Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Data-Shield_IPv4_Blocklist — Lista de bloqueo IPv4 curada de direcciones maliciosas, actualizada cada 6 horas para la ingesta en firewall y WAF, con listas divididas y formatos listos para CTI para plataformas de inteligencia de amenazas. | Kitploit
Herramientas/GitHubGitHub/duggytuxy/data-shield_ipv4_blocklist
Herramientas DefensivasGestión de Indicadores de Compromiso (IOC)Feeds y Agregadores de AmenazasRecopilación de InformaciónSeguridad WebSeguridad de RedesInteligencia de AmenazasRespuesta a Incidentes

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
duggytuxy/data-shield_ipv4_blocklist

Data-Shield_IPv4_Blocklist

Lista de bloqueo IPv4 curada de direcciones maliciosas, actualizada cada 6 horas para la ingesta en firewall y WAF, con listas divididas y formatos listos para CTI para plataformas de inteligencia de amenazas.

Ver RepositorioSitio web
6075014hace 21h 25mRevisado por Kitploit
Compartir

CIA Triad Integrity Pipeline



Support me on Ko-fi

Data‑Shield IPv4 Blocklist Community

The Data-Shield IPv4 Blocklist Community proporciona un registro oficial y curado de direcciones IPv4 identificadas como maliciosas. Actualizado continuamente, este recurso ofrece inteligencia de amenazas vital para reforzar sus instancias de Firewall y WAF, brindando una capa de seguridad robusta y adicional para su infraestructura.

Características y Beneficios Clave

  • Defensa Proactiva y Reducción de la Superficie de Ataque The Data-Shield IPv4 Blocklist Community Community sirve como una capa de protección esencial para sus activos expuestos (Aplicaciones Web, WordPress, Sitios Web, VPS con Apache, Nginx). Al bloquear el tráfico malicioso de forma temprana, reduce significativamente la fase de reconocimiento y disminuye la visibilidad ante escáneres como Shodan.

  • Inteligencia Centralizada de Alta Fidelidad Los datos se agregan a partir de una única fuente verificada, alimentada por sondas globales y procesada mediante una pila HIDS/SIEM autoalojada. Priorizamos la fiabilidad de los datos para minimizar los falsos positivos, garantizando que su tráfico legítimo permanezca ininterrumpido.

  • Compatibilidad e Integración Fluidas Diseñado para un despliegue universal:

    • Formato Universal: Se integra fácilmente mediante un único enlace RAW en la mayoría de Firewalls y WAFs.
    • Agnóstico al Proveedor: Incluye lógica de listas divididas para adaptarse a proveedores de hardware con limitaciones estrictas en el número de entradas.
    • Listo para CTI: Totalmente portátil para el enriquecimiento en plataformas de Threat Intelligence como OpenCTI y MISP.
  • Frescura y Rendimiento

    • Actualizaciones: Se refresca cada 6 horas para contrarrestar amenazas inmediatas.
    • Retención: Una ventana móvil de 15 días garantiza el seguimiento de IPs maliciosas de corta duración sin saturar sus conjuntos de reglas con datos obsoletos.
    • Eficiencia: Ofrece un rendimiento de nivel empresarial comparable a las soluciones comerciales.
  • Código Abierto e Impulsado por la Comunidad Accesible para cualquiera, desde aficionados hasta administradores empresariales. El proyecto se distribuye con orgullo bajo la licencia GNU GPLv3, fomentando un ecosistema de seguridad transparente y colaborativo.

Objetivos Principales e Impacto

  • Reducción Drástica del Ruido y Respuesta Optimizada Al filtrar aproximadamente el 95% del tráfico de bots maliciosos, reducimos el ruido general de los registros hasta en un 50%. Esto mejora significativamente la relación señal-ruido, permitiendo a los Cybersecurity Incident Responders (CIRs) centrarse en anomalías genuinas y alertas críticas en lugar de examinar el ruido de fondo automatizado.

