• IPFire DBL – community-driven domänblockering med full kontroll

    IPFire har presenterat IPFire DBL, en ny community-driven domänblocklista som ger nätverksadministratörer större kontroll över vad som blockeras. I stället för en enda massiv lista bygger systemet på tydliga kategorier och öppna standarder, vilket gör lösningen flexibel, resurssnål och kompatibel med en rad olika DNS- och filtreringsverktyg.

    IPFire DBL – community-driven domänblockering med full kontroll

    IPFire har lanserat IPFire DBL (Domain Blocklist), en ny community-driven lösning för domänblockering som ger administratörer betydligt större kontroll över nätverksfiltrering än traditionella blocklistor. I stället för en enda massiv lista bygger systemet på kategorisering och öppna standarder.

    Bakom satsningen står IPFire, den öppna Linux-baserade brandväggen som länge profilerat sig inom säkerhet och transparens.

    Från monolitisk blocklista till flexibel kategorisering

    Traditionella blocklistor fungerar ofta enligt principen ”allt eller inget”. De samlar miljontals domäner i en enda lista som ska täcka alla behov. Det leder till hög resursförbrukning och minskad flexibilitet. Administratörer får svårt att anpassa filtreringen efter sin miljö.

    IPFire DBL bryter med detta genom att dela in domäner i tydliga kategorier. Det gör att man kan välja exakt vad som ska blockeras. Vill man stoppa skadlig kod och nätfiske men tillåta spel? Inga problem. Behöver en skola blockera pornografi och spel om pengar men inte annat innehåll? Det går att konfigurera exakt efter behov.

    Bland de nuvarande kategorierna finns Malware, Phishing, Advertising, Pornography, Gambling, Games och DNS-over-HTTPS, samt ytterligare områden som utvecklas löpande.

    Denna metod sparar resurser, minskar onödig blockering och ger operatören full kontroll över policyn.

    Byggd på öppna standarder

    Trots att IPFire DBL utvecklats för IPFire är den inte låst till plattformen. Systemet bygger på öppna och etablerade standarder, vilket gör att blocklistorna kan användas i en rad olika miljöer.

    Stödet omfattar DNS Response Policy Zones (RPZ) med AXFR/IXFR-zonöverföringar, SquidGuard-format för proxyfiltrering, direkt HTTPS-nedladdning i flera klartextformat samt Adblock Plus-syntax.

    Det innebär att IPFire DBL kan integreras med DNS-servrar och filtreringslösningar som BIND, Unbound, PowerDNS och Pi-hole, liksom webbläsartillägg och kommersiella brandväggar som stöder standardiserade filterformat.

    Timmens uppdateringar och aktiv community

    Hotlandskapet förändras snabbt. Nya skadliga domäner registreras kontinuerligt och används i attacker. IPFire DBL uppdateras därför varje timme och omfattar miljontals aktivt kuraterade domäner.

    En central del av projektet är ett inbyggt rapporteringssystem. Användare kan rapportera falska positiva träffar eller nya skadliga domäner. Det gör att listorna kan förbättras snabbt och kontinuerligt genom gemensamma insatser.

    Juridisk tydlighet i fokus

    IPFire framhåller att många befintliga blocklistor bygger på aggregering av tredjepartsdata utan tydliga rättigheter att omlicensiera materialet. IPFire DBL har därför utvecklats med juridisk transparens som en grundprincip.

    Den bakomliggande koden är licensierad under GPLv3+, medan de publicerade listorna distribueras under Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0). Detta ger organisationer en tydlig rättslig grund att stå på vid användning och vidaredistribution.

    Integration i Core Update 200

    För IPFire-användare kommer DBL att integreras i Core Update 200. Funktionen blir tillgänglig via den befintliga URL-filtreringen och kommer även att fungera tillsammans med Suricata.

    Den planerade integrationen med Suricata öppnar för nya möjligheter att kombinera domänbaserad intelligens med intrångsdetektering och djupare insyn i nätverkstrafik.

    En lösning för fler än IPFire

    Även om IPFire DBL skapats för IPFire är ambitionen bredare. Genom att använda standardiserade format kan listorna implementeras i såväl hemnätverk som företagsmiljöer och större DNS-infrastrukturer.

    Projektet är ett svar på flera års frustration över befintliga lösningar som antingen varit för generella, för resurskrävande eller juridiskt oklara. Med IPFire DBL vill utvecklarna flytta beslutsmakten tillbaka till administratören och samtidigt bygga en gemensam resurs som kan förbättras över tid.

    IPFire DBL är därmed inte bara en ny blocklista, utan ett försök att omdefiniera hur nätverksbaserad domänfiltrering kan fungera i en öppen och samarbetsdriven modell.

    https://www.ipfire.org/blog/introducing-ipfire-dbl-community-powered-domain-blocking-for-everyone

    IPFire DBL – teknisk faktaruta
    Typ: Community-driven domänblocklista (Domain Blocklist)
    Princip: Kategoriserade listor (välj vad som ska blockeras)
    Exempel på kategorier: Malware, Phishing, Advertising, Pornography, Gambling, Games, DNS-over-HTTPS
    Uppdateringsfrekvens: Varje timme
    Stödda format & distribution
    • RPZ (DNS Response Policy Zones) med AXFR/IXFR zonöverföringar
    • SquidGuard-format för proxyfiltrering
    • Direkt HTTPS-nedladdning i flera klartextformat
    • Adblock Plus-syntax
    Kompatibilitet
    Kan användas med IPFire och andra lösningar som BIND, Unbound, PowerDNS, Pi-hole, webbläsartillägg och brandväggar som stödjer standardformat.
    IPFire-integration
    Planerad för IPFire Core Update 200 via URL Filter och tillsammans med Suricata.
    Licenser
    Kod: GPLv3+
    Publicerade listor: CC BY-SA 4.0
  • ZimaBoard 2

    ZimaBoard 2 tar vid där föregångaren slutade – med en ny Intel-processor, snabbare minne och ett förbättrat operativsystem. Resultatet är en liten men mångsidig dator som kan användas till allt från mediaserver och hemautomation till brandvägg eller experimentplattform för Linux. Men även denna generation har sina kompromisser.

    När den första ZimaBoard kom för några år sedan väckte den snabbt intresse bland teknikentusiaster. Nu är uppföljaren här – ZimaBoard 2 – och den visar sig vara allt annat än en blygsam uppdatering. Med kraftfullare hårdvara, smartare mjukvara och fler möjligheter att anpassa efter egna behov, placerar sig den lilla Intel-baserade enkortsdatorn som en flexibel lösning för såväl hobbyprojekt som mer seriösa uppgifter.

    Mer kraft – mindre strömförbrukning

    Det mest påtagliga lyftet sitter i processorn. Där den första modellen byggde på en Celeron N3450, hittar vi nu en fyrkärnig Intel N150. Resultatet är betydligt bättre prestanda, samtidigt som energiförbrukningen ligger kvar på blygsamma 10 watt. Med andra ord: ZimaBoard 2 är både snabbare och mer energieffektiv – en kombination som gör den lika hemma i vardagsrummet som i serverhyllan på kontoret.

    Två varianter, flera möjligheter

    ZimaBoard 2 finns i två versioner: en enklare modell med 8 GB RAM och en större med 16 GB. Båda använder snabbt LPDDR5x-minne och klarar utan problem multitasking, Docker-containrar och vardagsanvändning. Lagringen består av 32 eller 64 GB eMMC, men för den som vill bygga ut finns två SATA-portar och ett PCIe 3.0-uttag – perfekt för extra diskar, NVMe eller nätverkskort på upp till 2,5 Gbit/s.

    Grafikdelen, Intel UHD, orkar med 4K i 60 Hz och via USB-portarna kan man ansluta allt från hårddiskar till trådlösa nätverkskort. Däremot saknas inbyggt Wi-Fi – något som kanske kan överraska i en tid då nästan allt är trådlöst.

