
Lista de bloqueo IPv4 curada de direcciones maliciosas, actualizada cada 6 horas para la ingesta en firewall y WAF, con listas divididas y formatos listos para CTI para plataformas de inteligencia de amenazas.
The Data-Shield IPv4 Blocklist Community proporciona un registro oficial y curado de direcciones IPv4 identificadas como maliciosas. Actualizado continuamente, este recurso ofrece inteligencia de amenazas vital para reforzar sus instancias de Firewall y WAF, brindando una capa de seguridad robusta y adicional para su infraestructura.
Defensa Proactiva y Reducción de la Superficie de Ataque The Data-Shield IPv4 Blocklist Community Community sirve como una capa de protección esencial para sus activos expuestos (Aplicaciones Web, WordPress, Sitios Web, VPS con Apache, Nginx). Al bloquear el tráfico malicioso de forma temprana, reduce significativamente la fase de reconocimiento y disminuye la visibilidad ante escáneres como Shodan.
Inteligencia Centralizada de Alta Fidelidad Los datos se agregan a partir de una única fuente verificada, alimentada por sondas globales y procesada mediante una pila HIDS/SIEM autoalojada. Priorizamos la fiabilidad de los datos para minimizar los falsos positivos, garantizando que su tráfico legítimo permanezca ininterrumpido.
Compatibilidad e Integración Fluidas Diseñado para un despliegue universal:
Frescura y Rendimiento
Código Abierto e Impulsado por la Comunidad Accesible para cualquiera, desde aficionados hasta administradores empresariales. El proyecto se distribuye con orgullo bajo la licencia GNU GPLv3, fomentando un ecosistema de seguridad transparente y colaborativo.
Reducción Drástica del Ruido y Respuesta Optimizada Al filtrar aproximadamente el 95% del tráfico de bots maliciosos, reducimos el ruido general de los registros hasta en un 50%. Esto mejora significativamente la relación señal-ruido, permitiendo a los Cybersecurity Incident Responders (CIRs) centrarse en anomalías genuinas y alertas críticas en lugar de examinar el ruido de fondo automatizado.
Consumo de Recursos Optimizado Bloquear las amenazas en el perímetro evita que lleguen a la lógica de su aplicación. Esto conduce a una reducción directa en el uso de CPU, RAM y ancho de banda, preservando los recursos de su servidor para el tráfico de usuarios legítimos y reduciendo los costos de infraestructura.
Entrega Automatizada Multicanal Asegure que su defensa esté siempre activa sin intervención manual. Las listas de bloqueo se actualizan y distribuyen automáticamente a través de redes de alta disponibilidad, incluyendo GitHub, JSdelivr CDN, BitBucket, Codeberg y GitLab, garantizando un acceso confiable a través de URLs Raw estándar.
Para Aplicaciones Web, WordPress, Sitios Web, VPS con Apache, Nginx
Para garantizar una alta disponibilidad y resiliencia, la Data-Shield IPv4 Blocklist Community se despliega en una robusta infraestructura multinube. Los datos se sincronizan cada 6 horas en múltiples repositorios y una CDN global.
¿Qué lista debo usar?
| Variante del Conjunto de Datos | Límite de Entradas | Enlace Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante del Conjunto de Datos | Límite de Entradas | Enlace Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante del Conjunto de Datos | Límite de Entradas | Enlace Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante del Conjunto de Datos | Límite de Entradas | Enlace Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante del Conjunto de Datos | Límite de Entradas | Enlace Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
Para DMZs, activos críticos, infraestructura expuesta y APIs
| Variante del Conjunto de Datos | Límite de Entradas | Enlace Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante del Conjunto de Datos | Límite de Entradas | Enlace Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante del Conjunto de Datos | Límite de Entradas | Enlace Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante del Conjunto de Datos | Límite de Entradas | Enlace Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante del Conjunto de Datos | Límite de Entradas | Enlace Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
Para garantizar que la Data-Shield IPv4 Blocklist Community sea operativa y efectiva, es crucial aplicar las reglas de filtrado en la dirección correcta del flujo de tráfico.
✅ Uso Correcto: WAN a LAN (Tráfico Entrante) La lista de bloqueo está diseñada para detener las amenazas que entran a su red desde Internet.
⛔ Uso Restringido: LAN a WAN (Tráfico Saliente) No aplique estas reglas al tráfico saliente (desde su red interna hacia Internet).
Una colección no exhaustiva de guías para facilitar la integración en diversos entornos.
| Proveedor / Plataforma | Tipo de Recurso | Nota de Capacidad |
|---|---|---|
| BunkerWeb | Documentación Oficial | ≥ 100k IPs |
| Fortinet | Guía Oficial | ≥ 100k IPs |
| Checkpoint | Guía del Fabricante | Por confirmar |
| Palo Alto | Descripción General de EDL | Por confirmar |
| F5 BIG-IP | Guía Oficial | Por confirmar |
| Stormshield | Video Oficial | Por confirmar |
| OPNsense | Guía de Slash-Root | ≥ 100k IPs |
| Synology NAS | Guía de MyOwnServer | ≥ 100k IPs |
Gobernanza y Eficiencia Operativa La solución reduce el ruido operativo hasta en un 50% y bloquea el 95% del tráfico de bots maliciosos, liberando significativamente recursos del servidor (CPU, RAM). Aplica una estricta configuración WAN-a-LAN para garantizar la efectividad del sistema, ofreciendo además 5 listas oficiales (hasta 120,000 IPs) adaptadas a las limitaciones del hardware.
Alineación Normativa (ISO 27001 y NIS2) La integración respalda directamente los controles de ISO 27001:2022 (A.8.20 Seguridad de Redes, A.5.7 Inteligencia de Amenazas) al automatizar la defensa perimetral contra ataques conocidos. También cumple con los requisitos de la Directiva NIS2 para entidades esenciales, proporcionando una gestión estructurada de riesgos y medidas técnicas proporcionadas para garantizar la resiliencia del servicio.
Estándares de GDPR y Privacidad Cuando se configura correctamente (solo WAN-a-LAN), la lista de bloqueo opera fuera del alcance del GDPR, ya que las IPs bloqueadas pertenecen a actores maliciosos externos sin relación contractual con su organización. Esto garantiza una integración compatible con el cumplimiento normativo sin necesidad de documentación compleja sobre el tratamiento de datos personales.
Gestión de Riesgos y Fiabilidad Utilizamos una rigurosa metodología de análisis de comportamiento para minimizar los falsos positivos, apuntando a una tasa inferior a 2 ocurrencias por mes. La alta disponibilidad está garantizada mediante 4 fuentes de descarga independientes (GitHub, BitBucket, Codeberg, GitLab), asegurando una protección continua incluso durante incidentes en los hosts.
Despliegue Estructurado y Retroalimentación de la Comunidad La adopción sigue un enfoque seguro y por fases, desde la Observación (solo registro) hasta la Activación, garantizando la no regresión en flujos críticos. El proyecto fomenta la transparencia con un proceso claro para reportar falsos positivos a través de GitHub, con el objetivo de una mejora colectiva y resolución en un plazo de 48 horas.
Descargue el modelo completo de Cumplimiento GRC para modificarlo si es necesario e insertarlo en su política de seguridad de sistemas de información, de acuerdo con su responsable de GRC formatos Docx y PDF.
Desarrollar y mantener una blocklist de alta fidelidad y en tiempo real requiere importantes recursos de infraestructura y tiempo dedicado. Tus contribuciones son vitales para garantizar que el proyecto siga siendo sostenible, esté actualizado y sea gratuito para la comunidad. Si encuentras útil este proyecto, considera apoyar su desarrollo continuo:
"Este proyecto es software de código abierto licenciado bajo la Licencia GNU GPLv3."