
ioc2rpz एक स्थान है जहाँ threat intelligence और DNS का मिलन होता है।
ioc2rpz™: DNS सुरक्षा समाधान - ioc2rpz™ एक शक्तिशाली DNS सर्वर है जो खतरे के संकेतकों को कार्रवाई योग्य रिस्पांस पॉलिसी ज़ोन (RPZ) फ़ीड में बदलता है। यह अपडेट प्रक्रिया को स्वचालित करता है, यह सुनिश्चित करता है कि आपका नेटवर्क नवीनतम खतरों से सुरक्षित है, जिसमें दुर्भावनापूर्ण डोमेन और IP पते शामिल हैं। IOC फ़ीड को RPZ में परिवर्तित करके, ioc2rpz™ थ्रेट इंटेलिजेंस और DNS सुरक्षा के बीच एक महत्वपूर्ण कड़ी के रूप में कार्य करता है, जो ISC Bind या PowerDNS जैसे RPZ-समर्थन करने वाले DNS सर्वरों के साथ संगत है।
DNS इंटरनेट का कंट्रोल प्लेन है। आमतौर पर DNS का उपयोग अच्छे कार्यों के लिए होता है, लेकिन:

ISC Bind नेमसर्वर का एक डी फैक्टो मानक है। ISC BIND 9.8 में रिस्पांस पॉलिसी ज़ोन (Response Policy Zones) की शुरुआत के साथ, DNS परत पर मैलवेयर की निगरानी करना और उसे नियंत्रित करना एक सरल कार्य बन गया। RPZ PowerDNS रिकर्सर 4.0.0 और बाद के रिलीज़ में समर्थित है। Knot DNS भी आंशिक रूप से RPZ का समर्थन करता है।
पारंपरिक नेटवर्क सुरक्षा समाधानों की तुलना में, एक DNS सर्वर बिना प्रदर्शन प्रभाव के लाखों संकेतकों को संभाल सकता है, लेकिन प्राथमिक DNS सर्वरों पर रिस्पांस पॉलिसी ज़ोन बनाए रखने का कोई स्वचालित और कुशल तरीका नहीं था।
सामान्यतः समझौता संकेतक (indicators of compromise) सादे पाठ में वितरित किए जाते हैं, लेकिन विभिन्न प्रारूपों में, और केवल कुछ IOC प्रदाता उन्हें RPZ के माध्यम से उपलब्ध कराते हैं।
ioc2rpz™ एक कस्टम DNS सर्वर है जो विभिन्न स्रोतों से संकेतकों (जैसे दुर्भावनापूर्ण FQDN, IP) को स्वचालित रूप से RPZ फ़ीड में परिवर्तित करता है और उन्हें स्वचालित रूप से बनाए/अपडेट करता है। फ़ीड को किसी भी ओपन सोर्स और/या व्यावसायिक DNS सर्वर पर वितरित किया जा सकता है जो RPZ का समर्थन करते हैं, जैसे ISC Bind, PowerDNS। आप राउटर, डेस्कटॉप, सर्वर और यहाँ तक कि Raspberry Pi पर भी RPZ फ़िल्टरिंग के साथ अपना स्वयं का DNS सर्वर चला सकते हैं। सिस्टम मेमोरी ही एकमात्र सीमा है।
ioc2rpz™ के साथ आप अपने स्वयं के फ़ीड, क्रियाएँ परिभाषित कर सकते हैं और अवांछित संचार को रोक सकते हैं।
ioc2rpz™ IOC फ़ीड को रिस्पांस पॉलिसी ज़ोन (RPZ) में बदलता है। आप एकल RPZ या कई RPZ उत्पन्न करने के लिए फ़ीड मिला सकते हैं। भरोसेमंद डोमेन और IP को व्हाइटलिस्ट किया जा सकता है। ioc2rpz™ संकेतकों की समाप्ति का समर्थन करता है और तदनुसार ज़ोन का पुनर्निर्माण करता है।
