The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Проект IPFire DBL для блокирования нежелательного контента

13.02.2026 13:13 (MSK)

Разработчики проекта IPFire, развивающего дистрибутив для создания маршрутизаторов и межсетевых экранов, представили серию списков блокировки IPFire DBL (Domain Block List) для отсеивания обращения к нежелательным доменным именам. Проект преподносится как поддерживаемое сообществом решение для управления содержимым, блокируемым в собственных сетях или на локальных системах.

В отличие от большинства существующих коммерческих и бесплатных DBL, предоставляющих монолитные списки блокировки разрозненного содержимого, в IPFire DBL предложена серия тематических списков, дающих возможность выбрать, какой именно тип содержимого блокировать, а какой нет. Списки наполняются совместно и пользователь имеет возможность принять участие в их усовершенствовании. В IPFire DBL также предоставлены гарантии юридической чистоты - при агрегировании данных из других списков, используются только источники явно предоставляющие право на редистрибуцию.

Обеспечивающий работу сервиса код написан на Python и открыт под лицензией GPLv3. Содержимое списков доступно под лицензией CC BY-SA 4.0 (Creative Commons Attribution-ShareAlike), допускающей использование (в том числе коммерческое), распространение и изменение материалов при указании автора и распространения производных работ с теми же условиями. Всего сформировано 12 списков, охватывающих более миллиона доменных имён.

Информация обновляется каждый час и доступна в нескольких форматах, пригодных для интеграции с различными открытыми и коммерческими DNS-северами, прокси, блокировщиками рекламы и системами инспектирования трафика. Поддерживается интеграция с IDS/IPS Suricata, BIND, Unbound, PowerDNS, Knot DNS, Pi-hole, Squid, OPNsense, pfSense, Adblock Plus, AdGuard и uBlock Origin.

Форматы экспорта:

  • RPZ (Response Policy Zones, аналог DNSBL) для размещения DNS-зоны на DNS-серверах. Поддерживается передача и инкрементальное обновление зоны между серверами с использованием механизмов AXFR/IXFR.
  • Формат Squidguard для фильтрации на прокси-серверах.
  • Прямая загрузка в форме текстового списка, позволяющая адаптировать решения для своих систем.
  • Формат фильтров Adblock Plus для использования с браузерными плагинами для фильтрации рекламы.
  • Формат правил для IDS Suricata, которые можно использовать для фильтрации DNS- и HTTP-запросов, а также инспектирования SNI в TLS.

Доступные списки блокировки:

  • Malware - домены, связанные с распространением вредоносного ПО или управлением ботнетами.
  • Phishing - фишинговые сайты.
  • Advertising - домены, задействованные для показа рекламы и отслеживания перемещений пользователя.
  • Pornography - домены с порнографией и контентом только для взрослых.
  • Gambling - online-казино и азартные игры.
  • Games - игровые платформы и сайты с играми (можно использовать для блокирования игр).
  • DNS-over-HTTPS - публичные DoH-резолверы (для сетей, запрещающих использование сторонних DNS).
  • Dating - службы знакомств.
  • Piracy - пиратские сайты, нелегально распространяющие чужой контент.
  • Smart TV - домены, используемые для передачи телеметрии с умных телевизоров.
  • Violence - домены c контентом, содержащим насилие.
  • Social Networks - социальные сети.


  1. Главная ссылка к новости (https://www.ipfire.org/blog/in...)
  2. OpenNews: Релизы дистрибутивов для создания межсетевых экранов IPFire 2.29 Core 186 и NethSecurity 8.0
  3. OpenNews: Конфликт с помещением IP-адресов Google в черный список Spamhaus
  4. OpenNews: Пол Викси предлагает использовать концепцию DNSBL для борьбы с мошенниками
  5. OpenNews: DNSBL-списки AHBL переведены в режим блокирования всех адресов
  6. OpenNews: Сканировние портов привело к блокировке подсети провайдером из-за попадания в список UCEPROTECT
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64792-ipfire
Ключевые слова: ipfire, dbl
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (39) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:25, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    РКН только не показывайте!
     
     
  • 2.2, Аноним (2), 13:26, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Не хочешь их рассмешить?
     
  • 2.14, Аноним (14), 14:09, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Они по другому заходят: https://habr.com/ru/news/995380/
     
     
  • 3.18, Аноним (18), 14:33, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Так из этой статьи получается, что ютуб больше не блокируется и если поменять ДНС с сатанинского РКН на православный, то он заработает?
     
     
  • 4.20, Аноним (20), 14:40, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А какие нонче днс православные?
    Опенник? Анцензордднс?
     
  • 4.29, Аноним (14), 16:12, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Прочитайте полностью:
    >Что это значит для обычных пользователей: при попытке зайти на YouTube\ WhatsApp напрямую без "дополнительных средств" сетевое оборудование не может связать адреса сайтов с его IP и выдаётся ошибка. Как итог — сервисы будут полностью недоступны.
     
  • 4.37, Bob (??), 17:02, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Он "замедлялся", а теперь "не находится".
    От авторов "отрицательного роста"...
     
     
  • 5.91, Аноним (91), 21:57, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Днс можно даже локально поднять даже на телефоне!
     
     
  • 6.94, Аноним (94), 22:14, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Дисковом?
     
     
  • 7.96, Аноним (91), 22:42, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Хз что ты имеешь ввиду. Можно go-hole скомпилить через gomobile под нужный андроид проц, закинуть в андроид проект добавить в начало файла префикс lib в конец дописать .so и вызвать как в последних версиях андроида это делается и все.  
     

  • 1.6, 12yoexpert (ok), 13:38, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    https://github.com/StevenBlack/hosts
     
     
  • 2.27, Аноним (27), 16:01, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >fakenews
    >ctrl+f www.rt.com 1/1 match
    >ctrl+f bbc.com 0 match

    Список что надо

     
     
  • 3.28, 12yoexpert (ok), 16:07, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://github.com/StevenBlack/hosts/blob/master/myhosts.example

    можешь хоть у РКН выгрузить список "фейк ньюс" и себе добавить

    а можно выгружать из uBO/uBlacklist время от времени и добавлять в myhosts

    в идеале поднять со всем этим делом свой dns сервер, чтобы на всех девайсах не делать одно и то же

     
     
  • 4.32, Аноним (27), 16:32, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Зачем мне вобще нужны списки которые составляются шизанутыми активистами по неизвестным критериям?
     
     
  • 5.34, Frestein (ok), 16:47, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Составь сам, будет свой собственный список составленный шизанутым активистом с известными критериями.
     
     
  • 6.40, Аноним (40), 17:06, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Лучше дождаться твоего и поржать вместе
     
  • 3.42, Bob (??), 17:07, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А что не так? За скрепным списком - к РКН.
     
     
  • 4.52, Аноним (27), 17:56, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Срочно бегу устанавливать список от канадского шизика-социалиста с TDS. Он то точно знает что такое фейкньюс и как его распознать.
     

  • 1.7, Аноним (7), 13:40, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > Доступные списки блокировки:

    Блокируемые СПО проекты к какому разделу относятся?

     
  • 1.9, Аноним (9), 13:46, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –7 +/
    По составу списков сразу видно, на чьей стороне проект. Нормальные списки блокировки должны быть:
    1. подсети всех государственных учреждений
    2. подсети всех юридических контор
    3. подсети всех крупных компаний, когда-либо в истории с кем-либо судившихся по поводу копирайта
    4. подсети всех контор, занимающихся осинтом
    5. подсети всех контор, занимающихся разработкой и коммерциализацией вредоносного ПО
    6. подсети всех дейтацентров.
     
     
  • 2.10, Аноним (10), 13:52, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Действительно нормальные списки блокировки должны включать все подсети, включая твою собственную. Всё остальное полумеры.
     
     
  • 3.41, Васян ПрокуроравичЪ (?), 17:06, 13/02/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.16, kusb (?), 14:25, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А смысл вообще блокировать что-то кроме государства / осинта и т.п. , которые видимо могут вредить / шпионить / расследовать?
    Как будто просто назло...
     
     
  • 3.50, Аноним (50), 17:45, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну как-бы у корпов давно норма блочить всё, кроме residential IP-адресов Смысл ... большой текст свёрнут, показать
     
  • 3.48, Кащенит (?), 17:19, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В святые нулевые же! Ъ
     
  • 2.58, Аноним (58), 18:43, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    О, а вот ещё один активист, которому надо заблокировать всех, кроме таких же активистов.
     
  • 2.72, борцунЯшка (?), 19:16, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Банки! Ты забыл про банки! И сетевые магазины.
     
     
  • 3.85, Аноним (85), 20:38, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я что-то не слышал ни об одном случае, когда банки качали торренты, а потом расс... большой текст свёрнут, показать
     

  • 1.13, Аноним (13), 13:59, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Всякий раз когда я выхожу в сеть интернет, мои волосы становятся мягкими и шелковистыми, а либидо подскакивает до небес.

    В чем секрет спросите вы?
    Все дело в волшебных протоколах, которые позволяют сделать так, чтобы все это оборудование, как в теме трэда, видело, что я сижу исключительно на сайте роскомнадзора!

    Я представляю сидящих в опенспейсах человекоподобных роботов с зомбированными стеклянными глазами, которым я не просто провожу по губам, а ещё и постукиваю!

    Это просто праздник какой-то!

     
  • 1.21, User (??), 14:42, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну есть же решение для "самозапрета кредитов"(ТМ) - почему бы вот не заблокировать себе еще и... <censored>
     
     
  • 2.31, Аноним (14), 16:25, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://habr.com/ru/news/988656/
     

  • 1.22, Аноним (22), 15:19, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Руки прочь, мы все тут взрослые! Если вы понимаете, о чём я...

    А если серьёзно, кто-нибудь подобные списки правит или их тупо набивают и всё? Те же списки для uBlock и подобного только растут и растут, а сколько из перечисленного в них реально актуально?
    (Помню времена, когда солнце светило ярче, трава была зеленее и тот же самый набор списков блокировок в uBlock занимал шесть метров, а не двадцать+, как сейчас.)

     
     
  • 2.24, Frestein (ok), 15:25, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    У uBlock есть возможность сообщить о проблеме через контекстное меню.
     
  • 2.98, 12yoexpert (ok), 23:02, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > а сколько из перечисленного в них реально актуально?

    их периодически чистят

    ну, в нормальных публичных проектах, а не в этом

     
     
  • 3.100, Аноним (22), 00:51, 14/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > их периодически чистят

    По просьбе убирают устаревшие записи или как-то по серьёзному?

     

  • 1.23, Frestein (ok), 15:24, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    И что нового привнесли? Уже кучу подобных проектов сохранял, которые аналогичную разбивку дают.
     
  • 1.25, Аноним (25), 15:28, 13/02/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Piracy - пиратские сайты, нелегально распространяющие чужой контент

    Как всегда встает извечный вопрос: "А судьи кто?"

     
     
  • 2.73, анони (?), 19:20, 13/02/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А это не одно и тоже разве?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру