
قائمة حظر مجالات التصيد والاحتيال في الوقت الفعلي - أكثر من 208 آلاف تهديد منسق، أكثر من مليون مستخدم في المجتمع، واجهة برمجة تطبيقات مجانية، صيغ متعددة
أضف إلى Pi-hole أو AdGuard Home بنقرة واحدة — الصق عنوان URL هذا في إعدادات القائمة السوداء الخاصة بك:``` https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt
> **رابط CDN أعلاه موصى به** — يتم تقديمه عبر شبكة CDN العالمية jsDelivr، بدون حدود للمعدل.
> مرآة GitHub الخام (قد ترجع 429 تحت حركة المرور الثقيلة): `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt`
> المزيد من الصيغ: [Hosts](#-data-feeds) · [AdBlock](#-data-feeds) · [Dnsmasq](#-data-feeds) · [Unbound](#-data-feeds) · [RPZ](#-data-feeds) · [API](#-threat-intelligence-api)
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/375391e605e2336c5dda1b81c5194a94a192db9a096cf46c24c52a389dbd4d16.png" alt="High Voltage" width="22" height="22" /> الوصول السريع
<details>
<summary><b>جدول المحتويات</b></summary>
- [بداية سريعة](#-quick-start)
- [إحصائيات حية](#live-statistics)
- [خلاصات البيانات](#-data-feeds)
- [قوائم الجذور](#-root-lists)
- [خلاصات موثقة المحتوى](#-content-verified-feeds-)
- [واجهة برمجة تطبيقات استخبارات التهديدات](#-threat-intelligence-api)
- [حول Destroylist](#-about-destroylist)
- [سير العمل والمعالجة](#-threat-intelligence--automated-remediation-workflow)
- [معلومات ضحايا الاحتيال](#-key-info-for-online-fraud-victims)
- [عملية الاستئناف](#-appeals-process)
- [تواصل معنا](#-connect-with-us)
- [انضم إلى المعركة](#-join-the-fight)
</details>
### إحصائيات حية
| أساسي | أساسي مباشر | مجتمع | مجتمع مباشر |
|:-------:|:------------:|:---------:|:--------------:|
|  |  |  |  |
| محتوى أساسي | محتوى مجتمع |
|:---------------:|:-----------------:|
|  |  |
| | اليوم | الأسبوع | الشهر |
|:--|:-----:|:----:|:-----:|
| **أساسي** |  |  |  |
| **مجتمع** |  |  |  |
### <img src="https://assets.kitploit.com/production/public/readmes/9225/bb78fad734ffe1195b52ffbea506a7954009d8b8d2124a6f8c076aeedb2c5d84.png" alt="File Folder" width="22" height="22" /> خلاصات البيانات
| الخلاصة | الوصف | التحديث | التنزيل |
|:-----|:------------|:------:|:--------:|
| **أساسي** | مجالات تصيد مختارة | ⚡ في الوقت الفعلي | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt) |
| **أساسي مباشر** | نشط موثق عبر DNS | 🕐 24 ساعة | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.txt) |
| **مجتمع** | مجمعة من 13+ مصدر | 🕐 2 ساعة | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.txt) |
| **مجتمع مباشر** | موثق عبر DNS المجتمع | 🕐 24 ساعة | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.txt) |
| **محتوى أساسي** | مختارة + موثقة المحتوى عبر HTTP | 🕐 12 ساعة | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.txt) |
| **محتوى مجتمع** | مجمعة + موثقة المحتوى عبر HTTP | 🕐 24 ساعة | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.txt) |
| **القائمة البيضاء** | حماية من الإيجابيات الخاطئة | ✋ يدوي | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/allow/allowlist.json) |
> [!TIP]
> **الإنتاج:** `list.json` أو `active_domains.json` · **أقصى تغطية:** `blocklist.json` · **جدار الحماية/DNS:** قوائم الجذور
<details>
<summary>📁 <b>جميع صيغ التنزيل</b> (TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)</summary>
<br>
> **هل تحصل على أخطاء 429؟** استخدم روابط CDN jsDelivr أدناه — فهي تتجاوز حدود معدل GitHub.
