Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/duggytuxy/data-shield_ipv4_blocklist
DefensivwerkzeugeManagement von Indicators of Compromise (IOC)Bedrohungsfeeds & AggregatorenInformationsbeschaffungWebsicherheitNetzwerksicherheitBedrohungsanalyseIncident Response

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
duggytuxy/data-shield_ipv4_blocklist

Data-Shield_IPv4_Blocklist

Kuratierte IPv4-Blockliste bösartiger Adressen, alle 6 Stunden für Firewall- und WAF-Integration aktualisiert, mit aufgeteilten Listen und CTI-kompatiblen Formaten für Threat-Intelligence-Plattformen.

Repository anzeigenWebseite
607508vor 20h 40mVon Kitploit geprüft
Teilen

CIA Triad Integrity Pipeline



Support me on Ko-fi

Data‑Shield IPv4 Blocklist Community

Die Data-Shield IPv4 Blocklist Community bietet ein offizielles, kuratiertes Verzeichnis von IPv4-Adressen, die als bösartig identifiziert wurden. Diese kontinuierlich aktualisierte Ressource liefert wichtige Threat Intelligence, um Ihre Firewall- und WAF-Instanzen zu stärken und bietet eine robuste, zusätzliche Sicherheitsebene für Ihre Infrastruktur.

Hauptmerkmale & Vorteile

  • Proaktive Verteidigung & reduzierte Angriffsfläche Die Data-Shield IPv4 Blocklist Community dient als wesentliche Schutzschicht für Ihre exponierten Assets (Web-Apps, WordPress, Websites, VPS mit Apache, Nginx). Durch die frühzeitige Blockierung bösartigen Datenverkehrs wird die Aufklärungsphase erheblich verkürzt und die Sichtbarkeit für Scanner wie Shodan verringert.

  • Hochpräzise, zentralisierte Intelligence Die Daten werden aus einer einzigen, verifizierten Quelle aggregiert, die von globalen Sonden gespeist und über einen selbst gehosteten HIDS/SIEM-Stack verarbeitet wird. Wir priorisieren Datenzuverlässigkeit, um Fehlalarme zu minimieren und sicherzustellen, dass Ihr legitimer Datenverkehr ununterbrochen bleibt.

  • Nahtlose Kompatibilität & Integration Für den universellen Einsatz konzipiert:

    • Universelles Format: Lässt sich über einen einzigen RAW-Link einfach in die meisten Firewalls und WAFs integrieren.
    • Herstellerunabhängig: Enthält eine Split-List-Logik für Hardware-Hersteller mit strengen Eintragsbeschränkungen.
    • CTI-Ready: Vollständig portabel für die Anreicherung in Threat-Intelligence-Plattformen wie OpenCTI und MISP.
  • Aktualität & Leistung

    • Updates: Alle 6 Stunden aktualisiert, um unmittelbaren Bedrohungen entgegenzuwirken.
    • Aufbewahrung: Ein rollierendes 15-Tage-Fenster stellt sicher, dass kurzlebige bösartige IPs erfasst werden, ohne Ihre Regelsätze mit veralteten Daten aufzublähen.
    • Effizienz: Bietet Leistung auf Unternehmensniveau, vergleichbar mit kommerziellen Lösungen.
  • Open Source & Community-getrieben Zugänglich für jeden – vom Hobbyisten bis zum Unternehmensadministrator. Das Projekt wird stolz unter der GNU GPLv3-Lizenz vertrieben und fördert ein transparentes und kollaboratives Sicherheitsökosystem.

Kernziele & Wirkung

  • Drastiche Rauschreduzierung & optimierte Reaktion Durch das Herausfiltern von etwa 95 % des bösartigen Bot-Datenverkehrs reduzieren wir das gesamte Log-Rauschen um bis zu 50 %. Dies verbessert das Signal-Rausch-Verhältnis erheblich und ermöglicht es Cybersecurity Incident Responders (CIRs), sich auf echte Anomalien und kritische Warnungen zu konzentrieren, anstatt automatisiertes Hintergrundrauschen zu durchsuchen.

  • Optimierter Ressourcenverbrauch Die Blockierung von Bedrohungen an der Peripherie verhindert, dass sie Ihre Anwendungslogik erreichen. Dies führt zu einer direkten Reduzierung der CPU-, RAM- und Bandbreitennutzung, schont Ihre Serverressourcen für legitimen Benutzerverkehr und senkt die Infrastrukturkosten.

  • Automatisierte, mehrkanalige Bereitstellung Stellen Sie sicher, dass Ihre Verteidigung ohne manuellen Eingriff stets aktiv ist. Die Blocklisten werden automatisch aktualisiert und über hochverfügbare Netzwerke verteilt, darunter GitHub, JSdelivr CDN, BitBucket, Codeberg und GitLab, was einen zuverlässigen Zugriff über standardmäßige Raw-URLs garantiert.

Produktionslisten

Für Web-Apps, WordPress, Websites, VPS mit Apache, Nginx

Um Hochverfügbarkeit und Ausfallsicherheit zu gewährleisten, ist die Data-Shield IPv4 Blocklist Community über eine robuste Multi-Cloud-Infrastruktur verteilt. Die Daten werden alle 6 Stunden über mehrere Repositories und ein globales CDN synchronisiert.

  • Welche Liste sollte ich verwenden?

    • Vollständige Liste: Empfohlen für die meisten modernen Firewalls, WAFs und SIEMs.
    • Split-Listen (A/B/C): Konzipiert für ältere Hardware oder Hersteller mit strengen Eintragsbeschränkungen pro Objekt (z. B. max. 30k IPs). Bei Verwendung stellen Sie sicher, dass alle 3 Teile eingelesen werden.

GitHub Repository (Mirror)

Offizielles Repository anzeigen

Datensatz-VarianteEintragslimitRaw-Link
Vollständige Liste~100k IPsprod_data-shield_ipv4_blocklist.txt
Split-Liste A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Split-Liste B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Split-Liste C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

GitLab Repository (Hauptquelle)

Offizielles Repository anzeigen

Datensatz-VarianteEintragslimitRaw-Link
Vollständige Liste~100k IPsprod_data-shield_ipv4_blocklist.txt
Split-Liste A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Split-Liste B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Split-Liste C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

jsDelivr CDN (Hohe Leistung)

CDN-Status anzeigen

Datensatz-VarianteEintragslimitRaw-Link
Vollständige Liste~100k IPsprod_data-shield_ipv4_blocklist.txt
Split-Liste A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Split-Liste B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Split-Liste C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

BitBucket Repository (Mirror)

Offizielles Repository anzeigen

Datensatz-VarianteEintragslimitRaw-Link
Vollständige Liste~100k IPsprod_data-shield_ipv4_blocklist.txt
Split-Liste A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Split-Liste B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Split-Liste C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

Codeberg Repository (Mirror)

Offizielles Repository anzeigen

Datensatz-VarianteEintragslimitRaw-Link
Vollständige Liste~100k IPsprod_data-shield_ipv4_blocklist.txt
Split-Liste A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Split-Liste B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Split-Liste C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

Neue Produktionslisten

Für DMZs, kritische Assets, exponierte Infrastruktur und APIs

  • Kritische Infrastruktur & spezialisierte Listen Für KMUs und Unternehmensumgebungen bieten wir 5 dedizierte Listen, die speziell zum Schutz hochwertiger Ziele wie DMZs, kritische Assets, exponierte Infrastruktur und APIs entwickelt wurden. Diese erweiterte Abdeckung bietet granularen Schutz für komplexe Umgebungen und stellt sicher, dass Ihre sensibelsten Komponenten sicher bleiben.

GitHub Repository (Mirror)

Offizielles Repository anzeigen

Datensatz-VarianteEintragslimitRaw-Link
Vollständige Liste~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Split-Liste A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Split-Liste B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Split-Liste C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

GitLab Repository (Hauptquelle)

Offizielles Repository anzeigen

Datensatz-VarianteEintragslimitRaw-Link
Vollständige Liste~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Split-Liste A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Split-Liste B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Split-Liste C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

jsDelivr CDN (Hohe Leistung)

CDN-Status anzeigen

Datensatz-VarianteEintragslimitRaw-Link
Vollständige Liste~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Split-Liste A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Split-Liste B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Split-Liste C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

BitBucket Repository (Mirror)

Offizielles Repository anzeigen

Datensatz-VarianteEintragslimitRaw-Link
Vollständige Liste~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Split-Liste A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Split-Liste B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Split-Liste C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

Codeberg Repository (Mirror)

Offizielles Repository anzeigen

Datensatz-VarianteEintragslimitRaw-Link
Vollständige Liste~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Split-Liste A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Split-Liste B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Split-Liste C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

Integrations-Tutorials

Um sicherzustellen, dass die Data-Shield IPv4 Blocklist Community betriebsbereit und effektiv ist, ist es entscheidend, die Filterregeln in der richtigen Richtung des Datenverkehrsflusses anzuwenden.

Bereitstellungsstrategie

✅ Korrekte Verwendung: WAN zu LAN (Eingehender Datenverkehr) Die Blockliste ist darauf ausgelegt, Bedrohungen daran zu hindern, in Ihr Netzwerk aus dem Internet einzudringen.

