IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Mon programme Discussion :

Dgaard - DNS proxy avec filtrage avancé


Sujet :

Mon programme

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Homme Profil pro
    Développeur
    Inscrit en
    Août 2003
    Messages
    1 560
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Développeur
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2003
    Messages : 1 560
    Par défaut Dgaard - DNS proxy avec filtrage avancé
    Bonjour à tous,

    Je vous présente un projet sur lequel j'ai commencé à travaillé depuis 3 mois environ (enfin plus vu que l'idée était là avant).

    Dgaard est un proxy DNS ou je veux :
    * remplacer partiellement les blocklists par différents mécanismes
    * pouvoir bloquer directement des TLD (.wank, .porn, ...)
    * bloquer les noms de domaines générés aléatoirement (DGA)
    * interdire l'UTF8 dans les domaines (punnycode)
    * filtrer des comportement malveillants via l'utilisation de champs dns (TXT, CNAME)
    * blocage géographique
    * éviter de charger des listes énormes pour du controle parental via scoring (lexical/mots, TLD, ASN, ...)
    Tout en restant performant.

    Pour éviter les faux positifs, je gère des whitelist et j'ai un système de scoring.

    Mon projet écrit en Rust est diviser en plusieurs éléments :
    * engine : le moteur de filtrage
    * adblockptimize : permet de séparer le blocage réseau de la partie cosmétique (destinée aux navigateurs)
    * dgaard : le proxy DNS
    * dgaard-monitor : outil de monitoring permettant d'écouter le socket unix de dgaard. TUI, export, NATS, ...
    * dgaard-daemon et dgaard-rest : permettent d'utiliser le moteur de filtrage par d'autres service (Mail Transfer Agent (MTA), ...)

    Repo : https://codeberg.org/slundi/dgaard

  2. #2
    Membre prolifique Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    7 643
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 7 643
    Par défaut
    Salut à tous.

    Beau travail !

    Mais cela existe déjà avec ces DNS suivants :

    CleanBrowsing Family Filter (DNS : 185.228.168.168 et 185.228.169.168)
    OpenDNS FamilyShield (DNS : 208.67.222.123 et 208.67.220.123)
    AdGuard Family DNS (DNS : 94.140.14.15 et 94.140.15.16)
    Cloudflare Family DNS (1.1.1.3 et 1.0.0.3)

    Ces DNS permettent de bloquer les contenus pour adultes, la publicité, filtrage parental, les malwares ...

  3. #3
    Membre éprouvé
    Homme Profil pro
    Développeur
    Inscrit en
    Août 2003
    Messages
    1 560
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Développeur
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Août 2003
    Messages : 1 560
    Par défaut
    Bonjour et merci

    Justement les services tiers ne sont pas forcément gratuits non plus et niveau vie privée ce n'est pas le top... de toute façon on doit passer par un DNS upstream.

    De plus un nom de domaine avec des caractères générés aléatoirement (domaines éphémères), peut mettre quelque temps à arriver, je ne vois rien sur les sites à ce sujet (DGA).
    En plus, on ne peut pas forcément contrôler la granularité.
    Il sont peut être plus lent car certains peuvent aller crawler la page pour vérifier le contenu (il faut que je réfléchisse à cette idée qui est tentant en module optionnel).
    Je fais du filtre sur les champs DNS TXT, CNAME, ... quid de ces services ? peuvent ils limiter les possibilités d'exfiltration, CNAME cloacking, ... ?

Discussions similaires

  1. Réponses: 11
    Dernier message: 29/09/2020, 12h45
  2. [debutant] Proxy avec le composant ICS
    Par alain.lc dans le forum Composants VCL
    Réponses: 3
    Dernier message: 18/01/2006, 13h59
  3. Problème de proxy avec Firefox
    Par shukin dans le forum Autres langages pour le Web
    Réponses: 3
    Dernier message: 13/12/2005, 12h10
  4. [DNS MX]Avec DynDNS.org, problème au niveau du MX
    Par Swoög dans le forum Développement
    Réponses: 9
    Dernier message: 24/08/2004, 22h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo