Список, який оновлюється сам
Один легальний список для всіх провайдерів. Нове рішення — нова версія RPZ-зони; агент бачить її в наступному heartbeat і застосовує без перезапуску unbound.
Рішення регулятора, судів і санкційні переліки перетворюються на підписані RPZ-зони, які агент застосовує на вашому unbound за хвилину. Без ручних правок конфігу, без вхідних портів, зі звітом «коли саме кожен сервер заблокував домен».
curl -sL https://get.argusdns.net | sh -s -- --code XXXX-XXXX
Провайдер зобов'язаний виконувати рішення швидко і вміти це довести. ArgusDNS робить обидві частини роботою системи, а не чергового інженера.
Один легальний список для всіх провайдерів. Нове рішення — нова версія RPZ-зони; агент бачить її в наступному heartbeat і застосовує без перезапуску unbound.
Для кожного рішення панель знає, коли його застосував кожен ваш сервер. Звіт compliance за період — у CSV або PDF, для перевірки чи запиту регулятора.
Рівні L1–L3: фішинг і шкідливі домени, далі реклама й трекери, далі контент для дорослих. Власний allowlist організації, статистика спрацювань, аномалії клієнтів.
Одна команда на Linux або FreeBSD з уже працюючим unbound. Інсталятор перевіряє sha256 і підпис ed25519 перед запуском.
З enroll-кодом сервер одразу потрапляє у вашу організацію; підтвердження — кнопкою в Telegram або в панелі. Агент отримує конфіг і першу версію списку за хвилину.
Heartbeat кожні 30 секунд. Нова версія — агент сам завантажує артефакт, перевіряє підпис і підключає RPZ-зону. Центр ніколи не підключається до вашого сервера.
Стан серверів, графіки запитів, спрацювання блокувань, підстави для кожного домену. Сповіщення в Telegram, якщо сервер відстає або офлайн.
ArgusDNS надається як послуга: обробка рішень, підпис списків і панель працюють у нашій інфраструктурі. У мережі провайдера — тільки агент на резолвері, який сам забирає підписані списки.
Резолвер приймає лише списки й команди з коректним підписом, який перевіряє сам. За недоступності ядра резолвер працює далі з уже застосованими списками.
Резолвер — критична інфраструктура провайдера, тому модель довіри побудована так, щоб компрометація центру, захисного шару чи DNS не дала заблокувати зайве.
Агент надсилає центру лише лічильники й топи за хвилину — без вмісту запитів абонентів. Сирий лог, якщо увімкнений, лишається на вашому сервері.
amd64 і arm64. Одна команда встановлює, реєструє і далі оновлює агента.
curl -sL https://get.argusdns.net | sh
Той самий однорядковий інсталятор: unbound з base або з pkg, rc.d-служба, ті самі можливості, що й на Linux.
fetch -o - https://get.argusdns.net/freebsd | sh
Інсталятор сам перевіряє sha256 і підпис архіву; значення вище — для ручної звірки.
Додає окремий файл із блоками rpz: для увімкнених зон і, за потреби, respip у module-config. Ваш основний конфіг не переписується; кожну зміну видно як diff у панелі перед застосуванням.
NXDOMAIN або заглушка CNAME на вашу сторінку — налаштування організації. Allowlist організації не впливає на легальний список.
Резолвер працює далі з уже застосованими зонами; статистика накопичується локально до 24 годин. Агент має резервну адресу центру і перемикається після трьох невдач.
ArgusDNS відкривається як вкладка в панелі ArgusNOC через SSO — та сама організація, ті самі ролі.
Бета для провайдерів України. Напишіть, скільки у вас резолверів і на яких ОС — ми створимо організацію і надішлемо enroll-код.