⛔ Eingeschränkte Verwendung: LAN zu WAN (Ausgehender Datenverkehr) Wenden Sie diese Regeln nicht auf ausgehenden Datenverkehr an (von Ihrem internen Netzwerk zum Internet).

Community- & Hersteller-Tutorials

Eine nicht erschöpfende Sammlung von Anleitungen zur Erleichterung der Integration in verschiedenen Umgebungen.

Hersteller / PlattformRessourcentypKapazitätshinweis
BunkerWebOffizielle Dokumentation≥ 100k IPs
FortinetOffizieller Leitfaden≥ 100k IPs
CheckpointHerstellerleitfadenTBC
Palo AltoEDL-ÜbersichtTBC
F5 BIG-IPOffizieller LeitfadenTBC
StormshieldOffizielles VideoTBC
OPNsenseSlash-Root-Leitfaden≥ 100k IPs
Synology NASMyOwnServer-Leitfaden≥ 100k IPs

GRC & Compliance

  • Governance & operative Effizienz Die Lösung reduziert das Betriebsrauschen um bis zu 50 % und blockiert 95 % des bösartigen Bot-Datenverkehrs, wodurch Serverressourcen (CPU, RAM) erheblich freigesetzt werden. Sie erzwingt eine strikte WAN-zu-LAN-Konfiguration, um die Systemwirksamkeit zu garantieren, und bietet 5 offizielle Listen (bis zu 120.000 IPs), die an Hardware-Einschränkungen angepasst sind.

  • Regulatorische Konformität (ISO 27001 & NIS2) Die Integration unterstützt direkt ISO 27001:2022-Kontrollen (A.8.20 Netzwerksicherheit, A.5.7 Threat Intelligence) durch die Automatisierung der Perimeterverteidigung gegen bekannte Angriffe. Sie erfüllt auch die Anforderungen der NIS2-Richtlinie für wesentliche Einrichtungen durch strukturiertes Risikomanagement und verhältnismäßige technische Maßnahmen zur Gewährleistung der Dienstresilienz.

  • DSGVO- & Datenschutzstandards Bei korrekter Konfiguration (nur WAN-zu-LAN) operiert die Blockliste außerhalb des Geltungsbereichs der DSGVO, da blockierte IPs zu externen bösartigen Akteuren gehören, die keine vertragliche Beziehung zu Ihrer Organisation haben. Dies gewährleistet eine compliance-freundliche Integration ohne die Notwendigkeit komplexer Dokumentation zur Verarbeitung personenbezogener Daten.

  • Risikomanagement & Zuverlässigkeit Wir verwenden eine rigorose verhaltensbasierte Analysemethodik, um Fehlalarme zu minimieren, mit einer Zielrate von weniger als 2 Vorkommnissen pro Monat. Hohe Verfügbarkeit wird durch 4 unabhängige Download-Quellen (GitHub, BitBucket, Codeberg, GitLab) garantiert, was kontinuierlichen Schutz auch bei Host-Ausfällen gewährleistet.

  • Strukturierte Bereitstellung & Community-Feedback Die Einführung folgt einem sicheren, phasenweisen Ansatz – von Beobachtung (nur Protokollierung) bis Aktivierung – um Nicht-Regression bei kritischen Abläufen sicherzustellen. Das Projekt fördert Transparenz mit einem klaren Prozess zur Meldung von Fehlalarmen über GitHub, mit dem Ziel der kollektiven Verbesserung und Behebung innerhalb von 48 Stunden.

Laden Sie das vollständige GRC-Compliance-Modell herunter, um es bei Bedarf zu ändern und in Ihre Informationssicherheitsrichtlinie gemäß Ihrem GRC-Beauftragten einzufügen Docx- und PDF-Formate.

Unterstützung & Nachhaltigkeit> Hilf mit, das Projekt am Leben zu erhalten

Die Entwicklung und Pflege einer hochpräzisen Echtzeit-Blocklist erfordert erhebliche Infrastrukturressourcen und viel Zeit. Deine Beiträge sind entscheidend, um sicherzustellen, dass das Projekt nachhaltig, aktuell und für die Community kostenlos bleibt. Wenn du dieses Projekt nützlich findest, ziehe in Betracht, seine laufende Entwicklung zu unterstützen:

  • ☕ Ko-Fi: https://ko-fi.com/laurentmduggytuxy

Lizenz & Copyright

  • Data-Shield IPv4 Blocklist Community © 2023–2026
  • Entwickelt von Duggy Tuxy (Laurent Minne).

"Dieses Projekt ist Open-Source-Software, lizenziert unter der GNU GPLv3 License."

Tool herunterladen