वर्तमान रिलीज़ निम्न का समर्थन करती है: स्थानीय फ़ाइलें, http/https/ftp के माध्यम से फ़ाइलें/अनुरोध, और अन्य संसाधन प्रकारों तक पहुँचने के लिए शेल स्क्रिप्ट। आप किसी भी फ़ाइल प्रारूप का उपयोग कर सकते हैं यदि आप संकेतक निकालने के लिए एक REGEX लिख सकते हैं और संकेतक न्यूलाइन या/और कैरिज रिटर्न वर्णों (/n, /r, /r/n) द्वारा अलग किए गए हैं।
ioc2rpz Erlang/OTP पर एक सुपरविज़न ट्री के साथ बनाया गया है जो फॉल्ट टॉलरेंस और स्वचालित पुनर्प्राप्ति सुनिश्चित करता है। पूर्ण विवरण के लिए docs/architecture.md देखें।``` ioc2rpz_app (application) └── ioc2rpz_sup (supervisor) ├── ioc2rpz_db_sup — ETS table heir process ├── ioc2rpz_tcp_sup — TCP listener pool (5 workers) ├── ioc2rpz_udp_sup — UDP listener ├── ioc2rpz_tls_sup — TLS/DoT listener pool (5 workers) [if cert configured] └── ioc2rpz_rest_sup — Cowboy HTTPS (REST API + DoH) [if cert configured]
मुख्य मॉड्यूल:
| मॉड्यूल | ज़िम्मेदारी |
|--------|---------------|
| `ioc2rpz.erl` | TCP/TLS DNS वर्कर — स्वीकारें, पार्स करें, मान्य करें, उत्तर दें |
| `ioc2rpz_udp.erl` | UDP DNS श्रोता — SOA क्वेरी |
| `ioc2rpz_conn.erl` | IOC स्रोत लाना (HTTP/HTTPS/फ़ाइल/शेल) |
| `ioc2rpz_db.erl` | ETS-आधारित ज़ोन और पैकेट कैश |
| `ioc2rpz_sup.erl` | मुख्य पर्यवेक्षक, कॉन्फ़िगरेशन लोडिंग, ज़ोन शेड्यूलिंग |
| `ioc2rpz_rest.erl` | REST प्रबंधन API (Cowboy) |
| `ioc2rpz_doh.erl` | DNS-over-HTTPS हैंडलर |
## ioc2rpz™ का उपयोग कैसे करें
आप ioc2rpz™ का उपयोग किसी भी DNS सर्वर के साथ कर सकते हैं जो रिस्पांस पॉलिसी ज़ोन (Response Policy Zones) का समर्थन करता है, जैसे कि ISC BIND के हालिया संस्करण, PowerDNS, और इन उत्पादों पर आधारित कोई भी व्यावसायिक DNS सर्वर (जैसे Infoblox, Blue Cat, Efficient IP)। एक नमूना bind कॉन्फ़िगरेशन फ़ाइल (named.conf) cfg फ़ोल्डर में दी गई है।
<p align="center"><a href="http://www.youtube.com/watch?feature=player_embedded&v=bvhyMFa_mBM" target="_blank"><img src="https://raw.githubusercontent.com/Homas/ioc2rpz/master/ioc2rpz_demo.png"></a></p>
## ioc2rpz™ वेब इंटरफ़ेस
[ioc2rpz.gui](https://github.com/Homas/ioc2rpz.gui) एक प्रबंधन वेब इंटरफ़ेस है जिसे एक अलग प्रोजेक्ट के रूप में विकसित किया गया है। ioc2rpz™ चलाने के लिए यह आवश्यक नहीं है।
## प्रोटोकॉल समर्थन
ioc2rpz™ कई ट्रांसपोर्ट प्रोटोकॉल पर सुनता है। सभी ट्रांसपोर्ट एक ही क्वेरी प्रोसेसिंग पाइपलाइन साझा करते हैं: रेट लिमिटिंग, TSIG सत्यापन, ज़ोन लुकअप, और प्रतिक्रिया निर्माण। पूर्ण प्रोटोकॉल दस्तावेज़ के लिए [docs/protocols.md](https://github.com/homas/ioc2rpz/blob/master/docs/protocols.md) देखें।
### पोर्ट सारांश