mullvad/dns-blocklists

GitHub: mullvad/dns-blocklists

该仓库包含 Mullvad 用于其加密 DNS 和 VPN 服务的 DNS 拦截列表、Ansible playbook 及组合配置,为用户提供广告、追踪器、恶意软件等多层级域名拦截方案。

Stars: 1922 | Forks: 92

# dns-blocklists 本仓库包含我们使用的 Ansible playbook,用于为我们的加密 DNS 和 VPN 服务器 __(也称为 VPN 中继)__ 生成基于 DNS 的拦截文件。 我们计划在每周一至周四更新这些列表。你可以通过查看此仓库的提交记录来了解最新更新。 列表更新后,大约需要一个小时,我们所有的服务器才能获取到更新后的列表。 例如:在 07:00 更新的列表最迟会在当天 09:00 *变为可用状态*。不过,我们的服务器上存在缓存,这意味着它可能不会立即被主动使用。 ## Pull requests / Issues / 更新拦截列表 我们倾向于不拦截单独的自定义 URL,或者在未经过全面验证和确认之前,不添加新的拦截列表。 在提交 Github Issue 之前,请考虑向我们推荐一个声誉良好的拦截列表。 如果我们关闭了你的 issue 或拒绝了你的请求,最可能的原因是我们无法验证该拦截列表是否值得信赖。 # 用于我们 VPN 服务的自定义 DNS 条目 在 [COMBINATIONS.md](COMBINATIONS.md) 文件中可以找到所有 DNS 内容拦截器的组合。 # 列表 以下是我们导入到服务中的列表。你可以根据想查看的服务器类型,在 `inventory/group_vars` 中找到它们的定义。 - `doh`:加密 DNS 服务器 - `relay`:VPN 服务器(中继) ### 追踪器 我们目前在服务中使用了以下追踪器拦截列表: - firebog-easylist-privacy: https://v.firebog.net/hosts/Easyprivacy.txt - hagezi-tracker-amazon: https://cdn.jsdelivr.net/gh/hagezi/dns-blocklists@latest/domains/native.amazon.txt - hagezi-tracker-apple: https://cdn.jsdelivr.net/gh/hagezi/dns-blocklists@latest/domains/native.apple.txt - hagezi-tracker-huawei: https://cdn.jsdelivr.net/gh/hagezi/dns-blocklists@latest/domains/native.huawei.txt - hagezi-tracker-windows: https://cdn.jsdelivr.net/gh/hagezi/dns-blocklists@latest/domains/native.winoffice.txt - hagezi-tracker-tiktok-aggressive: https://cdn.jsdelivr.net/gh/hagezi/dns-blocklists@latest/domains/native.tiktok.extended.txt - hagezi-tracker-webos: https://cdn.jsdelivr.net/gh/hagezi/dns-blocklists@latest/domains/native.lgwebos.txt - hagezi-tracker-vivo: https://cdn.jsdelivr.net/gh/hagezi/dns-blocklists@latest/domains/native.vivo.txt - hagezi-tracker-oppo: https://cdn.jsdelivr.net/gh/hagezi/dns-blocklists@latest/domains/native.oppo-realme.txt - hagezi-tracker-xiamomi: https://cdn.jsdelivr.net/gh/hagezi/dns-blocklists@latest/domains/native.xiaomi.txt - mullvad-tracker-blocklist: 自定义文件 ### 广告 我们目前在服务中使用了以下广告拦截列表: - oisd-small: https://small.oisd.nl/rpz - frellwits-swedish-hosts-file: https://raw.githubusercontent.com/lassekongo83/Frellwits-filter-lists/master/Frellwits-Swedish-Hosts-File.txt - AdguardDNS: https://v.firebog.net/hosts/AdguardDNS.txt - hagezi-popupads-onlydomains: https://cdn.jsdelivr.net/gh/hagezi/dns-blocklists@latest/wildcard/popupads-onlydomains.txt - mullvad-ads-blocklist: 自定义文件 ### 成人内容 我们目前在服务中使用了以下成人内容拦截列表: - oisd-nsfw: https://nsfw.oisd.nl/rpz ### 赌博 我们目前在服务中使用了以下赌博拦截列表: - hagezi-gambling-onlydomains: https://raw.githubusercontent.com/hagezi/dns-blocklists/main/wildcard/gambling-onlydomains.txt - hagezi-gambling: https://raw.githubusercontent.com/hagezi/dns-blocklists/main/wildcard/gambling.txt ### 社交媒体 我们通过位于 `scripts/` 中的脚本生成我们的社交媒体拦截列表。 你可以 `files/social` 中找到生成的文件 ### 恶意软件 我们目前在服务中使用了以下恶意软件内容拦截列表: - urlhaus: https://urlhaus.abuse.ch/downloads/hostfile - hagezi-threat-intelligence-mini: https://cdn.jsdelivr.net/gh/hagezi/dns-blocklists@latest/rpz/tif.mini.txt # 为什么没有包含列表“X”? 如果你发现某个拦截列表被排除了,那是因为我们已经对其进行了以下验证步骤: - 该拦截列表是其他拦截列表的合并产物。 - 该拦截列表已不再维护。 - 该拦截列表拦截了我们认为不应该被拦截的内容(比如我们自己的域名)。 出于以下原因,我们会定期对包含的 URL 设置例外: - 上游列表已损坏,并且包含格式错误的 URL,导致生成失败。 - 上游列表拦截了我们的域名。 - 你可以在 `inventory/group_vars/all.yml` 中名为 `dns_blocklists_exclude` 的位置查看例外情况, 这些例外是按每个拦截列表进行划分的。 # 在 Apple 设备上使用加密 DNS 为了方便起见,我们提供了已签名的 Apple 配置文件(.mobileconfig),以便进行更简单的“一键安装”或 MDM 管理。 你可以在这里获取它们:https://github.com/mullvad/encrypted-dns-profiles # VPN 服务器和加密 DNS 之间的区别 我们的加密 DNS 服务为每个选项包含了不同的主机名。我们目前提供以下选项: - 基础: - 这不包括任何拦截,纯粹用于 TLS 和 HTTPs 的加密 DNS。 - TLS: dns.mullvad.net - HTTPS: https://dns.mullvad.net/dns-query - 广告拦截: - 这包括用于 TLS 和 HTTPS 的广告拦截和追踪器拦截。所使用的列表即为本仓库中的列表。 - TLS: adblock.dns.mullvad.net - HTTPS: https://adblock.dns.mullvad.net/dns-query - 基础增强: - 这包括用于 TLS 和 HTTPS 的广告拦截、追踪器和恶意软件拦截。所使用的列表即为本仓库中的列表。 - TLS: base.dns.mullvad.net - HTTPS: https://base.dns.mullvad.net/dns-query - 扩展: - 这包括用于 TLS 和 HTTPS 的广告拦截、追踪器、恶意软件和社交媒体拦截。所使用的列表即为本仓库中的列表。 - TLS: extended.dns.mullvad.net - HTTPS: https://extended.dns.mullvad.net/dns-query - 家庭: - 这包括用于 TLS 和 HTTPS 的广告拦截、追踪器、恶意软件、成人内容和赌博拦截。所使用的列表即为本仓库中的列表。 - TLS: family.dns.mullvad.net - HTTPS: https://family.dns.mullvad.net/dns-query - 全部: - 这包括用于 TLS 和 HTTPS 的广告拦截、追踪器、恶意软件、成人内容、赌博和社交媒体拦截。所使用的列表即为本仓库中的列表。 - TLS: all.dns.mullvad.net - HTTPS: https://all.dns.mullvad.net/dns-query # 构建 有关构建这些拦截列表的信息已移至 [BUILDING.md](BUILDING.md)。
标签:Ansible, Cutter, DNS拦截, 广告拦截, 系统提示词, 网络安全, 运维工具, 隐私保护