Sobre el proyecto
HaGeZi DNS Blocklists es una colección de listas de bloqueo DNS seleccionadas destinadas a bloquear anuncios, rastreadores, telemetría, phishing, malware, estafas y otros dominios no deseados en toda la red. Las listas son independientes de la región y se publican para servidores DNS comunes, bloqueadores de anuncios y bloqueadores de contenido.
Estructura principal
La oferta central es la familia "Multi", una lista todo en uno en cinco versiones escalonadas: Light (protección básica), Normal (integral), Pro (extendida, descrita como la recomendación del autor), Pro++ (más agresiva) y Ultimate (la más agresiva). Las versiones se construyen unas sobre otras, por lo que solo debe usarse una a la vez. Cada una tiene una variante "mini" optimizada en tamaño (Pro, Pro++, Ultimate) restringida a dominios que aparecen en las listas de popularidad Top 1M/10M, dirigida a bloqueadores de navegador o móviles y dispositivos con poca RAM. Light y Normal no bloquean rastreadores de fallos/errores de aplicaciones; esos comienzan con Pro. Ultimate conlleva advertencias documentadas: puede limitar la funcionalidad de Facebook/Messenger y WhatsApp, afectar a Windows Spotlight y al historial de logros de Xbox Live, y bloquear rastreadores de ubicación/IP, lo que puede causar configuraciones regionales incorrectas o CAPTCHA adicionales. El repositorio proporciona archivos compartidos que enumeran dominios para desbloquear para META, Microsoft y otros problemas conocidos.
Listas independientes
Más allá de Multi, el proyecto publica listas enfocadas: Fake (tiendas falsas, sitios de estafa y trampas de suscripción), Pop-Up Ads, Threat Intelligence Feeds (TIF, malware, phishing, C2, cryptojacking; tamaños full, medium y mini más una lista de IP), Newly Registered Domains (NRD/DGA), Dynamic DNS, Badware Hoster, Most Abused TLDs, DNS Rebind Protection, DoH/VPN/Tor/Proxy Bypass (full, solo DoH, IP de DoH), Safesearch-not-supported, URL Shortener, Anti Piracy, Gambling (full/medium/mini), Social Networks, NSFW y Native Tracker. TIF está diseñado como un complemento que puede ejecutarse junto a cualquier nivel de Multi; la compilación RPZ de la lista TIF completa se divide en dos archivos.
Formatos y herramientas
La mayoría de las listas se distribuyen en cinco formatos con dominios bloqueados idénticos: Adblock (Pi-hole, AdGuard, AdGuard Home, uBlock Origin, eBlocker y otros), DNSMasq (v2.86+), Wildcard Asterisk (Blocky, OPNsense, YogaDNS y similares), Wildcard Domains (DNSCrypt, FRITZ!Box, TechnitiumDNS, adblock-lean y similares) y RPZ (Bind, Knot, PowerDNS, Unbound). Algunas listas se desvían: Most Abused TLDs tiene sus propias variantes, DNS Rebind Protection es solo para AdGuard, NRD/DGA es solo Adblock/dominios simples, y TIF/DoH tienen listas de IP. Los formatos heredados Subdomains y Hosts se encuentran en un repositorio separado. Una página web Direct Link Generator crea enlaces de descarga por dispositivo/aplicación y listas seleccionadas, y una herramienta Blocklist Lookup verifica un dominio o IP contra todas las listas. Una Cheat Sheet y las FAQ cubren matrices de inclusión, configuración, glosario y compilación de fuentes.
Notas operativas
Los recuentos de entradas cambian con cada compilación; el README cita cifras como aproximadamente 43,7k (Light), 164k (Normal), 228k (Pro), 256k (Pro++), 285k (Ultimate) y alrededor de 2,25M para TIF completo. La lista TIF completa se describe como intensiva en memoria, demasiado grande para la aplicación AdGuard de iOS y requiere al menos 2 GB de RAM en AdGuard Home (1 GB para la versión medium). Las listas se distribuyen mediante enlaces CDN y espejos oficiales, con un intervalo de actualización declarado. El proyecto tiene licencia GPL-3.0 y apunta a servicios DNS en línea que ya integran estas listas.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.