  • Consumo de Recursos Optimizado Bloquear las amenazas en el perímetro evita que lleguen a la lógica de su aplicación. Esto conduce a una reducción directa en el uso de CPU, RAM y ancho de banda, preservando los recursos de su servidor para el tráfico de usuarios legítimos y reduciendo los costos de infraestructura.

  • Entrega Automatizada Multicanal Asegure que su defensa esté siempre activa sin intervención manual. Las listas de bloqueo se actualizan y distribuyen automáticamente a través de redes de alta disponibilidad, incluyendo GitHub, JSdelivr CDN, BitBucket, Codeberg y GitLab, garantizando un acceso confiable a través de URLs Raw estándar.

Listas de Producción

Para Aplicaciones Web, WordPress, Sitios Web, VPS con Apache, Nginx

Para garantizar una alta disponibilidad y resiliencia, la Data-Shield IPv4 Blocklist Community se despliega en una robusta infraestructura multinube. Los datos se sincronizan cada 6 horas en múltiples repositorios y una CDN global.

  • ¿Qué lista debo usar?

    • Lista Completa: Recomendada para la mayoría de Firewalls, WAFs y SIEMs modernos.
    • Listas Divididas (A/B/C): Diseñadas para hardware heredado o proveedores con límites estrictos de entradas por objeto (por ejemplo, máx. 30k IPs). Si se utilizan, asegúrese de ingerir las 3 partes.

Repositorio GitHub (Espejo)

Ver Repositorio Oficial

Variante del Conjunto de DatosLímite de EntradasEnlace Raw
Lista Completa~100k IPsprod_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

Repositorio GitLab (Fuente Principal)

Ver Repositorio Oficial

Variante del Conjunto de DatosLímite de EntradasEnlace Raw
Lista Completa~100k IPsprod_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

CDN jsDelivr (Alto Rendimiento)

Ver Estado de la CDN

Variante del Conjunto de DatosLímite de EntradasEnlace Raw
Lista Completa~100k IPsprod_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

Repositorio BitBucket (Espejo)

Ver Repositorio Oficial

Variante del Conjunto de DatosLímite de EntradasEnlace Raw
Lista Completa~100k IPsprod_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

Repositorio Codeberg (Espejo)

Ver Repositorio Oficial

Variante del Conjunto de DatosLímite de EntradasEnlace Raw
Lista Completa~100k IPsprod_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

Nuevas Listas de Producción

Para DMZs, activos críticos, infraestructura expuesta y APIs

  • Infraestructura Crítica y Listas Especializadas Diseñadas para PYMES y entornos empresariales, ofrecemos 5 listas dedicadas específicamente diseñadas para proteger objetivos de alto valor como DMZs, activos críticos, infraestructura expuesta y APIs. Esta cobertura ampliada ofrece una protección granular adecuada para entornos complejos, garantizando que sus componentes más sensibles permanezcan seguros.

Repositorio GitHub (Espejo)

Ver Repositorio Oficial

Variante del Conjunto de DatosLímite de EntradasEnlace Raw
Lista Completa~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

Repositorio GitLab (Fuente Principal)

Ver Repositorio Oficial

Variante del Conjunto de DatosLímite de EntradasEnlace Raw
Lista Completa~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

CDN jsDelivr (Alto Rendimiento)

Ver Estado de la CDN

Variante del Conjunto de DatosLímite de EntradasEnlace Raw
Lista Completa~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

Repositorio BitBucket (Espejo)

Ver Repositorio Oficial

Variante del Conjunto de DatosLímite de EntradasEnlace Raw
Lista Completa~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

Repositorio Codeberg (Espejo)

Ver Repositorio Oficial

Variante del Conjunto de DatosLímite de EntradasEnlace Raw
Lista Completa~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

Tutoriales de Integración

Para garantizar que la Data-Shield IPv4 Blocklist Community sea operativa y efectiva, es crucial aplicar las reglas de filtrado en la dirección correcta del flujo de tráfico.

Estrategia de Despliegue

✅ Uso Correcto: WAN a LAN (Tráfico Entrante) La lista de bloqueo está diseñada para detener las amenazas que entran a su red desde Internet.