**عبر CDN jsDelivr (موصى به، بدون حدود للمعدل):**
| الصيغة | أساسي | أساسي مباشر | مجتمع | مجتمع مباشر |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/rpz.zone) |
| **Redis** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/redis.txt) |
> **أمر Redis السريع** — تحميل القائمة الكاملة في مجموعة Redis (تبديل ذري، إعادة تحميل بدون توقف):
> ```
> curl -s https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt | redis-cli --pipe
> ```
> ثم تحقق من أي نطاق في O(1): `SISMEMBER destroylist:primary evil-domain.com`
<details>
<summary>عبر raw.githubusercontent.com (قد يرجع 429 تحت حركة المرور الثقيلة)</summary>
| الصيغة | أساسي | أساسي مباشر | مجتمع | مجتمع مباشر |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/rpz.zone) |
</details>
> **Hosts** → Pi-hole, /etc/hosts, Windows · **AdBlock** → uBlock Origin, AdGuard · **Dnsmasq** → dnsmasq DNS · **Unbound** → pfSense, OPNsense · **RPZ** → BIND, Knot DNS · **Redis** → تحميل مجمع `redis-cli --pipe`
</details>
### <img src="https://assets.kitploit.com/production/public/readmes/9225/ce7d7fb4a40580532e4e27b60c441010f36f8f671cdfbb5e988e1258bd2c2bc5.png" alt="Laptop" width="22" height="22" /> قوائم الجذور
> [!TIP]
> **نطاقات جذرية فقط** — لا نطاقات فرعية، مستبعدة مزودي الاستضافة
| | جميع الجذور | المباشر فقط | الخدمات فقط |
|:--|:-:|:-:|:-:|
| 🔴 **أساسي** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.txt) |
| ⚫ **مجتمع** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.txt) |
> **جميع الجذور** — نطاقات جذرية نظيفة (بدون بنية تحتية) · **المباشر فقط** — نشط موثق عبر DNS · **الخدمات فقط** — نطاقات فرعية لمنصات الاستضافة (Vercel, Pages.dev, Netlify, إلخ)
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/b6a803f28233508a8d026ca7dbf00c61ac4e5d863de24a7b164bc348c079cef8.webp" width="25" /> خلاصات موثقة المحتوى <img src="https://assets.kitploit.com/production/public/readmes/9225/f9508aaeba939041deccda3064343b9e328d5722aac996f0efb873b9fc4885e4.webp" width="25" />
> [!NOTE]
> **تحقق حقيقي من محتوى HTTP** — ليس فقط DNS، بل اكتشاف صفحات التصيد الفعلية
[](https://github.com/phishdestroy/destroylist/raw/main/dns/content_active.json)
[](https://github.com/phishdestroy/destroylist/raw/main/community/content_live.json)
| الخلاصة | التحديث | الوصف |
|:-----|:------:|:------------|
| **محتوى أساسي** | `12h` (06:00 / 18:00 UTC) | تصيد مختار مع محتوى نشط موثق |
| **محتوى مجتمع** | `24h` (03:00 UTC) | خلاصات مجمعة مع محتوى نشط موثق |
> روابط التنزيل: انظر [خلاصات البيانات](#-data-feeds) أعلاه
> [!WARNING]
> **تنبيه التمويه:** يستخدم المحتالون التمويه لإخفاء التصيد من الروبوتات — عرض صفحات فارغة/مزيفة للماسحات. النطاق **ليس** في قائمة المحتوى ≠ آمن! استخدم القوائم الكاملة **الأساسية** أو **المجتمع** للحماية الكاملة.
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/8473e35500f4880a4b221b0e6b9e0232c4cd8b95dd3e0e87c47b8d1d8456935f.webp" alt="Alien Monster" width="25" height="25" /> واجهة برمجة تطبيقات استخبارات التهديدات
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9225/708e69fca236d3f5355650687e220e2d365289b763ddf4dadea90d99e53ec691.png" alt="API" width="700"/>
</p>```mermaid
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
flowchart LR
Request["🌐 Client Request<br/>(Single / Bulk)"] e1@--> API["⚡ Live API<br/>api.destroy.tools"]
API e2@--> Engine["🧠 Threat Engine<br/>(Risk Score 0-100)"]
Engine e3@--> DB[("🗄️ Destroylist DB<br/>1M+ Threats")]
DB e4@--> Engine
Engine e5@--> Response["📋 JSON Response<br/>(Severity & Status)"]
classDef client fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF;
classDef api fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF;
classDef db fill:#000000,stroke:#333333,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;
classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
classDef animateDark stroke:#333333,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
class Request client;
class API,Engine,Response api;
class DB db;
class e1,e2,e3,e5 animate;
class e4 animateDark;
مجاني، مفتوح، لا مفتاح API. تقييم مخاطر النطاقات في الوقت الفعلي (0-100) عبر 888K+ تهديد · مزامنة كل ساعتين · فحص فردي وجماعي (500/طلب) · بحث بالكلمات المفتاحية · خلاصات كاملة
[!NOTE] بدأ جمع البيانات المباشرة في 1 يوليو 2025
888K+ نطاق تم تتبعه · 13+ مصدر تهديد · 50+ تقرير بائع · 6 تنسيقات إخراج · API مجاني
Destroylist هي منصة استخبارات تهديدات في الوقت الفعلي من PhishDestroy — تحمي جدران الحماية، وموزعي DNS، وإضافات المتصفحات، وفرق الأمان حول العالم. يتم اكتشاف كل نطاق، والتحقق منه، والإبلاغ عنه للمسجلين، ونشره بشفافية.