    ZimaOS – ett steg framåt

    Den största skillnaden märks dock på mjukvarusidan. ZimaBoard 2 levereras med ZimaOS, en uppföljare till CasaOS som följde med den första modellen. Gränssnittet är webbaserat och användarvänligt, men döljer också avancerade funktioner för den som vill djupdyka. Bland nyheterna finns betydligt smidigare hantering av RAID, och möjligheten att installera Docker-appar med ett klick gör att man snabbt kan förvandla datorn till mediacenter, AI-plattform eller smarthemslösning.

    Dessutom finns stöd för virtualisering – vilket innebär att man kan experimentera med olika operativsystem i små virtuella maskiner. För den som hellre vill använda något annat än ZimaOS går det bra att installera Linux-distributioner som Ubuntu, Debian eller Fedora. Ja, till och med Windows är ett alternativ – om än kanske mer av nyfikenhet än praktisk nytta.

    Inte utan brister

    Allt är dock inte perfekt. Precis som sin föregångare saknar ZimaBoard 2 en fysisk strömknapp – något som kan irritera i längden. Dessutom blir enheten påtagligt varm vid längre drift. En annan nackdel är att ZimaBoard 2, till skillnad från kusinen ZimaBlade, inte kan matas via USB-C. Det innebär att man är bunden till den medföljande nätadaptern i stället för att kunna använda en mer universell lösning.

    Trots dessa brister är det ändå små detaljer i sammanhanget. ZimaBoard 2 framstår fortfarande som en kompakt dator med imponerande bredd och stora användningsmöjligheter.

    Våra tester

    På Linux.se har vi använt ZimaBoard i praktiken, bland annat för att säkerhetskopiera olika webbplatser och som router. I det senare fallet kunde vi dela internetuppkopplingen med grannen – samtidigt som vi isolerade vårt eget lokala nätverk för att skydda det från obehörig åtkomst.

    Slutsats: ZimaBoard 2 är kanske inte en revolution, men det är en tydlig evolution. Med starkare hårdvara, bättre mjukvara och ett brett användningsområde är det en liten dator som förtjänar en plats i verktygslådan för alla teknikintresserade.

    Pris: cirka 200 USD (motsvarande ungefär 2000 kronor). Svensk moms kan tillkomma. Någon svensk återförsäljare är i nuläget inte känd, men produkten kan beställas direkt från tillverkarens hemsida. Eventuell fraktkostnad kan tillkomma.

    ZimaBoard 2 – Fakta

    Processor: Intel N150, 4 kärnor
    TDP: 10 W
    Grafik: Intel UHD, 24 EU @ 1000 MHz
    Video: 4K @ 60 Hz via Mini DisplayPort 1.2

    Modeller:
    • ZimaBoard 2 832 – 8 GB LPDDR5x, 32 GB eMMC
    • ZimaBoard 2 1664 – 16 GB LPDDR5x, 64 GB eMMC

    Expansion:
    • 2 × SATA 3.0
    • PCIe 3.0 x4
    • USB 3.1-portar

    Operativsystem:
    • ZimaOS (förinstallerat)
    • Stöd för Linux (Ubuntu, Debian, Fedora)
    • Android
    • Windows (valfritt)

    Nackdelar:
    • Ingen fysisk strömknapp
    • Blir varm vid längre användning
    • Ingen USB-C-strömförsörjning (endast nätadapter)

Etikett: Pi-Hole

  • IPFire DBL – community-driven domänblockering med full kontroll

    IPFire har presenterat IPFire DBL, en ny community-driven domänblocklista som ger nätverksadministratörer större kontroll över vad som blockeras. I stället för en enda massiv lista bygger systemet på tydliga kategorier och öppna standarder, vilket gör lösningen flexibel, resurssnål och kompatibel med en rad olika DNS- och filtreringsverktyg. IPFire DBL – community-driven domänblockering med full kontroll…

  • ZimaBoard 2

    ZimaBoard 2 tar vid där föregångaren slutade – med en ny Intel-processor, snabbare minne och ett förbättrat operativsystem. Resultatet är en liten men mångsidig dator som kan användas till allt från mediaserver och hemautomation till brandvägg eller experimentplattform för Linux. Men även denna generation har sina kompromisser. När den första ZimaBoard kom för några år…