
DNXFIREWALL® and DAD'S NEXT-GEN FIREWALL™, um firewall híbrido de próxima geração em C/CPython construído sobre o Linux e vinculado aos hooks do kernel/ netfilter para controle de pacotes.
------------------------------------------------------
| (outbound) |
| V
| --------------> [dns proxy (*1)] --------
| | (outbound) |
| (bi-directional) | V
TCP/IP stack ----> [cfirewall] -------------------> [ip proxy] ------------------------> ((*packet verdict*)) ----> TCP/IP stack
| | | ^ ^
| | | (inbound) | |
| | --------------> [ids/ips (*2)] ---------- |
| | ^ |
| | (inbound) | |
| ---------------------------------------------------- |
| |
---------------------------------------------------------------------------------
(*1) o proxy DNS é especificamente projetado para inspecionar o payload de DNS que trafega entre redes internas ou da LAN para a internet.
(*2) o ids/ips é especificamente projetado (pelo menos por enquanto) para inspecionar apenas o tráfego da internet para as redes LAN.
NOVO: sqlite3 é agora o banco de dados padrão em uso (para simplificar implantações). postgresql ainda está presente no backend e poderá ser ativado durante a implantação do sistema em uma versão futura.
NOVO: Utilitário de implantação automática (autoloader) está agora ativo. Deve ser usado para implantar o sistema em qualquer distribuição compatível. Veja a lista de distribuições compatíveis para mais detalhes.
NOVO: regras de firewall completas baseadas em zonas (origem e destino) e perfis de segurança por regra.
Manipulador de pacotes personalizado
Proxy DNS (saída ou entre redes LAN)
Servidor DNS (recentemente separado do proxy DNS, mas compartilha recursos de processo)
Proxy IP (transparente) bidirecional
IPS/IDS (entrada)
Servidor DHCP leve (software nativo)
Serviços Gerais
Recursos Adicionais
selecione a distribuição linux na lista de distribuições compatíveis (veja abaixo)
instale o linux em hardware físico ou uma VM
2a. (3) interfaces são necessárias (WAN, LAN, DMZ)
2b. crie o usuário "dnx" durante a instalação do SO ou após a conclusão
2c. instale e torne o python3.8 padrão (se aplicável)
faça upgrade e atualização do sistema
instale o git
clone https://github.com/dowrighttv/dnxfirewall.git para o diretório home do usuário "dnx" (/home/dnx)
faça login como usuário "dnx" e execute o comando: sudo python3 dnxfirewall/dnx_run.py cli autoloader
siga as instruções para associar as interfaces físicas às zonas internas do dnxfirewall
após a conclusão do utilitário, reinicie o sistema e navegue até a URL especificada
https://www.ip2location.com/free/visitor-blocker | conjuntos de dados de filtragem de geolocalização (atribuições de endereços IP por país)
https://gitlab.com/ZeroDot1/CoinBlockerLists | conjunto de dados de hosts de criptomineração
apenas psql: https://github.com/tlocke/pg8000 | adaptador postgresql em Python puro