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%% flowchart TB subgraph Sources["🔍 Threat Sources"] S1[30+ Parsers] S2[Community Feeds] S3[Telegram Bot] S4[CT Logs / DNS] end
subgraph Ingestion["📥 Ingestion"] I1[smart_aggregator.py] I2[validate_and_clean.py] end
subgraph Enrichment["🧠 Enrichment"] E1[DNS Validation] E2[HTTP Content Check] E3[VirusTotal / GSB] end
subgraph Distribution["📡 Distribution"] D1[JSON / TXT] D2[Hosts / AdBlock] D3[RPZ / Unbound] D4[API Feed] end
Sources --> Ingestion Ingestion --> Enrichment Enrichment --> Distribution
classDef source fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef ingest fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF; classDef enrich fill:#000000,stroke:#CC0000,stroke-width:2px,color:#FFFFFF; classDef dist fill:#000000,stroke:#FF0000,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;
class S1,S2,S3,S4 source; class I1,I2 ingest; class E1,E2,E3 enrich; class D1,D2,D3,D4 dist;
<details>
<summary>🔧 <b>أمثلة سريعة للتكامل</b> (اشتراك عناوين URL · curl · Python · Bash)</summary>
<br>
### عناوين URL للاشتراك بنقرة واحدة
| الأداة | الصيغة | عنوان URL |
|:------|:------:|:---------|
| **Pi-hole** | Hosts | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt` |
| **AdGuard Home** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **uBlock Origin** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **pfSense / OPNsense (Unbound)** | Unbound | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf` |
| **BIND / Knot DNS (RPZ)** | RPZ | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone` |
| **Dnsmasq** | Dnsmasq | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf` |
> **Pi-hole** — الإعدادات > قوائم الحظر > لصق عنوان URL لـ Hosts<br>
> **AdGuard Home** — المرشحات > قوائم حظر DNS > إضافة قائمة حظر > لصق عنوان URL لـ AdBlock<br>
> **uBlock Origin** — الإعدادات > قوائم التصفية > استيراد > لصق عنوان URL لـ AdBlock<br>
> **pfSense** — الخدمات > محلل DNS > لصق عنوان URL لـ Unbound<br>
> **BIND/Knot** — إضافة عنوان URL لـ RPZ كمنطقة سياسة استجابة
### أسطر أوامر curl المفردة```bash
# Plain domain list
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt -o domains.txt
# Hosts format (Pi-hole, /etc/hosts)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt -o hosts_blocklist.txt
# AdBlock format (uBlock Origin, AdGuard)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt -o adblock.txt
# Dnsmasq
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf -o dnsmasq_blocklist.conf
# Unbound (pfSense / OPNsense)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf -o unbound_blocklist.conf
# RPZ (BIND / Knot)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone -o rpz_blocklist.zone
import requests blocklist = requests.get('https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json').json() is_malicious = "suspicious-domain.com" in blocklist
### Bash```bash
curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt | grep -q "suspicious-domain.com" && echo "BLOCKED"
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
flowchart LR
Discover["🔍 DISCOVER
30+ Parsers"] e1@--> Report["📤 REPORT
50+ Vendors"]
Report e2@--> Legal["⚖️ LEGAL
ICANN Compliance"]
