Bonjour à tous,
Je vous présente un projet sur lequel j'ai commencé à travaillé depuis 3 mois environ (enfin plus vu que l'idée était là avant).
Dgaard est un proxy DNS ou je veux :
* remplacer partiellement les blocklists par différents mécanismes
* pouvoir bloquer directement des TLD (.wank, .porn, ...)
* bloquer les noms de domaines générés aléatoirement (DGA)
* interdire l'UTF8 dans les domaines (punnycode)
* filtrer des comportement malveillants via l'utilisation de champs dns (TXT, CNAME)
* blocage géographique
* éviter de charger des listes énormes pour du controle parental via scoring (lexical/mots, TLD, ASN, ...)
Tout en restant performant.
Pour éviter les faux positifs, je gère des whitelist et j'ai un système de scoring.
Mon projet écrit en Rust est diviser en plusieurs éléments :
* engine : le moteur de filtrage
* adblockptimize : permet de séparer le blocage réseau de la partie cosmétique (destinée aux navigateurs)
* dgaard : le proxy DNS
* dgaard-monitor : outil de monitoring permettant d'écouter le socket unix de dgaard. TUI, export, NATS, ...
* dgaard-daemon et dgaard-rest : permettent d'utiliser le moteur de filtrage par d'autres service (Mail Transfer Agent (MTA), ...)
Repo : https://codeberg.org/slundi/dgaard







Répondre avec citation


CleanBrowsing Family Filter (DNS : 185.228.168.168 et 185.228.169.168)
Partager