À propos du projet
HaGeZi DNS Blocklists est une collection de listes de blocage DNS organisées, destinées à bloquer à l'échelle du réseau les publicités, traqueurs, télémétrie, hameçonnage, malwares, arnaques et autres domaines indésirables. Les listes sont indépendantes de la région et sont publiées pour les serveurs DNS courants, les bloqueurs de publicité et les bloqueurs de contenu.
Structure principale
L'offre centrale est la famille « Multi », une liste tout-en-un déclinée en cinq versions croissantes : Light (protection de base), Normal (polyvalente), Pro (étendue, décrite comme la recommandation de l'auteur), Pro++ (plus agressive) et Ultimate (la plus agressive). Les versions s'appuient les unes sur les autres, si bien qu'une seule doit être utilisée à la fois. Chacune possède une variante « mini » optimisée en taille (Pro, Pro++, Ultimate), limitée aux domaines figurant dans les listes de popularité Top 1M/10M, destinée aux bloqueurs de navigateur ou mobiles et aux appareils à faible mémoire vive. Light et Normal ne bloquent pas les traqueurs de plantage ou d'erreur d'application ; ceux-ci commencent avec Pro. Ultimate comporte des mises en garde documentées : elle peut limiter les fonctionnalités de Facebook/Messenger et de WhatsApp, affecter Windows Spotlight et l'historique des succès Xbox Live, et bloquer les traqueurs de localisation/IP, ce qui peut entraîner des paramètres régionaux incorrects ou des CAPTCHA supplémentaires. Le dépôt fournit des fichiers de partage listant les domaines à débloquer pour META, Microsoft et d'autres problèmes connus.
Listes autonomes
Au-delà de Multi, le projet publie des listes ciblées : Fake (faux magasins, sites d'arnaque et pièges à abonnement), Pop-Up Ads, Threat Intelligence Feeds (TIF, malwares, hameçonnage, C2, cryptojacking ; tailles complète, moyenne et mini plus une liste d'IP), Newly Registered Domains (NRD/DGA), Dynamic DNS, Badware Hoster, Most Abused TLDs, DNS Rebind Protection, DoH/VPN/Tor/Proxy Bypass (complète, DoH uniquement, IP DoH), Safesearch-not-supported, URL Shortener, Anti Piracy, Gambling (complète/moyenne/mini), Social Networks, NSFW et Native Tracker. TIF est conçue comme un complément pouvant fonctionner avec n'importe quel palier Multi ; la version RPZ de la liste TIF complète est divisée en deux fichiers.
Formats et outils
La plupart des listes sont fournies dans cinq formats avec des domaines bloqués identiques : Adblock (Pi-hole, AdGuard, AdGuard Home, uBlock Origin, eBlocker et autres), DNSMasq (v2.86+), Wildcard Asterisk (Blocky, OPNsense, YogaDNS et similaires), Wildcard Domains (DNSCrypt, FRITZ!Box, TechnitiumDNS, adblock-lean et similaires) et RPZ (Bind, Knot, PowerDNS, Unbound). Quelques listes font exception : Most Abused TLDs possède ses propres variantes, DNS Rebind Protection est réservée à AdGuard, NRD/DGA est uniquement en Adblock/domaines simples, et TIF/DoH disposent de listes d'IP. Les formats hérités Subdomains et Hosts vivent dans un dépôt séparé. Une page web Direct Link Generator construit des liens de téléchargement par appareil/application et listes sélectionnées, et un outil Blocklist Lookup vérifie un domaine ou une IP dans toutes les listes. Une Cheat Sheet et une FAQ couvrent les matrices d'inclusion, la configuration, le glossaire et la compilation des sources.
Notes opérationnelles
Le nombre d'entrées change à chaque compilation ; le README cite des chiffres tels qu'environ 43,7 k (Light), 164 k (Normal), 228 k (Pro), 256 k (Pro++), 285 k (Ultimate) et environ 2,25 M pour la TIF complète. La liste TIF complète est décrite comme gourmande en mémoire, trop volumineuse pour l'application iOS AdGuard, et nécessitant au moins 2 Go de RAM dans AdGuard Home (1 Go pour la version moyenne). Les listes sont distribuées via des liens CDN et des miroirs officiels, avec un intervalle de mise à jour indiqué. Le projet est sous licence GPL-3.0 et renvoie vers des services DNS en ligne qui intègrent déjà ces listes.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.