Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Data-Shield_IPv4_Blocklist — Liste de blocage IPv4 organisée d'adresses malveillantes, actualisée toutes les 6 heures pour l'ingestion par pare-feu et WAF, avec des listes fractionnées et des formats prêts pour le CTI destinés aux plateformes de renseignement sur les menaces. | Kitploit
Outils/GitHubGitHub/duggytuxy/data-shield_ipv4_blocklist
Outils DéfensifsGestion des Indicateurs de Compromission (IOC)Flux et Agrégateurs de MenacesCollecte d'InformationsSécurité WebSécurité RéseauRenseignement sur les MenacesRéponse aux Incidents
GitHub
duggytuxy/data-shield_ipv4_blocklist

Data-Shield_IPv4_Blocklist

Liste de blocage IPv4 organisée d'adresses malveillantes, actualisée toutes les 6 heures pour l'ingestion par pare-feu et WAF, avec des listes fractionnées et des formats prêts pour le CTI destinés aux plateformes de renseignement sur les menaces.

Voir le dépôtSite web
607508il y a 20h 40mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CIA Triad Integrity Pipeline



Soutenez-moi sur Ko-fi

Data‑Shield IPv4 Blocklist Community

La Data-Shield IPv4 Blocklist Community fournit un registre officiel et sélectionné d'adresses IPv4 identifiées comme malveillantes. Mis à jour en continu, cette ressource offre des renseignements essentiels sur les menaces pour renforcer vos instances Firewall et WAF, apportant une couche de sécurité supplémentaire robuste à votre infrastructure.

Fonctionnalités clés et avantages

  • Défense proactive et réduction de la surface d'attaque La Data-Shield IPv4 Blocklist Community sert de couche de protection essentielle pour vos actifs exposés (applications web, WordPress, sites web, VPS avec Apache, Nginx). En bloquant le trafic malveillant en amont, elle réduit considérablement la phase de reconnaissance et diminue la visibilité sur des scanners comme Shodan.

  • Renseignement centralisé et de haute fidélité Les données sont agrégées à partir d'une source unique et vérifiée, alimentée par des sondes mondiales et traitée via une pile HIDS/SIEM auto-hébergée. Nous privilégions la fiabilité des données afin de minimiser les faux positifs, garantissant que votre trafic légitime reste ininterrompu.

  • Compatibilité et intégration transparentes Conçu pour un déploiement universel :

    • Format universel : s'intègre facilement via un simple lien RAW dans la plupart des firewalls et WAF.
    • Indépendant du fournisseur : inclut une logique de listes fractionnées pour s'adapter aux fournisseurs matériels ayant des limitations strictes du nombre d'entrées.
    • Prêt pour le CTI : entièrement portable pour l'enrichissement dans des plateformes de Threat Intelligence comme OpenCTI et MISP.
  • Fraîcheur et performance

    • Mises à jour : actualisées toutes les 6 heures pour contrer les menaces immédiates.
    • Rétention : une fenêtre glissante de 15 jours garantit le suivi des IP malveillantes éphémères sans alourdir vos ensembles de règles avec des données obsolètes.
    • Efficacité : offre des performances de niveau entreprise comparables aux solutions commerciales.
  • Open Source et piloté par la communauté Accessible à tous—des amateurs aux administrateurs d'entreprise. Le projet est fièrement distribué sous licence GNU GPLv3, favorisant un écosystème de sécurité transparent et collaboratif.

Objectifs principaux et impact

  • Réduction drastique du bruit et réponse rationalisée En filtrant environ 95 % du trafic de bots malveillants, nous réduisons le bruit global des journaux jusqu'à 50 %. Cela améliore considérablement le rapport signal/bruit, permettant aux Cybersecurity Incident Responders (CIRs) de se concentrer sur les anomalies réelles et les alertes critiques plutôt que de trier le bruit de fond automatisé.

  • Consommation de ressources optimisée Bloquer les menaces en périphérie les empêche d'atteindre la logique de votre application. Cela entraîne une réduction directe de l'utilisation du CPU, de la RAM et de la bande passante, préservant les ressources de votre serveur pour le trafic utilisateur légitime et réduisant les coûts d'infrastructure.

  • Diffusion automatisée multicanale Assurez-vous que votre défense est toujours active sans intervention manuelle. Les listes de blocage sont automatiquement mises à jour et distribuées via des réseaux à haute disponibilité, notamment GitHub, JSdelivr CDN, BitBucket, Codeberg et GitLab, garantissant un accès fiable via des URL Raw standard.

Listes de production

Pour les applications web, WordPress, sites web, VPS avec Apache, Nginx

Pour garantir une haute disponibilité et une résilience, la Data-Shield IPv4 Blocklist Community est déployée sur une infrastructure multi-cloud robuste. Les données sont synchronisées toutes les 6 heures sur plusieurs dépôts et un CDN mondial.