Legal e3@--> Publish["📡 PUBLISH
Real-time Feed"]
classDef box fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
class Discover,Report,Legal,Publish box;
class e1,e2,e3 animate;
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9225/b44d5f0758cb8b29e42734f5d032478fbc6c2c1574e5c5dbc1042c5551cb60da.png" alt="Workflow" width="700"/>
</p>
<div align="center">
| 🔍 **اكتشاف** | 📤 **إبلاغ** | ⚖️ **قانوني** | 📡 **نشر** |
|:---:|:---:|:---:|:---:|
| 30+ محلل | 50+ بائع | الامتثال لـ ICANN | فوري |
| سجلات CT، DNS | Google، Microsoft | إشعارات الإساءة | GitHub، Telegram |
| وسائل التواصل الاجتماعي | VirusTotal، Cloudflare | حزم الأدلة | Twitter، Mastodon |
</div>
<details>
<summary>📖 <b>اقرأ تفاصيل سير العمل الكامل</b></summary>
<br>
### 🔍 المرحلة الأولى: الاكتشاف والاستيراد الاستباقي
🔎 نحن نستخدم شبكة موزعة من **أكثر من 30 محللًا خاصًا** لتحديد النطاقات الضارة في مراحلها الأولى:
- **الاستدلالات المتقدمة:** مراقبة مستمرة لإعلانات Google (الإعلانات الضارة)، نتائج البحث المتلاعب بها عبر تحسين محركات البحث، والحملات الرائجة على وسائل التواصل الاجتماعي على Twitter (X) وYouTube وTelegram
- **تحليل البنية التحتية:** الاستفادة من *dnstwist* والكشف عن التصيد الإملائي لاصطياد النطاقات المتشابهة التي تستهدف العلامات التجارية المعروفة
- **الاستخبارات المجتمعية:** استيراد فوري للتهديدات المبلغ عنها من المجتمع عبر بوت تيليجرام الخاص بنا وخلاصات الاستخبارات الشريكة
---
### 📤 المرحلة الثانية: المساهمة في النظام البيئي العالمي
بمجرد تأكيد التهديد، نقدم البيانات إلى أكثر من **50 بائعًا رائدًا في الصناعة**:```
Cloudflare Google Safe Browsing Microsoft Security VirusTotal
Netcraft ESET Bitdefender Norton Safe Web
Avira PhishTank Dr.Web Yandex Safe Browsing
URLScan.io PolySwarm SiteReview Urlquery
PhishStats PhishReport IsItPhish ThreatCenter
💼 يهدف DestroyList إلى تعطيل النطاقات الضارة: عمليات الاحتيال والتصيد وغيرها من المواقع غير المشروعة لتعزيز سلامة الإنترنت.
قبل إضافة نطاق، نقوم بـ:
🔍 مسحه ضوئيًا عبر منصات الأمن السيبراني للحصول على استخبارات التهديدات.
📥 إرسال شكوى رسمية إلى المسجل ومزود الاستضافة (عبر WHOIS)، تتضمن نتائج المسح ولقطات الشاشة وطلب التحقيق من قبل العميل. كما تُعلمهم الشكوى بإدراجه في قاعدة بياناتنا العامة.
🚔 وفقًا لقواعد ICANN، يجب على المسجلين مراجعة هذه الشكاوى في غضون 24 ساعة.
🦖 نحن نعمل بجد للقضاء على التهديدات بسرعة. يتم تحليل كل نطاق ضار وتوثيقه والإبلاغ عنه ونشره بشفافية.
ومع ذلك، عندما يتلقى نطاق 10-30+ تقرير إساءة ولا يزال المسجل يتجاهلها لأشهر، يتغير الوضع: لم يعد المسجل طرفًا سلبيًا. إنه يوفر فعليًا بنية تحتية للنشاط غير القانوني.
بعض المسجلين يتصرفون وكأن سياساتهم الداخلية تتجاوز متطلبات ICANN والقوانين الوطنية - وكأن التصيد والاحتيال "مسموح بهما" طالما أنهم شخصيًا يقررون عدم التحرك.
👮 نحن نوثق هذا علنًا حتى يتمكن أي شخص من رؤية: أن التهديدات تستمر ليس لأنها لم تُلاحظ، ولكن لأن المزودين المسؤولين اختاروا ببساطة عدم فعل أي شيء.
طلبات من الأفراد:
DestroyList هو مشروع تطوعي مفتوح المصدر وغير تجاري.
يمكن للأفراد طلب عدد تقارير الإساءة التي أرسلناها لنطاق معين، ولكن فقط من خلال القنوات العامة:
❗ نحن لا نرد على طلبات البريد الإلكتروني الخاص من الأفراد بشأن عدد التقارير.
✔️ هذا مطلب قانوني للشفافية والمساواة في الوصول إلى المعلومات.
يمكن الرد على طلبات الجهات الحكومية الرسمية أو إنفاذ القانون بشكل خاص.
