighttv/dnxfirewall
आईडीएस/आईपीएस से बचनानेटवर्क सुरक्षागोपनीयताघुसपैठ का पता लगानाDNS विश्लेषण
GitHubdowrighttv/dnxfirewall

dnxfirewall

DNXFIREWALL® और DAD'S NEXT-GEN FIREWALL™, एक C/CPython हाइब्रिड अगली पीढ़ी का फ़ायरवॉल जो लिनक्स के ऊपर बनाया गया है और पैकेट नियंत्रण के लिए कर्नेल/नेटफिल्टर हुक से बंधा है।

रिपॉजिटरी देखें
220409 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट
सूचना: लाइसेंस CMD संस्करण (GPLv3) से बदल गया है। 'FULL' संस्करण (वर्तमान शाखा) AGPLv3 के तहत लाइसेंस प्राप्त है।


dnxfirewall लोगो


अवलोकन

DNXFIREWALL™ एक अनुकूलित/उच्च प्रदर्शन वाला एप्लिकेशन और सेवाओं का संग्रह है जो एक मानक लिनक्स सिस्टम को ज़ोन-आधारित नेक्स्ट जेनरेशन फ़ायरवॉल में बदलने के लिए है। प्राथमिक सुरक्षा मॉड्यूल का सिस्टम से गुज़रने वाले सभी कनेक्शनों, स्ट्रीमों और संदेशों पर सीधा/इनलाइन नियंत्रण होता है।
root@kitploit:~
                       ------------------------------------------------------
                       | (outbound)                                         |
                       |                                                    V
                       |                                 --------------> [dns proxy (*1)] --------
                       |                                 | (outbound)                            |
                       |          (bi-directional)       |                                       V
TCP/IP stack ----> [cfirewall] -------------------> [ip proxy] ------------------------> ((*packet verdict*)) ----> TCP/IP stack
                      |  |                               |                                       ^    ^
                      |  |                               | (inbound)                             |    |
                      |  |                               --------------> [ids/ips (*2)] ----------    |
                      |  |                                                  ^                         |
                      |  | (inbound)                                        |                         |
                      |  ----------------------------------------------------                         |
                      |                                                                               |
                      ---------------------------------------------------------------------------------
  • (*1) DNS प्रॉक्सी विशेष रूप से आंतरिक नेटवर्कों के बीच या LAN से इंटरनेट तक जाने वाले DNS पेलोड का निरीक्षण करने के लिए डिज़ाइन किया गया है।

  • (*2) IDS/IPS विशेष रूप से (कम से कम अभी के लिए) केवल इंटरनेट से LAN नेटवर्कों पर आने वाले ट्रैफ़िक का निरीक्षण करने के लिए डिज़ाइन किया गया है।

    • यह निर्णय इस तथ्य पर आधारित है कि इस क्षेत्र में 99.99% (सामान्यीकरण) खतरे इंटरनेट से उत्पन्न होंगे।
एक निम्न-स्तरीय "आर्किटेक्चर, सिस्टम डिज़ाइन" वीडियो किसी समय बनाया जाएगा जो यह दिखाएगा कि शुद्ध Python से यह कैसे संभव है।

शामिल सुविधाएँ

नया: sqlite3 अब उपयोग में डिफ़ॉल्ट डेटाबेस है (तैनाती को सरल बनाने के लिए)। postgresql अभी भी बैकएंड पर मौजूद है और भविष्य के रिलीज़ में सिस्टम तैनाती के दौरान इसे सक्षम किया जा सकेगा।

नया: ऑटो डिप्लॉयमेंट उपयोगिता (ऑटोलोडर) अब लाइव है। इसका उपयोग किसी भी संगत डिस्ट्रो पर सिस्टम को तैनात करने के लिए किया जाना चाहिए। अधिक विवरण के लिए संगत डिस्ट्रो सूची देखें।

नया: पूर्ण ज़ोन-आधारित फ़ायरवॉल नियम (स्रोत और गंतव्य) और प्रति नियम सुरक्षा प्रोफ़ाइल।

  • कस्टम पैकेट हैंडलर

    • C में कार्यान्वित
    • स्टेटफुल या स्टेटलेस पैकेट निरीक्षण
    • जटिल पैकेट निर्णय (पैकेट कार्रवाई को सुरक्षा मॉड्यूल पर छोड़ दें)
  • DNS प्रॉक्सी (आउटबाउंड या क्रॉस LAN नेटवर्क)

    • श्रेणी-आधारित अवरोधन (सामान्य, TLD, सबस्ट्रिंग मिलान)
    • उपयोगकर्ता द्वारा जोड़ी गई श्वेतसूची/काली सूची या कस्टम सामान्य श्रेणी निर्माण
  • DNS सर्वर (हाल ही में DNS प्रॉक्सी से अलग किया गया, लेकिन प्रक्रिया संसाधन साझा करता है)

