
DNXFIREWALL® e DAD'S NEXT-GEN FIREWALL™, un firewall di prossima generazione ibrido C/CPython costruito su Linux e legato agli hook del kernel/netfilter per il controllo dei pacchetti.
------------------------------------------------------
| (uscita) |
| V
| --------------> [proxy dns (*1)] --------
| | (uscita) |
| (bidirezionale) | V
Pila TCP/IP ----> [cfirewall] -------------------> [proxy IP] ------------------------> ((*verdetto pacchetto*)) ----> Pila TCP/IP
| | | ^ ^
| | | (ingresso) | |
| | --------------> [ids/ips (*2)] ---------- |
| | ^ |
| | (ingresso) | |
| ---------------------------------------------------- |
| |
---------------------------------------------------------------------------------
(*1) il proxy dns è specificamente progettato per ispezionare il payload DNS in transito tra reti interne o dalla LAN a Internet.
(*2) l'ids/ips è specificamente progettato (almeno per ora) per ispezionare solo il traffico da Internet verso le reti LAN.
NUOVO: sqlite3 è ora il database predefinito in uso (per semplificare le distribuzioni). postgresql è ancora presente nel backend e potrà essere abilitato durante la distribuzione del sistema in una versione futura.
NUOVO: L'utility di distribuzione automatica (autoloader) è ora attiva. Dovrebbe essere utilizzata per distribuire il sistema su qualsiasi distro compatibile. Consultare l'elenco delle distro compatibili per maggiori dettagli.
NUOVO: Regole firewall complete basate su zone (sorgente e destinazione) e profili di sicurezza per regola.
Gestore pacchetti personalizzato
Proxy DNS (uscita o reti LAN incrociate)
Server DNS (recentemente separato dal proxy DNS, ma condivide le risorse del processo)
Proxy IP (trasparente) bidirezionale
IPS/IDS (ingresso)
Server DHCP leggero (software nativo)
Servizi generali
Funzionalità aggiuntive
selezionare la distribuzione Linux dall'elenco delle distro compatibili (vedi sotto)
installare Linux su hardware fisico o una VM
2a. sono richieste (3) interfacce (WAN, LAN, DMZ)
2b. creare utente "dnx" durante l'installazione del SO o una volta completata
2c. installare e impostare python3.8 come predefinito (se applicabile)
aggiornare il sistema
installare git
clonare https://github.com/dowrighttv/dnxfirewall.git nella home directory dell'utente "dnx" (/home/dnx)
accedere come utente "dnx" ed eseguire il comando: sudo python3 dnxfirewall/dnx_run.py cli autoloader
seguire le istruzioni per associare le interfacce fisiche alle zone integrate di dnxfirewall
una volta completata l'utility, riavviare il sistema e navigare all'URL specificato
https://www.ip2location.com/free/visitor-blocker | dataset filtraggio geolocalizzazione (assegnazioni indirizzi IP per paese)
https://gitlab.com/ZeroDot1/CoinBlockerLists | dataset host cryptominer
solo psql: https://github.com/tlocke/pg8000 | adattatore PostgreSQL puro Python