
DNXFIREWALL® और DAD'S NEXT-GEN FIREWALL™, एक C/CPython हाइब्रिड अगली पीढ़ी का फ़ायरवॉल जो लिनक्स के ऊपर बनाया गया है और पैकेट नियंत्रण के लिए कर्नेल/नेटफिल्टर हुक से बंधा है।
------------------------------------------------------
| (outbound) |
| V
| --------------> [dns proxy (*1)] --------
| | (outbound) |
| (bi-directional) | V
TCP/IP stack ----> [cfirewall] -------------------> [ip proxy] ------------------------> ((*packet verdict*)) ----> TCP/IP stack
| | | ^ ^
| | | (inbound) | |
| | --------------> [ids/ips (*2)] ---------- |
| | ^ |
| | (inbound) | |
| ---------------------------------------------------- |
| |
---------------------------------------------------------------------------------
(*1) DNS प्रॉक्सी विशेष रूप से आंतरिक नेटवर्कों के बीच या LAN से इंटरनेट तक जाने वाले DNS पेलोड का निरीक्षण करने के लिए डिज़ाइन किया गया है।
(*2) IDS/IPS विशेष रूप से (कम से कम अभी के लिए) केवल इंटरनेट से LAN नेटवर्कों पर आने वाले ट्रैफ़िक का निरीक्षण करने के लिए डिज़ाइन किया गया है।
नया: sqlite3 अब उपयोग में डिफ़ॉल्ट डेटाबेस है (तैनाती को सरल बनाने के लिए)। postgresql अभी भी बैकएंड पर मौजूद है और भविष्य के रिलीज़ में सिस्टम तैनाती के दौरान इसे सक्षम किया जा सकेगा।
नया: ऑटो डिप्लॉयमेंट उपयोगिता (ऑटोलोडर) अब लाइव है। इसका उपयोग किसी भी संगत डिस्ट्रो पर सिस्टम को तैनात करने के लिए किया जाना चाहिए। अधिक विवरण के लिए संगत डिस्ट्रो सूची देखें।
नया: पूर्ण ज़ोन-आधारित फ़ायरवॉल नियम (स्रोत और गंतव्य) और प्रति नियम सुरक्षा प्रोफ़ाइल।
कस्टम पैकेट हैंडलर
DNS प्रॉक्सी (आउटबाउंड या क्रॉस LAN नेटवर्क)
DNS सर्वर (हाल ही में DNS प्रॉक्सी से अलग किया गया, लेकिन प्रक्रिया संसाधन साझा करता है)
IP प्रॉक्सी (पारदर्शी) द्वि-दिशात्मक
IPS/IDS (इनबाउंड)
हल्का DHCP सर्वर (मूल सॉफ़्टवेयर)
सामान्य सेवाएँ
अतिरिक्त सुविधाएँ
संगत डिस्ट्रो सूची से लिनक्स डिस्ट्रो चुनें (नीचे देखें)
भौतिक हार्डवेयर या VM पर लिनक्स स्थापित करें
2a. (3) इंटरफ़ेस आवश्यक हैं (WAN, LAN, DMZ)
2b. OS स्थापना के दौरान या पूरा होने पर 'dnx' उपयोगकर्ता बनाएं
2c. python3.8 स्थापित करें और डिफ़ॉल्ट बनाएं (यदि लागू हो)
सिस्टम को अपग्रेड और अपडेट करें
git स्थापित करें
https://github.com/dowrighttv/dnxfirewall.git को 'dnx' उपयोगकर्ता की होम डायरेक्टरी (/home/dnx) में क्लोन करें
dnx उपयोगकर्ता के रूप में लॉगिन करें और कमांड चलाएं: sudo python3 dnxfirewall/dnx_run.py cli autoloader
भौतिक इंटरफ़ेस को dnxfirewall के अंतर्निर्मित ज़ोन से जोड़ने के लिए संकेतों का पालन करें
एक बार उपयोगिता पूरी हो जाए, सिस्टम को रीबूट करें और निर्दिष्ट URL पर जाएं
https://www.ip2location.com/free/visitor-blocker | भू-स्थान फ़िल्टरिंग डेटासेट (देश द्वारा IP पता असाइनमेंट)
https://gitlab.com/ZeroDot1/CoinBlockerLists | क्रिप्टोमाइनर होस्ट डेटासेट
केवल psql: https://github.com/tlocke/pg8000 | शुद्ध Python PostgreSQL एडाप्टर