প্রকল্প সম্পর্কে
RootGuard একটি সেলফ-হোস্টেড DNS সুরক্ষা স্ট্যাক যা Docker Compose দিয়ে ডিপ্লয় করা হয়। এটি নেটওয়ার্ক-ওয়াইড DNS ফিল্টারিংয়ের জন্য AdGuard Home-কে একটি ব্যক্তিগত পৌনঃপুনিক Unbound রেজলিউবারের সাথে জোড়া দেয় যা DNS হায়ারার্কি কুয়েরি করে এবং DNSSEC ভ্যালিডেট করে। নেটওয়ার্কের ডিভাইসগুলো স্ট্যাকের DNS এন্ডপয়েন্টে পয়েন্ট করে, তাই টেলিভিশন, ফোন, গেম কনসোল, কম্পিউটার এবং অন্যান্য ক্লায়েন্টগুলোর জন্য কোনো এক্সটেনশন বা অ্যাপ ইনস্টল না করেই বিজ্ঞাপন ও পরিচিত ট্র্যাকারগুলো ব্লক করা যায়। README জার্মান ও ইংরেজিতে প্রকাশিত হয়েছে।
প্রজেক্টটি কয়েকটি স্বাধীনভাবে বিল্ডযোগ্য উপাদান বিশিষ্ট মনোরপো:
- RootGuard WebApp: লগইন, ড্যাশবোর্ড ও গাইडेड ম্যানেজমেন্ট।
- RootGuard Core: অর্কেস্ট্রেশন ও ভ্যালিডেটেড কনফিগারেশন পরিবর্তন।
- RootGuard Updater: রোলব্যাক সহ কোঅর্ডিনেটেড Core/WebApp আপডেট।
- AdGuard Home: নেটওয়ার্ক-ওয়াইড DNS ফিল্টারিং।
- Unbound: পৌনঃপুনিক DNS রেজোলিউশন ও DNSSEC ভ্যালিডেশন।
- rootguard-unbound: হার্ডেনড Unbound ইমেজ।
- rootguard-blockpage: ব্লক করা রিকোয়েস্টের জন্য ল্যান্ডিং পেজ।
- rootguard-attestation-proxy: cosign attestation চেক-এর জন্য egress proxy।
আগের আলাদা রিপোজিটরিগুলো আর্কাইভ করা হয়েছে কিন্তু ইতিহাস ও পুরানো ইস্যুর জন্য এখনও পড়তে পারা যায়; সক্রিয় উন্নয়ন এখন শুধুমাত্র এই মনোরপোতে হয়।
শুরু করতে Docker Compose v2 প্রয়োজন। রিলিজ-ক্যান্ডিডেট দশায় তৈরি amd64 ও arm64 ইমেজ প্রকাশিত হয়, তাই লোকাল বিল্ডের প্রয়োজন নেই। প্রচলিত ধারা হলো ট্যাগের জন্য compose.release.yaml ও .env.release.example ডাউনলোড করা, openssl rand -hex 32 ব্যবহার করে দুটি স্বতন্ত্র সিক্রেট তৈরি করা, .env-তে শক্তিশালী অ্যাডমিন পাসওয়ার্ড এবং আলাদা API ও রিকভারি টোকেন সেট করা, এবং docker compose দিয়ে স্ট্যাক শুরু করা। এরপর ব্যবহারকারীরা 8080 পোর্টে ওয়েব GUI খুলে গাইडेড সেটআপ অনুসরণ করে, যা একটি সুপারিশকৃত Stable চ্যানেল এবং স্পষ্টতই পরীক্ষামূলক AdGuard Home Beta চ্যানেল অফার করে। README সতর্ক করে যে বিটাতে বাগ থাকতে পারে এবং চয়ন করলে DNS রেজোলিউশন ও ব্লকিং ফেল-সেফ হিসেবে বিবেচনা করা উচিত নয়। রিকোয়ারমেন্ট, রাউটার কনফিগারেশন, আপগ্রেড ও ট্রাবলশুটিং অনলাইন হ্যান্ডবুকে আচ্ছাদিত।
ওয়েব ইন্টারফেস কনফিগারেশন, আপডেট, হেলথ চেক, ডায়াগনস্টিক্স ও রোলব্যাক পরিচালনা করে এবং কাঁচা Unbound ফাইল সম্পাদনা না করে স্থানীয় DNS ম্যানেজমেন্টের গাইडेড সুবিধা দেয়: স্থানীয় রেকর্ড, প্রাইভেট ডোমেन, কন্ডিশনাল ফরওয়ার্ডিং এবং RFC1918 রিভার্স জোন।
RootGuard 1.0-এর আগে পাবলিক রিলিজ-ক্যান্ডিডেট টেস্টিংয়ে আছে, এবং রক্ষণাবেক্ষণকারীরা জানান এটি এখনো প্রোডাকশন নেটওয়ার্কে একমাত্র DNS সার্ভিস হিসেবে সুপারিশ করা হয় না। রিপোজিটরিতে আর্কিটেকচার ও ট্রাস্ট বাউন্ডারি, বর্তমান প্রজেক্ট অবস্থা, রোডম্যাপ, চেঞ্জলগ, ইমেজ ডাইজেস্ট ও রিটেনশন পলিসি, যাচাইকৃত ইনস্টলেশন প্ল্যাটফর্ম, পারফরম্যান্স ও মেমোরি বেসলাইন, এবং অ্যাক্সেসিবিলিটি ও সিকিউরিটি রিভিউ নথিভুক্ত আছে। কোয়ালিটি অ্যাসিউরেন্স মানুষের কোড রিভিউ এবং বাগ ও সিকিউরিটি ঝুঁকি খুঁজে দেখার AI-সাহায্যকারী টুল সমন্বিত; মানব কর্তৃক যাচাইয়ের পর ফলাফল ঠিক করা হয় এবং অডিট রাউন্ড সাধারণত প্রকাশ করা হয়। Contributor গাইড, good first issue ও help wanted লেবেলের মাধ্যমে অবদান স্বাগতম, আর সিকিউরিটি সমস্যা গোপনীয়ভাবে রিপোর্ট করতে বলা হয়। সফটওয়্যার AGPL-3.0-or-later লাইসেন্সে প্রকাশিত, RootGuard ও Foxly IT নাম ও লোগোর জন্য আলাদা ট্রেডমার্ক পলিসি রয়েছে। README-তে স্ক্রিনশটগুলো নথিভুক্ত ডিফল্ট অ্যাকাউন্ট ব্যবহার করে একটি বিচ্ছিন্ন টেস্ট হোস্টে যাচাইকৃত ডিপ্লয়মেন্ট থেকে নেওয়া।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.