Liste de blocage IPv4 organisée d'adresses malveillantes, actualisée toutes les 6 heures pour l'ingestion par pare-feu et WAF, avec des listes fractionnées et des formats prêts pour le CTI destinés aux plateformes de renseignement sur les menaces.
La Data-Shield IPv4 Blocklist Community fournit un registre officiel et sélectionné d'adresses IPv4 identifiées comme malveillantes. Mis à jour en continu, cette ressource offre des renseignements essentiels sur les menaces pour renforcer vos instances Firewall et WAF, apportant une couche de sécurité supplémentaire robuste à votre infrastructure.
Défense proactive et réduction de la surface d'attaque La Data-Shield IPv4 Blocklist Community sert de couche de protection essentielle pour vos actifs exposés (applications web, WordPress, sites web, VPS avec Apache, Nginx). En bloquant le trafic malveillant en amont, elle réduit considérablement la phase de reconnaissance et diminue la visibilité sur des scanners comme Shodan.
Renseignement centralisé et de haute fidélité Les données sont agrégées à partir d'une source unique et vérifiée, alimentée par des sondes mondiales et traitée via une pile HIDS/SIEM auto-hébergée. Nous privilégions la fiabilité des données afin de minimiser les faux positifs, garantissant que votre trafic légitime reste ininterrompu.
Compatibilité et intégration transparentes Conçu pour un déploiement universel :
Fraîcheur et performance
Open Source et piloté par la communauté Accessible à tous—des amateurs aux administrateurs d'entreprise. Le projet est fièrement distribué sous licence GNU GPLv3, favorisant un écosystème de sécurité transparent et collaboratif.
Réduction drastique du bruit et réponse rationalisée En filtrant environ 95 % du trafic de bots malveillants, nous réduisons le bruit global des journaux jusqu'à 50 %. Cela améliore considérablement le rapport signal/bruit, permettant aux Cybersecurity Incident Responders (CIRs) de se concentrer sur les anomalies réelles et les alertes critiques plutôt que de trier le bruit de fond automatisé.
Consommation de ressources optimisée Bloquer les menaces en périphérie les empêche d'atteindre la logique de votre application. Cela entraîne une réduction directe de l'utilisation du CPU, de la RAM et de la bande passante, préservant les ressources de votre serveur pour le trafic utilisateur légitime et réduisant les coûts d'infrastructure.
Diffusion automatisée multicanale Assurez-vous que votre défense est toujours active sans intervention manuelle. Les listes de blocage sont automatiquement mises à jour et distribuées via des réseaux à haute disponibilité, notamment GitHub, JSdelivr CDN, BitBucket, Codeberg et GitLab, garantissant un accès fiable via des URL Raw standard.
Pour les applications web, WordPress, sites web, VPS avec Apache, Nginx
Pour garantir une haute disponibilité et une résilience, la Data-Shield IPv4 Blocklist Community est déployée sur une infrastructure multi-cloud robuste. Les données sont synchronisées toutes les 6 heures sur plusieurs dépôts et un CDN mondial.
Quelle liste dois-je utiliser ?
| Variante du jeu de données | Plafond d'entrées | Lien Raw |
|---|---|---|
| Liste complète | ~100k IP | prod_data-shield_ipv4_blocklist.txt |
| Liste fractionnée A | 30k IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Liste fractionnée B | 30k IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Liste fractionnée C | 30k IP | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante du jeu de données | Plafond d'entrées | Lien Raw |
|---|---|---|
| Liste complète | ~100k IP | prod_data-shield_ipv4_blocklist.txt |
| Liste fractionnée A | 30k IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Liste fractionnée B | 30k IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Liste fractionnée C | 30k IP | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante du jeu de données | Plafond d'entrées | Lien Raw |
|---|---|---|
| Liste complète | ~100k IP | prod_data-shield_ipv4_blocklist.txt |
| Liste fractionnée A | 30k IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Liste fractionnée B | 30k IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Liste fractionnée C | 30k IP | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante du jeu de données | Plafond d'entrées | Lien Raw |
|---|---|---|
| Liste complète | ~100k IP | prod_data-shield_ipv4_blocklist.txt |
| Liste fractionnée A | 30k IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Liste fractionnée B | 30k IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Liste fractionnée C | 30k IP | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante du jeu de données | Plafond d'entrées | Lien Raw |
|---|---|---|
| Liste complète | ~100k IP | prod_data-shield_ipv4_blocklist.txt |
| Liste fractionnée A | 30k IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Liste fractionnée B | 30k IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Liste fractionnée C | 30k IP | prod_ac_data-shield_ipv4_blocklist.txt |
Pour les DMZ, actifs critiques, infrastructures exposées et API
| Variante du jeu de données | Plafond d'entrées | Lien Raw |
|---|---|---|
| Liste complète | ~100k IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Liste fractionnée A | 30k IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Liste fractionnée B | 30k IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Liste fractionnée C | 30k IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante du jeu de données | Plafond d'entrées | Lien Raw |
|---|---|---|
| Liste complète | ~100k IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Liste fractionnée A | 30k IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Liste fractionnée B | 30k IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Liste fractionnée C | 30k IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante du jeu de données | Plafond d'entrées | Lien Raw |
|---|---|---|
| Liste complète | ~100k IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Liste fractionnée A | 30k IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Liste fractionnée B | 30k IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Liste fractionnée C | 30k IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante du jeu de données | Plafond d'entrées | Lien Raw |
|---|---|---|
| Liste complète | ~100k IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Liste fractionnée A | 30k IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Liste fractionnée B | 30k IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Liste fractionnée C | 30k IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante du jeu de données | Plafond d'entrées | Lien Raw |
|---|---|---|
| Liste complète | ~100k IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Liste fractionnée A | 30k IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Liste fractionnée B | 30k IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Liste fractionnée C | 30k IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
Pour garantir que la Data-Shield IPv4 Blocklist Community soit opérationnelle et efficace, il est crucial d'appliquer les règles de filtrage dans le bon sens du flux de trafic.
