Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dnxfirewall — DNXFIREWALL® 和 DAD'S NEXT-GEN FIREWALL™,一个基于C/CPython混合的下一代防火墙,构建在Linux之上并绑定到内核/netfilter钩子以实现数据包控制。 | Kitploit
工具/GitHubGitHub/dowrighttv/dnxfirewall
IDS/IPS规避网络安全隐私保护入侵检测DNS 分析
GitHubdowrighttv/dnxfirewall

dnxfirewall

DNXFIREWALL® 和 DAD'S NEXT-GEN FIREWALL™,一个基于C/CPython混合的下一代防火墙,构建在Linux之上并绑定到内核/netfilter钩子以实现数据包控制。

查看仓库
2204072年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享
注意:许可证已从 CMD 版本(GPLv3)更改。'FULL' 版本(当前分支)采用 AGPLv3 许可证。


dnxfirewall 标志


概述

DNXFIREWALL™ 是一个优化/高性能的应用和服务集合,可将标准 Linux 系统转换为基于区域的新一代防火墙。主要安全模块对通过系统的所有连接、流和消息拥有直接/内联控制。
root@kitploit:~
                       ------------------------------------------------------
                       | (outbound)                                         |
                       |                                                    V
                       |                                 --------------> [dns proxy (*1)] --------
                       |                                 | (outbound)                            |
                       |          (bi-directional)       |                                       V
TCP/IP stack ----> [cfirewall] -------------------> [ip proxy] ------------------------> ((*packet verdict*)) ----> TCP/IP stack
                      |  |                               |                                       ^    ^
                      |  |                               | (inbound)                             |    |
                      |  |                               --------------> [ids/ips (*2)] ----------    |
                      |  |                                                  ^                         |
                      |  | (inbound)                                        |                         |
                      |  ----------------------------------------------------                         |
                      |                                                                               |
                      ---------------------------------------------------------------------------------
未来某个时候将制作一个低级别的“架构、系统设计”视频,展示如何通过纯 Python 实现这一点。 afallenhope - 网页设计、用户体验和模板制作 -> https://github.com/afallenhope
  • (*1) DNS 代理专门设计用于检查内部网络之间或从局域网到互联网的 DNS 负载。

  • (*2) IDS/IPS 专门设计(至少目前如此)仅检查从互联网到局域网的流量。

    • 这一决定基于这样一个事实:该领域 99.99%(概括)的威胁将来自互联网。

包含的功能

新增:sqlite3 现在是默认使用的数据库(以简化部署)。PostgreSQL 仍在后台存在,并将在未来版本的系统部署期间能够启用。

新增:自动部署工具(autoloader)现已上线。应用它来在任何兼容的发行版上部署系统。有关更多详细信息,请参阅兼容发行版列表。

新增:完全基于区域的防火墙规则(源和目标)以及基于规则的安全配置文件。

  • 自定义数据包处理程序

    • 用 C 实现
    • 有状态或无状态数据包检查
    • 复杂的数据包决策(将数据包操作推迟到安全模块)
  • DNS 代理(出站或跨局域网)

    • 基于类别的阻止(通用、顶级域、子字符串匹配)
    • 用户添加白名单/黑名单或自定义通用类别创建
  • DNS 服务器(最近从 DNS 代理分离,但共享进程资源)

    • 原生 DNS over TLS 转换,可选 UDP 回退
    • 本地 DNS 服务器(通过数据包操作实现权威)
    • 自动软件故障转移
    • 2 级记录缓存
  • IP 代理(透明)双向

    • 基于信誉的主机过滤(检测用 C 实现)
    • 地理位置过滤器(国家阻止,检测用 C 实现)
  • IPS/IDS(入站)

    • 拒绝服务检测/预防
    • 端口扫描检测/预防
  • 轻量级 DHCP 服务器(原生软件)

    • IP 预留
    • 接口级别控制(启用/禁用)
    • 安全警报集成
  • 通用服务

    • 日志处理
    • 数据库管理
    • syslog 客户端(UDP、TCP、TLS)重要提示:由于许多内部破坏性 API 更改,当前处于不可用状态。此服务默认不会启用。
  • 其他功能

    • 禁用 IPv6
    • 防止 DNS 代理绕过
      • 限制 DNS over HTTPs
      • 限制 DNS over TCP
      • 限制 DNS over TLS
    • 现代 Web 管理界面
    • 用于系统级维护的自定义 shell 工具
      • 包括内置系统(dnxfirewall)更新程序,支持一键更新

部署(使用 autoloader)

  1. 在兼容发行版列表中选择 Linux 发行版(见下文)

  2. 在物理硬件或虚拟机上安装 Linux

    2a. 需要 (3) 个接口(WAN、LAN、DMZ)

    2b. 在操作系统安装期间或完成后创建 "dnx" 用户

    2c. 安装并设置 python3.8 为默认(如果适用)

  3. 升级和更新系统

  4. 安装 git

  5. 将 https://github.com/dowrighttv/dnxfirewall.git 克隆到 "dnx" 用户主目录 (/home/dnx)

  6. 以 "dnx" 用户登录并运行命令:sudo python3 dnxfirewall/dnx_run.py cli autoloader

  7. 按照提示将物理接口与 dnxfirewall 内置区域关联

  8. 工具完成后,重新启动系统并导航到指定的 URL


与 dnxfirewall autoloader 兼容的 Linux 发行版

  • 基于 Debian 的发行版
    • Linux 内核 >= 2.6.31
    • Python 3.8+
    • netplan (Ubuntu 接口/网络管理器)

外部贡献者

外部代码来源

https://www.ip2location.com/free/visitor-blocker | 地理位置过滤数据集(按国家 IP 地址分配)

https://gitlab.com/ZeroDot1/CoinBlockerLists | 加密货币矿工主机数据集

仅 psql: https://github.com/tlocke/pg8000 | 纯 Python PostgreSQL 适配器

下载工具