    • वैकल्पिक UDP फ़ॉलबैक के साथ मूल DNS over TLS रूपांतरण
    • स्थानीय DNS सर्वर (पैकेट हेरफेर के माध्यम से आधिकारिक)
    • स्वचालित सॉफ़्टवेयर फ़ेलओवर
    • रिकॉर्ड कैशिंग के 2 स्तर
  • IP प्रॉक्सी (पारदर्शी) द्वि-दिशात्मक

    • प्रतिष्ठा-आधारित होस्ट फ़िल्टरिंग (C में कार्यान्वित पहचान)
    • भू-स्थान फ़िल्टर (देश अवरोधन, C में कार्यान्वित पहचान)
  • IPS/IDS (इनबाउंड)

    • सेवा से वंचित (DoS) का पता लगाना/रोकथाम
    • पोर्ट स्कैन का पता लगाना/रोकथाम
  • हल्का DHCP सर्वर (मूल सॉफ़्टवेयर)

    • IP आरक्षण
    • इंटरफ़ेस स्तर नियंत्रण (सक्षम/अक्षम)
    • सुरक्षा अलर्ट एकीकरण
  • सामान्य सेवाएँ

    • लॉग हैंडलिंग
    • डेटाबेस प्रबंधन
    • syslog क्लाइंट (UDP, TCP, TLS) महत्वपूर्ण: वर्तमान में कई आंतरिक ब्रेकिंग API परिवर्तनों के कारण अप्रयुक्त स्थिति में है। यह सेवा डिफ़ॉल्ट रूप से सक्षम नहीं होगी।
  • अतिरिक्त सुविधाएँ

    • IPv6 अक्षम
    • DNS प्रॉक्सी बाइपास रोकथाम
      • DNS over HTTPs प्रतिबंधित
      • DNS over TCP प्रतिबंधित
      • DNS over TLS प्रतिबंधित
    • प्रशासन के लिए आधुनिक वेब UI
    • सिस्टम स्तर रखरखाव के लिए कस्टम शेल उपयोगिता
      • एक क्लिक अपडेट के लिए अंतर्निहित सिस्टम (dnxfirewall) अपडेटर शामिल

तैनात करने के लिए (ऑटोलोडर का उपयोग करके)

  1. संगत डिस्ट्रो सूची से लिनक्स डिस्ट्रो चुनें (नीचे देखें)

  2. भौतिक हार्डवेयर या VM पर लिनक्स स्थापित करें

    2a. (3) इंटरफ़ेस आवश्यक हैं (WAN, LAN, DMZ)

    2b. OS स्थापना के दौरान या पूरा होने पर 'dnx' उपयोगकर्ता बनाएं

    2c. python3.8 स्थापित करें और डिफ़ॉल्ट बनाएं (यदि लागू हो)

  3. सिस्टम को अपग्रेड और अपडेट करें

  4. git स्थापित करें

  5. https://github.com/dowrighttv/dnxfirewall.git को 'dnx' उपयोगकर्ता की होम डायरेक्टरी (/home/dnx) में क्लोन करें

  6. dnx उपयोगकर्ता के रूप में लॉगिन करें और कमांड चलाएं: sudo python3 dnxfirewall/dnx_run.py cli autoloader

  7. भौतिक इंटरफ़ेस को dnxfirewall के अंतर्निर्मित ज़ोन से जोड़ने के लिए संकेतों का पालन करें

  8. एक बार उपयोगिता पूरी हो जाए, सिस्टम को रीबूट करें और निर्दिष्ट URL पर जाएं


dnxfirewall ऑटोलोडर के साथ संगत लिनक्स डिस्ट्रोज़

  • डेबियन-आधारित डिस्ट्रोज़
    • Linux kernel >= 2.6.31
    • Python 3.8+
    • netplan (उबंटू इंटरफ़ेस/नेटवर्क मैनेजर)

बाहरी योगदानकर्ता

afallenhope - वेब डिज़ाइन, UX और टेम्पलेटिंग -> https://github.com/afallenhope

बाहरी कोड स्रोत

https://www.ip2location.com/free/visitor-blocker | भू-स्थान फ़िल्टरिंग डेटासेट (देश द्वारा IP पता असाइनमेंट)

https://gitlab.com/ZeroDot1/CoinBlockerLists | क्रिप्टोमाइनर होस्ट डेटासेट

केवल psql: https://github.com/tlocke/pg8000 | शुद्ध Python PostgreSQL एडाप्टर

टूल डाउनलोड करें