⛔ Uso Restringido: LAN a WAN (Tráfico Saliente) No aplique estas reglas al tráfico saliente (desde su red interna hacia Internet).

Tutoriales de la Comunidad y Proveedores

Una colección no exhaustiva de guías para facilitar la integración en diversos entornos.

Proveedor / PlataformaTipo de RecursoNota de Capacidad
BunkerWebDocumentación Oficial≥ 100k IPs
FortinetGuía Oficial≥ 100k IPs
CheckpointGuía del FabricantePor confirmar
Palo AltoDescripción General de EDLPor confirmar
F5 BIG-IPGuía OficialPor confirmar
StormshieldVideo OficialPor confirmar
OPNsenseGuía de Slash-Root≥ 100k IPs
Synology NASGuía de MyOwnServer≥ 100k IPs

GRC y Cumplimiento

  • Gobernanza y Eficiencia Operativa La solución reduce el ruido operativo hasta en un 50% y bloquea el 95% del tráfico de bots maliciosos, liberando significativamente recursos del servidor (CPU, RAM). Aplica una estricta configuración WAN-a-LAN para garantizar la efectividad del sistema, ofreciendo además 5 listas oficiales (hasta 120,000 IPs) adaptadas a las limitaciones del hardware.

  • Alineación Normativa (ISO 27001 y NIS2) La integración respalda directamente los controles de ISO 27001:2022 (A.8.20 Seguridad de Redes, A.5.7 Inteligencia de Amenazas) al automatizar la defensa perimetral contra ataques conocidos. También cumple con los requisitos de la Directiva NIS2 para entidades esenciales, proporcionando una gestión estructurada de riesgos y medidas técnicas proporcionadas para garantizar la resiliencia del servicio.

  • Estándares de GDPR y Privacidad Cuando se configura correctamente (solo WAN-a-LAN), la lista de bloqueo opera fuera del alcance del GDPR, ya que las IPs bloqueadas pertenecen a actores maliciosos externos sin relación contractual con su organización. Esto garantiza una integración compatible con el cumplimiento normativo sin necesidad de documentación compleja sobre el tratamiento de datos personales.

  • Gestión de Riesgos y Fiabilidad Utilizamos una rigurosa metodología de análisis de comportamiento para minimizar los falsos positivos, apuntando a una tasa inferior a 2 ocurrencias por mes. La alta disponibilidad está garantizada mediante 4 fuentes de descarga independientes (GitHub, BitBucket, Codeberg, GitLab), asegurando una protección continua incluso durante incidentes en los hosts.

  • Despliegue Estructurado y Retroalimentación de la Comunidad La adopción sigue un enfoque seguro y por fases, desde la Observación (solo registro) hasta la Activación, garantizando la no regresión en flujos críticos. El proyecto fomenta la transparencia con un proceso claro para reportar falsos positivos a través de GitHub, con el objetivo de una mejora colectiva y resolución en un plazo de 48 horas.

Descargue el modelo completo de Cumplimiento GRC para modificarlo si es necesario e insertarlo en su política de seguridad de sistemas de información, de acuerdo con su responsable de GRC formatos Docx y PDF.

Soporte y Sostenibilidad> Ayuda a mantener vivo el proyecto

Desarrollar y mantener una blocklist de alta fidelidad y en tiempo real requiere importantes recursos de infraestructura y tiempo dedicado. Tus contribuciones son vitales para garantizar que el proyecto siga siendo sostenible, esté actualizado y sea gratuito para la comunidad. Si encuentras útil este proyecto, considera apoyar su desarrollo continuo:

  • ☕ Ko-Fi: https://ko-fi.com/laurentmduggytuxy

Licencia y Copyright

  • Data-Shield IPv4 Blocklist Community © 2023–2026
  • Desarrollado por Duggy Tuxy (Laurent Minne).

"Este proyecto es software de código abierto licenciado bajo la Licencia GNU GPLv3."

Descargar herramienta