  • Quelle liste dois-je utiliser ?

    • Liste complète : recommandée pour la plupart des firewalls, WAF et SIEM modernes.
    • Listes fractionnées (A/B/C) : conçues pour le matériel ancien ou les fournisseurs ayant des limites strictes d'entrées par objet (par ex., max 30k IP). Si utilisées, assurez-vous que les 3 parties sont ingérées.

Dépôt GitHub (Miroir)

Voir le dépôt officiel

Variante du jeu de donnéesPlafond d'entréesLien Raw
Liste complète~100k IPprod_data-shield_ipv4_blocklist.txt
Liste fractionnée A30k IPprod_aa_data-shield_ipv4_blocklist.txt
Liste fractionnée B30k IPprod_ab_data-shield_ipv4_blocklist.txt
Liste fractionnée C30k IPprod_ac_data-shield_ipv4_blocklist.txt

Dépôt GitLab (Source principale)

Voir le dépôt officiel

Variante du jeu de donnéesPlafond d'entréesLien Raw
Liste complète~100k IPprod_data-shield_ipv4_blocklist.txt
Liste fractionnée A30k IPprod_aa_data-shield_ipv4_blocklist.txt
Liste fractionnée B30k IPprod_ab_data-shield_ipv4_blocklist.txt
Liste fractionnée C30k IPprod_ac_data-shield_ipv4_blocklist.txt

CDN jsDelivr (Haute performance)

Voir le statut du CDN

Variante du jeu de donnéesPlafond d'entréesLien Raw
Liste complète~100k IPprod_data-shield_ipv4_blocklist.txt
Liste fractionnée A30k IPprod_aa_data-shield_ipv4_blocklist.txt
Liste fractionnée B30k IPprod_ab_data-shield_ipv4_blocklist.txt
Liste fractionnée C30k IPprod_ac_data-shield_ipv4_blocklist.txt

Dépôt BitBucket (Miroir)

Voir le dépôt officiel

Variante du jeu de donnéesPlafond d'entréesLien Raw
Liste complète~100k IPprod_data-shield_ipv4_blocklist.txt
Liste fractionnée A30k IPprod_aa_data-shield_ipv4_blocklist.txt
Liste fractionnée B30k IPprod_ab_data-shield_ipv4_blocklist.txt
Liste fractionnée C30k IPprod_ac_data-shield_ipv4_blocklist.txt

Dépôt Codeberg (Miroir)

Voir le dépôt officiel

Variante du jeu de donnéesPlafond d'entréesLien Raw
Liste complète~100k IPprod_data-shield_ipv4_blocklist.txt
Liste fractionnée A30k IPprod_aa_data-shield_ipv4_blocklist.txt
Liste fractionnée B30k IPprod_ab_data-shield_ipv4_blocklist.txt
Liste fractionnée C30k IPprod_ac_data-shield_ipv4_blocklist.txt

Nouvelles listes de production

Pour les DMZ, actifs critiques, infrastructures exposées et API

  • Infrastructures critiques et listes spécialisées Adaptées aux PME et aux environnements d'entreprise, nous fournissons 5 listes dédiées spécialement conçues pour protéger des cibles de grande valeur telles que les DMZ, actifs critiques, infrastructures exposées et API. Cette couverture étendue offre une protection granulaire adaptée aux environnements complexes, garantissant que vos composants les plus sensibles restent sécurisés.

Dépôt GitHub (Miroir)

Voir le dépôt officiel

Variante du jeu de donnéesPlafond d'entréesLien Raw
Liste complète~100k IPprod_critical_data-shield_ipv4_blocklist.txt
Liste fractionnée A30k IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Liste fractionnée B30k IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Liste fractionnée C30k IPprod_critical_ac_data-shield_ipv4_blocklist.txt

Dépôt GitLab (Source principale)

Voir le dépôt officiel

Variante du jeu de donnéesPlafond d'entréesLien Raw
Liste complète~100k IPprod_critical_data-shield_ipv4_blocklist.txt
Liste fractionnée A30k IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Liste fractionnée B30k IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Liste fractionnée C30k IPprod_critical_ac_data-shield_ipv4_blocklist.txt

CDN jsDelivr (Haute performance)

Voir le statut du CDN

Variante du jeu de donnéesPlafond d'entréesLien Raw
Liste complète~100k IPprod_critical_data-shield_ipv4_blocklist.txt
Liste fractionnée A30k IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Liste fractionnée B30k IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Liste fractionnée C30k IPprod_critical_ac_data-shield_ipv4_blocklist.txt

Dépôt BitBucket (Miroir)

