Liste de blocage de domaines de phishing et d'arnaques en temps réel - 208k+ menaces sélectionnées, communauté de 1M+, API gratuite, multiples formats

Ajoutez à Pi-hole ou AdGuard Home en un clic — collez cette URL dans vos paramètres de liste noire :``` https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt
> **Le lien CDN ci-dessus est recommandé** — servi via le CDN mondial jsDelivr, sans limite de débit.
> Miroir GitHub brut (peut renvoyer 429 en cas de trafic important) : `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt`
> Plus de formats : [Hosts](#-data-feeds) · [AdBlock](#-data-feeds) · [Dnsmasq](#-data-feeds) · [Unbound](#-data-feeds) · [RPZ](#-data-feeds) · [API](#-threat-intelligence-api)
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/375391e605e2336c5dda1b81c5194a94a192db9a096cf46c24c52a389dbd4d16.png" alt="High Voltage" width="22" height="22" /> Accès rapide
<details>
<summary><b>Table des matières</b></summary>
- [Démarrage rapide](#-quick-start)
- [Statistiques en direct](#live-statistics)
- [Flux de données](#-data-feeds)
- [Listes racines](#-root-lists)
- [Flux vérifiés par contenu](#-content-verified-feeds-)
- [API de Threat Intelligence](#-threat-intelligence-api)
- [À propos de Destroylist](#-about-destroylist)
- [Workflow et remédiation](#-threat-intelligence--automated-remediation-workflow)
- [Infos pour les victimes de fraude](#-key-info-for-online-fraud-victims)
- [Processus d'appel](#-appeals-process)
- [Contactez-nous](#-connect-with-us)
- [Rejoignez le combat](#-join-the-fight)
</details>
### Statistiques en direct
| Primary | Primary Live | Community | Community Live |
|:-------:|:------------:|:---------:|:--------------:|
|  |  |  |  |
| Primary Content | Community Content |
|:---------------:|:-----------------:|
|  |  |
| | Aujourd'hui | Semaine | Mois |
|:--|:-----:|:----:|:-----:|
| **Primary** |  |  |  |
| **Community** |  |  |  |
### <img src="https://assets.kitploit.com/production/public/readmes/9225/bb78fad734ffe1195b52ffbea506a7954009d8b8d2124a6f8c076aeedb2c5d84.png" alt="File Folder" width="22" height="22" /> Flux de données
| Flux | Description | Mise à jour | Téléchargement |
|:-----|:------------|:------:|:--------:|
| **Primary** | Domaines de phishing sélectionnés | ⚡ Temps réel | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt) |
| **Primary Live** | Actifs vérifiés par DNS | 🕐 24h | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/active_domains.txt) |
| **Community** | Agrégés à partir de 13+ sources | 🕐 2h | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/blocklist.txt) |
| **Community Live** | Actifs vérifiés par DNS (communauté) | 🕐 24h | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/live_blocklist.txt) |
| **Primary Content** | Sélectionnés + contenu HTTP vérifié | 🕐 12h | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/dns/content_active.txt) |
| **Community Content** | Agrégés + contenu HTTP vérifié | 🕐 24h | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.json) [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/community/content_live.txt) |
| **Allowlist** | Protection contre les faux positifs | ✋ Manuel | [](https://raw.githubusercontent.com/phishdestroy/destroylist/main/allow/allowlist.json) |
> [!TIP]
> **Production :** `list.json` ou `active_domains.json` · **Couverture maximale :** `blocklist.json` · **Pare-feu/DNS :** listes racines
<details>
<summary>📁 <b>Tous les formats de téléchargement</b> (TXT, Hosts, AdBlock, Dnsmasq, Unbound, RPZ)</summary>
<br>
> **Vous obtenez des erreurs 429 ?** Utilisez les liens CDN jsDelivr ci-dessous — ils contournent les limites de débit de GitHub.
