Volver a actualizaciones
Nuevo releaseAug 8, 2026

Antiphishing v31231970767

Protección avanzada contra phishing: rulesets de Suricata abiertos y gratuitos

Compartir

Logotipo de Antiphishing GitHub commit activity GitHub commit activity

[DONAR - PANEL DE VECTORES - CONTRIBUTING - ENVIAR UN VECTOR - REST API CTI - WIKI ]

Protégete contra los ataques de phishing

Funcionalidad

Esta regla se construye utilizando URL maliciosas y dominios implicados en ataques de phishing. Utilizamos algunas APIs comunitarias para construir estas reglas y, con ellas, creamos reglas TLS, DNS y HTTP.

Nuestras fuentes:

  1. Phishstats
  2. Openphish

Contribución: CONTRIBUTING.md

Guía de instalación

Configuration-Ruleset-on-GNU-Linux Configuration-Ruleset-on-cearos Configuration-Ruleset-on-pfSense Configuración: conjunto de reglas Antiphishing en IDSTower

Información general

El conjunto de reglas es el archivo antiphishing.rules, que contiene dos reglas (TLS, DNS) que dependen de una lista phishing.lst. Finalmente, hay otro archivo llamado antiphishing.rules.md5 para la verificación de integridad. Proporcionamos un archivo comprimido que contiene estos archivos mencionados, los cuales se actualizan constantemente sin cambiar la URL (tar.gz):

https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.tar.gz

Archivo de reglas:

https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.rules

Próximas guías

Conjunto de reglas de IPFire julioliraup/antiphishing en prevención de intrusiones Conjunto de reglas de OPNsense julioliraup/antiphishing en Suricata

Actualizaciones y automatización

Nuestro conjunto de reglas se actualiza dinámicamente cada ~6 horas para rastrear vectores de phishing emergentes.

  • Rango SID: 6000000 - 6100000 (Asignado cuidadosamente para evitar conflictos con otros conjuntos de reglas) .
  • Formato: Totalmente compatible con suricata-update.

🛡️ Soporte empresarial y financiación

Este proyecto es de código abierto y gratuito tanto para uso personal como comercial. Para mantener la infraestructura de alta disponibilidad, los procesos automatizados de recopilación y nuestro Portal de Consulta de Inteligencia de Amenazas (/AT), dependemos de la financiación comunitaria y corporativa.

¿Por qué patrocinar?

  • Sostenibilidad de la infraestructura: Los fondos se destinan directamente a servidores dedicados para la generación de reglas y licencias de procesamiento.
  • Visibilidad corporativa: Las empresas que contribuyen por encima de cierto umbral pueden mostrar su logotipo en este README.

🇧🇷 Donación vía PIX (Brasil)

Puedes apoyar el proyecto al instante vía PIX:

  • Clave PIX: 08650081401
  • Beneficiario: Júlio Lira

🌐 Patrocinadores internacionales

Para patrocinios recurrentes, soporte prioritario o donaciones internacionales, consulta nuestro FUNDING.md o usa el botón Sponsor en la parte superior de este repositorio.


Contacto y falsos positivos

Si encuentras algún falso positivo, tienes sugerencias o deseas hablar sobre alianzas corporativas:

Categorías