Voir le dépôt officiel

Variante du jeu de donnéesPlafond d'entréesLien Raw
Liste complète~100k IPprod_critical_data-shield_ipv4_blocklist.txt
Liste fractionnée A30k IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Liste fractionnée B30k IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Liste fractionnée C30k IPprod_critical_ac_data-shield_ipv4_blocklist.txt

Dépôt Codeberg (Miroir)

Voir le dépôt officiel

Variante du jeu de donnéesPlafond d'entréesLien Raw
Liste complète~100k IPprod_critical_data-shield_ipv4_blocklist.txt
Liste fractionnée A30k IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Liste fractionnée B30k IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Liste fractionnée C30k IPprod_critical_ac_data-shield_ipv4_blocklist.txt

Tutoriels d'intégration

Pour garantir que la Data-Shield IPv4 Blocklist Community soit opérationnelle et efficace, il est crucial d'appliquer les règles de filtrage dans le bon sens du flux de trafic.

Stratégie de déploiement

✅ Utilisation correcte : WAN vers LAN (trafic entrant) La liste de blocage est conçue pour arrêter les menaces entrant dans votre réseau depuis Internet.

⛔ Utilisation restreinte : LAN vers WAN (trafic sortant) N'appliquez pas ces règles au trafic sortant (de votre réseau interne vers Internet).

Tutoriels communautaires et fournisseurs

Une collection non exhaustive de guides pour faciliter l'intégration dans divers environnements.

Fournisseur / PlateformeType de ressourceNote de capacité
BunkerWebDocumentation officielle≥ 100k IP
FortinetGuide officiel≥ 100k IP
CheckpointGuide du fabricantÀ confirmer
Palo AltoPrésentation EDLÀ confirmer
F5 BIG-IPGuide officielÀ confirmer
StormshieldVidéo officielleÀ confirmer
OPNsenseGuide Slash-Root≥ 100k IP
Synology NASGuide MyOwnServer≥ 100k IP

GRC et conformité

  • Gouvernance et efficacité opérationnelle La solution réduit le bruit opérationnel jusqu'à 50 % et bloque 95 % du trafic de bots malveillants, libérant considérablement les ressources serveur (CPU, RAM). Elle impose une configuration stricte WAN-vers-LAN pour garantir l'efficacité du système tout en offrant 5 listes officielles (jusqu'à 120 000 IP) adaptées aux limitations matérielles.

  • Alignement réglementaire (ISO 27001 et NIS2) L'intégration prend directement en charge les contrôles ISO 27001:2022 (A.8.20 Sécurité réseau, A.5.7 Renseignement sur les menaces) en automatisant la défense périmétrique contre les attaques connues. Elle répond également aux exigences de la directive NIS2 pour les entités essentielles en fournissant une gestion structurée des risques et des mesures techniques proportionnées pour garantir la résilience des services.

  • RGPD et normes de confidentialité Lorsqu'elle est correctement configurée (WAN-vers-LAN uniquement), la liste de blocage opère hors du champ d'application du RGPD, car les IP bloquées appartiennent à des acteurs malveillants externes sans relation contractuelle avec votre organisation. Cela garantit une intégration conforme sans nécessiter de documentation complexe sur le traitement des données personnelles.

  • Gestion des risques et fiabilité Nous utilisons une méthodologie rigoureuse d'analyse comportementale pour minimiser les faux positifs, avec un objectif de moins de 2 occurrences par mois. La haute disponibilité est garantie via 4 sources de téléchargement indépendantes (GitHub, BitBucket, Codeberg, GitLab), assurant une protection continue même lors d'incidents d'hébergement.

  • Déploiement structuré et retours de la communauté L'adoption suit une approche sécurisée et progressive—de l'Observation (journalisation uniquement) à l'Activation—garantissant l'absence de régression sur les flux critiques. Le projet favorise la transparence avec un processus clair de signalement des faux positifs via GitHub, visant une amélioration collective et une résolution sous 48 heures.

Téléchargez le modèle complet de conformité GRC pour le modifier si nécessaire et l'insérer dans votre politique de sécurité des systèmes d'information, conformément à votre responsable GRC formats Docx et PDF.

Support et pérennité> Aidez à maintenir le projet en vie

Développer et maintenir une blocklist en temps réel de haute fidélité nécessite des ressources d'infrastructure importantes et un temps considérable. Vos contributions sont essentielles pour garantir que le projet reste durable, à jour et gratuit pour la communauté. Si vous trouvez ce projet utile, envisagez de soutenir son développement continu :

  • ☕ Ko-Fi : https://ko-fi.com/laurentmduggytuxy

Licence et droits d'auteur

  • Data-Shield IPv4 Blocklist Community © 2023–2026
  • Développé par Duggy Tuxy (Laurent Minne).

"Ce projet est un logiciel open-source sous licence GNU GPLv3 License."

Télécharger l’outil