💔 إذا تم احتيالك بواسطة نطاق مدرج بالفعل هنا، تحقق من تاريخ إضافته باستخدام سجل الالتزامات أو عبر قنوات Telegram/Mastodon الخاصة بنا.
💬 إذا حدث الاحتيال بعد إدراج النطاق بالفعل، فقد يشير تأخير المسجل أو المضيف إلى أنهم يتحملون مسؤولية الخسارة. يمكن للضحايا المحتملين في المستقبل أيضًا رؤية هذا الإهمال موثقًا علنًا.
🔞 من المعقول توقع أن يساعد المسجلون والمضيفون الذين يتسامحون مع عمليات الاحتيال الضحايا أو ممثليهم القانونيين.
أمن الشبكات · أبحاث التهديدات · تدريب الذكاء الاصطناعي/التعلم الآلي · تحليل الاتجاهات · الأتمتة
تاريخ دقيق في وقت محدد — يمكن إعادة بناء كل حالة من القائمة:
[!TIP] 📩 المحفوظات التاريخية (500K+ نطاق، 5+ سنوات مؤرشفة): [email protected]
مُدرج خطأً؟ أصلحه بسرعة:
الدقة أولاً! 🔭
MIT — مجاني، مفتوح، لك الحرية في استخدامه!
نرحب بالمساهمات:
ألقِ مشكلة أو طلب سحب — فلنسحق التصيد معًا! 💪
| الطريقة | نقطة النهاية | الوصف |
|---|
GET | /v1/check?domain= | فحص نطاق فردي مع درجة المخاطرة والخطورة |
POST | /v1/check/bulk | فحص جماعي يصل إلى 500 نطاق لكل طلب |
GET | /v1/search?q= | البحث عن النطاقات المدرجة في القائمة السوداء بالكلمة المفتاحية |
GET | /v1/feed/{list} | تنزيل خلاصات النطاقات الكاملة (الأولية، المجتمع، النشطة) |
GET | /v1/stats | إحصائيات حية وأعداد النطاقات |
كل نطاق يحصل على درجة مخاطرة (0-100) بناءً على إشارات متعددة:
| الإشارة | النقاط | الوصف |
|---|---|---|
| قائمة حظر منسقة | +40 | في قائمة الحظر الأولية (destroylist) |
| مُبلغ عنها من المجتمع | +20 | أبلغ عنها من مصادر المجتمع |
| نشط DNS | +30 | النطاق يحل حاليًا |
| متعدد المصادر | +10 | مؤكد من عدة خلاصات |
| كلمات مفتاحية مشبوهة | +5 لكل منها | metamask, wallet, airdrop, إلخ. |
| نطاق TLD عالي المخاطر | +5 | .xyz, .top, .club, .icu, إلخ. |
🔴 حرجة 70-100 · 🟠 عالية 40-69 · 🟡 متوسطة 20-39 · 🟢 منخفضة 1-19
cURL```bash curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"
**Python**```python
import requests
r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
if r.json()["threat"]:
print(f"BLOCKED: {r.json()['severity']} (score: {r.json()['risk_score']})")
JavaScript```javascript
const r = await fetch(https://api.destroy.tools/v1/check?domain=${domain});
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score);
**فحص جماعي**```bash
curl -X POST "https://api.destroy.tools/v1/check/bulk" \
-H "Content-Type: application/json" \
-d '{"domains":["site1.com","site2.xyz","site3.top"]}'
| الدقة | المكان | الاحتفاظ |
|---|
| كل تغيير | سجل الالتزامات | دائم (41,000+ التزام) |
| الفروقات اليومية المُضافة/المحذوفة | changes/ | دائم، قابل للبحث في بحث كود GitHub |
| لقطات أسبوعية وشهرية كاملة | archives/ ← إصدارات الأصول | حديثة في الشجرة، الأقدم يُنقل إلى الإصدار الدائم |
| المستودع | الوصف |
|---|
| namesilo-evidence | أرشيف الأدلة - تحقيق إساءة استخدام مسجل NameSilo |
| nicenic-evidence | أرشيف الأدلة - تحقيق إساءة استخدام مسجل NiceNIC |
| trustname-evidence | أرشيف الأدلة - تحقيق إساءة استخدام مسجل TrustName |
| ScamIntelLogs | سجلات استخبارات الاحتيال الخام وبيانات مؤشرات الاختراق (IOC) |
| DestroyScammers | عمليات كشف المحتالين وتعطيلهم |