Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dnxfirewall — DNXFIREWALL® および DAD'S NEXT-GEN FIREWALL™ は、Linux 上に構築され、パケット制御のためにカーネル/netfilter フックにバインドされた、C/CPython ハイブリッド次世代ファイアウォールです。 | Kitploit
ツール/GitHubGitHub/dowrighttv/dnxfirewall
IDS/IPS回避ネットワークセキュリティプライバシー侵入検知DNS分析
GitHubdowrighttv/dnxfirewall

dnxfirewall

DNXFIREWALL® および DAD'S NEXT-GEN FIREWALL™ は、Linux 上に構築され、パケット制御のためにカーネル/netfilter フックにバインドされた、C/CPython ハイブリッド次世代ファイアウォールです。

リポジトリを見る
220409ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
注意: CMDバージョン(GPLv3)からライセンスが変更されました。'FULL'バージョン(現在のブランチ)はAGPLv3の下でライセンスされています。


dnxfirewall ロゴ


概要

DNXFIREWALL™は、標準的なLinuxシステムをゾーンベースの次世代ファイアウォールに変換するための、最適化/高性能なアプリケーションとサービスのコレクションです。主要なセキュリティモジュールは、システムを通過するすべての接続、ストリーム、メッセージを直接/インラインで制御します。
root@kitploit:~
                       ------------------------------------------------------
                       | (outbound)                                         |
                       |                                                    V
                       |                                 --------------> [dns proxy (*1)] --------
                       |                                 | (outbound)                            |
                       |          (bi-directional)       |                                       V
TCP/IP stack ----> [cfirewall] -------------------> [ip proxy] ------------------------> ((*packet verdict*)) ----> TCP/IP stack
                      |  |                               |                                       ^    ^
                      |  |                               | (inbound)                             |    |
                      |  |                               --------------> [ids/ips (*2)] ----------    |
                      |  |                                                  ^                         |
                      |  | (inbound)                                        |                         |
                      |  ----------------------------------------------------                         |
                      |                                                                               |
                      ---------------------------------------------------------------------------------
  • (*1) DNSプロキシは、内部ネットワーク間またはLANからインターネットへのDNSペイロードを検査するために特別に設計されています。

  • (*2) IDS/IPSは(少なくとも現時点では)インターネットからLANネットワークへのトラフィックのみを検査するように特別に設計されています。

    • この決定は、この分野における脅威の99.99%(一般化)がインターネットから発信されるという事実に基づいています。
純粋なPythonでこれを可能にする方法を示す低レベルの「アーキテクチャ、システム設計」ビデオがいつか作成される予定です。

含まれる機能

新機能: sqlite3が現在使用されているデフォルトのデータベースになりました(デプロイを簡素化するため)。postgresqlは引き続きバックエンドに存在し、将来のリリースでシステムデプロイ時に有効にできるようになります。

新機能: 自動デプロイユーティリティ(autoloader)が利用可能になりました。これは互換性のあるディストリビューションでシステムをデプロイするために使用してください。詳細は互換性のあるディストリビューションリストを参照してください。

新機能: 完全なゾーンベースのファイアウォールルール(送信元と宛先)およびルールごとのセキュリティプロファイル。

  • カスタムパケットハンドラ

    • Cで実装
    • ステートフルまたはステートレスパケット検査
    • 複雑なパケット決定(セキュリティモジュールにパケットアクションを延期)
  • DNSプロキシ(アウトバウンドまたはLAN間ネットワーク)

    • カテゴリベースのブロッキング(一般、TLD、部分文字列マッチング)
    • ユーザー追加のホワイトリスト/ブラックリストまたはカスタム一般カテゴリ作成
  • DNSサーバ(最近DNSプロキシから分離されましたが、プロセスリソースを共有しています)

    • オプションのUDPフォールバック付きのネイティブDNS over TLS変換
    • ローカルDNSサーバ(パケット操作による権威応答)
    • 自動ソフトウェアフェールオーバー
    • 2レベルのレコードキャッシュ
  • IPプロキシ(透過)双方向

    • レピュテーションベースのホストフィルタリング(Cで実装された検出)
    • 地理位置情報フィルタ(国別ブロッキング、Cで実装された検出)
  • IPS/IDS(インバウンド)

    • サービス拒否攻撃の検出/防御
    • ポートスキャンの検出/防御
  • 軽量DHCPサーバ(ネイティブソフトウェア)

    • IP予約
    • インターフェースレベルの制御(有効/無効)
    • セキュリティアラート連携
  • 一般サービス

    • ログ処理
    • データベース管理
    • syslogクライアント(UDP、TCP、TLS)重要: 現在、多くの内部API変更により使用不可能な状態です。このサービスはデフォルトでは有効になりません。
  • 追加機能

    • IPv6無効
    • DNSプロキシ迂回防止
      • DNS over HTTPs制限
      • DNS over TCP制限
      • DNS over TLS制限
    • 管理用のモダンなWebUI
    • システムレベルのメンテナンス用カスタムシェルユーティリティ
      • 組み込みシステム(dnxfirewall)アップデーターを含み、ワンクリックで更新可能

デプロイ方法(autoloaderを使用)

  1. 互換性のあるディストリビューションリストからLinuxディストリビューションを選択する(以下参照)

  2. 物理ハードウェアまたはVMにLinuxをインストールする

    2a. (3) インターフェースが必要(WAN、LAN、DMZ)

    2b. OSインストール中または完了後に"dnx"ユーザーを作成する

    2c. python3.8をインストールし、デフォルトにする(該当する場合)

  3. システムをアップグレードおよび更新する

  4. gitをインストールする

  5. https://github.com/dowrighttv/dnxfirewall.git を"dnx"ユーザーのホームディレクトリ(/home/dnx)にクローンする

  6. "dnx"ユーザーとしてログインし、コマンドを実行する: sudo python3 dnxfirewall/dnx_run.py cli autoloader

  7. プロンプトに従って物理インターフェースをdnxfirewallの組み込みゾーンに関連付ける

  8. ユーティリティが完了したら、システムを再起動し、指定されたURLにアクセスする


dnxfirewall autoloaderと互換性のあるLinuxディストリビューション

  • Debianベースのディストリビューション
    • Linux kernel >= 2.6.31
    • Python 3.8+
    • netplan(Ubuntuのインターフェース/ネットワークマネージャ)

外部コントリビューター

afallenhope - ウェブデザイン、UX、テンプレーティング -> https://github.com/afallenhope

外部コードソース

https://www.ip2location.com/free/visitor-blocker | 地理位置情報フィルタリングデータセット(国別IPアドレス割り当て)

https://gitlab.com/ZeroDot1/CoinBlockerLists | クリプトマイナーホストデータセット

psqlのみ: https://github.com/tlocke/pg8000 | 純粋なPython PostgreSQLアダプタ

ツールをダウンロード