
DNXFIREWALL® и DAD'S NEXT-GEN FIREWALL™, гибридный межсетевой экран нового поколения на C/CPython, построенный на основе Linux и привязанный к хукам ядра/netfilter для управления пакетами.
------------------------------------------------------
| (исходящий) |
| V
| --------------> [dns proxy (*1)] --------
| | (исходящий) |
| (двунаправленный) | V
TCP/IP stack ----> [cfirewall] -------------------> [ip proxy] ------------------------> ((*вердикт пакета*)) ----> TCP/IP stack
| | | ^ ^
| | | (входящий) | |
| | --------------> [ids/ips (*2)] ---------- |
| | ^ |
| | (входящий) | |
| ---------------------------------------------------- |
| |
---------------------------------------------------------------------------------
(*1) DNS-прокси специально разработан для проверки DNS-нагрузки, проходящей между внутренними сетями или из локальной сети в интернет.
(*2) IDS/IPS специально разработана (по крайней мере, на данный момент) для проверки только трафика из интернета в локальные сети.
НОВОЕ: sqlite3 теперь используется в качестве базы данных по умолчанию (для упрощения развертывания). postgresql по-прежнему присутствует на серверной стороне и будет доступен для включения во время развертывания системы в будущем выпуске.
НОВОЕ: Утилита автоматического развертывания (autoloader) теперь работает. Ее следует использовать для развертывания системы на любом совместимом дистрибутиве. Подробнее см. в списке совместимых дистрибутивов.
НОВОЕ: Полные зональные правила брандмауэра (источник и назначение) и профили безопасности для каждого правила.
Пользовательский обработчик пакетов
Прокси DNS (исходящий или между локальными сетями)
DNS-сервер (недавно отделен от DNS-прокси, но разделяет ресурсы процесса)
Прокси IP (прозрачный) двунаправленный
IPS/IDS (входящий)
Легковесный DHCP-сервер (родное ПО)
Общие службы
Дополнительные функции
выберите дистрибутив Linux из списка совместимых (см. ниже)
установите Linux на физическое оборудование или виртуальную машину
2а. требуется (3) интерфейса: WAN, LAN, DMZ
2б. создайте пользователя "dnx" во время установки ОС или после ее завершения
2в. установите и сделайте python3.8 версией по умолчанию (если применимо)
выполните обновление системы
установите git
клонируйте https://github.com/dowrighttv/dnxfirewall.git в домашний каталог пользователя "dnx" (/home/dnx)
войдите в систему как пользователь "dnx" и выполните команду: sudo python3 dnxfirewall/dnx_run.py cli autoloader
следуйте инструкциям, чтобы связать физические интерфейсы со встроенными зонами dnxfirewall
после завершения утилиты перезагрузите систему и перейдите по указанному URL
https://www.ip2location.com/free/visitor-blocker | наборы данных геолокационной фильтрации (привязка IP-адресов по странам)
https://gitlab.com/ZeroDot1/CoinBlockerLists | набор данных хостов криптомайнеров
только для psql: https://github.com/tlocke/pg8000 | чистый адаптер PostgreSQL на Python