✅ Utilisation correcte : WAN vers LAN (trafic entrant) La liste de blocage est conçue pour arrêter les menaces entrant dans votre réseau depuis Internet.
⛔ Utilisation restreinte : LAN vers WAN (trafic sortant) N'appliquez pas ces règles au trafic sortant (de votre réseau interne vers Internet).
Une collection non exhaustive de guides pour faciliter l'intégration dans divers environnements.
| Fournisseur / Plateforme | Type de ressource | Note de capacité |
|---|---|---|
| BunkerWeb | Documentation officielle | ≥ 100k IP |
| Fortinet | Guide officiel | ≥ 100k IP |
| Checkpoint | Guide du fabricant | À confirmer |
| Palo Alto | Présentation EDL | À confirmer |
| F5 BIG-IP | Guide officiel | À confirmer |
| Stormshield | Vidéo officielle | À confirmer |
| OPNsense | Guide Slash-Root | ≥ 100k IP |
| Synology NAS | Guide MyOwnServer | ≥ 100k IP |
Gouvernance et efficacité opérationnelle La solution réduit le bruit opérationnel jusqu'à 50 % et bloque 95 % du trafic de bots malveillants, libérant considérablement les ressources serveur (CPU, RAM). Elle impose une configuration stricte WAN-vers-LAN pour garantir l'efficacité du système tout en offrant 5 listes officielles (jusqu'à 120 000 IP) adaptées aux limitations matérielles.
Alignement réglementaire (ISO 27001 et NIS2) L'intégration prend directement en charge les contrôles ISO 27001:2022 (A.8.20 Sécurité réseau, A.5.7 Renseignement sur les menaces) en automatisant la défense périmétrique contre les attaques connues. Elle répond également aux exigences de la directive NIS2 pour les entités essentielles en fournissant une gestion structurée des risques et des mesures techniques proportionnées pour garantir la résilience des services.
RGPD et normes de confidentialité Lorsqu'elle est correctement configurée (WAN-vers-LAN uniquement), la liste de blocage opère hors du champ d'application du RGPD, car les IP bloquées appartiennent à des acteurs malveillants externes sans relation contractuelle avec votre organisation. Cela garantit une intégration conforme sans nécessiter de documentation complexe sur le traitement des données personnelles.
Gestion des risques et fiabilité Nous utilisons une méthodologie rigoureuse d'analyse comportementale pour minimiser les faux positifs, avec un objectif de moins de 2 occurrences par mois. La haute disponibilité est garantie via 4 sources de téléchargement indépendantes (GitHub, BitBucket, Codeberg, GitLab), assurant une protection continue même lors d'incidents d'hébergement.
Déploiement structuré et retours de la communauté L'adoption suit une approche sécurisée et progressive—de l'Observation (journalisation uniquement) à l'Activation—garantissant l'absence de régression sur les flux critiques. Le projet favorise la transparence avec un processus clair de signalement des faux positifs via GitHub, visant une amélioration collective et une résolution sous 48 heures.
Téléchargez le modèle complet de conformité GRC pour le modifier si nécessaire et l'insérer dans votre politique de sécurité des systèmes d'information, conformément à votre responsable GRC formats Docx et PDF.
Développer et maintenir une blocklist en temps réel de haute fidélité nécessite des ressources d'infrastructure importantes et un temps considérable. Vos contributions sont essentielles pour garantir que le projet reste durable, à jour et gratuit pour la communauté. Si vous trouvez ce projet utile, envisagez de soutenir son développement continu :
"Ce projet est un logiciel open-source sous licence GNU GPLv3 License."