**Via CDN jsDelivr (recommandé, sans limites de débit) :**
| Format | Primary | Primary Live | Community | Community Live |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/domains.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/hosts.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/adblock.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/unbound.conf) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/rpz.zone) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/rpz.zone) |
| **Redis** | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary_active/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community/redis.txt) | [⬇️](https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/community_active/redis.txt) |
> **Commande Redis en une ligne** — charge la liste complète dans un ensemble Redis (échange atomique, rechargement sans interruption) :
> ```
> curl -s https://cdn.jsdelivr.net/gh/phishdestroy/destroylist@main/rootlist/formats/primary/redis.txt | redis-cli --pipe
> ```
> Vérifiez ensuite n'importe quel domaine en O(1) : `SISMEMBER destroylist:primary evil-domain.com`
<details>
<summary>Via raw.githubusercontent.com (peut renvoyer 429 en cas de trafic important)</summary>
| Format | Primary | Primary Live | Community | Community Live |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/domains.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/domains.txt) |
| **Hosts** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/hosts.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/hosts.txt) |
| **AdBlock** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/adblock.txt) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/adblock.txt) |
| **Dnsmasq** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/dnsmasq.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/dnsmasq.conf) |
| **Unbound** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/unbound.conf) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/unbound.conf) |
| **RPZ** | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community/rpz.zone) | [⬇️](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/community_active/rpz.zone) |
</details>
> **Hosts** → Pi-hole, /etc/hosts, Windows · **AdBlock** → uBlock Origin, AdGuard · **Dnsmasq** → DNS dnsmasq · **Unbound** → pfSense, OPNsense · **RPZ** → BIND, Knot DNS · **Redis** → chargement groupé `redis-cli --pipe`
</details>
### <img src="https://assets.kitploit.com/production/public/readmes/9225/ce7d7fb4a40580532e4e27b60c441010f36f8f671cdfbb5e988e1258bd2c2bc5.png" alt="Laptop" width="22" height="22" /> Listes racines
> [!TIP]
> **Domaines racines uniquement** — pas de sous-domaines, fournisseurs d'hébergement exclus
| | Toutes les racines | Live uniquement | Services uniquement |
|:--|:-:|:-:|:-:|
| 🔴 **Primary** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/active_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/services_domains.txt) |
| ⚫ **Community** | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_online_root_domains.txt) | [JSON](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.json) · [TXT](https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/community_services_domains.txt) |
> **Toutes les racines** — domaines racines propres (sans infrastructure) · **Live uniquement** — actifs vérifiés par DNS · **Services uniquement** — sous-domaines de plateformes d'hébergement (Vercel, Pages.dev, Netlify, etc.)
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/b6a803f28233508a8d026ca7dbf00c61ac4e5d863de24a7b164bc348c079cef8.webp" width="25" /> Flux vérifiés par contenu <img src="https://assets.kitploit.com/production/public/readmes/9225/f9508aaeba939041deccda3064343b9e328d5722aac996f0efb873b9fc4885e4.webp" width="25" />
> [!NOTE]
> **Vérification réelle du contenu HTTP** — pas seulement le DNS, mais la détection effective de pages de phishing
[](https://github.com/phishdestroy/destroylist/raw/main/dns/content_active.json)
[](https://github.com/phishdestroy/destroylist/raw/main/community/content_live.json)
| Flux | Mise à jour | Description |
|:-----|:------:|:------------|
| **Primary Content** | `12h` (06:00 / 18:00 UTC) | Phishing sélectionné avec contenu actif vérifié |
| **Community Content** | `24h` (03:00 UTC) | Flux agrégés avec contenu actif vérifié |
> Liens de téléchargement : voir [Flux de données](#-data-feeds) ci-dessus
> [!WARNING]
> **Alerte de cloaking :** Les fraudeurs utilisent le cloaking pour dissimuler le phishing aux bots — en affichant des pages vierges/factices aux scanners. Un domaine **ABSENT** de la liste de contenu ≠ sûr ! Utilisez les listes complètes **Primary** ou **Community** pour une protection totale.
<img src="https://assets.kitploit.com/production/public/readmes/9225/66755568f640f93051ca779dd85131a85bc03d6385f7c57bdaaf388de6854fbc.gif" width="100%">
## <img src="https://assets.kitploit.com/production/public/readmes/9225/8473e35500f4880a4b221b0e6b9e0232c4cd8b95dd3e0e87c47b8d1d8456935f.webp" alt="Alien Monster" width="25" height="25" /> API de Threat Intelligence
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9225/708e69fca236d3f5355650687e220e2d365289b763ddf4dadea90d99e53ec691.png" alt="API" width="700"/>
</p>```mermaid
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
flowchart LR
Request["🌐 Client Request<br/>(Single / Bulk)"] e1@--> API["⚡ Live API<br/>api.destroy.tools"]
API e2@--> Engine["🧠 Threat Engine<br/>(Risk Score 0-100)"]
Engine e3@--> DB[("🗄️ Destroylist DB<br/>1M+ Threats")]
DB e4@--> Engine
Engine e5@--> Response["📋 JSON Response<br/>(Severity & Status)"]
classDef client fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF;
classDef api fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF;
classDef db fill:#000000,stroke:#333333,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;
classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
classDef animateDark stroke:#333333,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
class Request client;
class API,Engine,Response api;
class DB db;
class e1,e2,e3,e5 animate;
class e4 animateDark;
Gratuit, ouvert, sans clé API. Notation des risques de domaine en temps réel (0-100) sur 888K+ menaces · Synchro 2h · Vérification simple et groupée (500/req) · Recherche par mot-clé · Flux complets
| Méthode | Endpoint | Description |
|---|---|---|
GET | /v1/check?domain= | Vérification d'un domaine unique avec score de risque et sévérité |
POST | /v1/check/bulk | Vérification groupée jusqu'à 500 domaines par requête |
GET | /v1/search?q= | Recherche de domaines bloqués par mot-clé |
GET | /v1/feed/{list} | Téléchargement des flux complets de domaines (principal, communauté, actifs) |
GET | /v1/stats | Statistiques en direct et nombre de domaines |
Chaque domaine reçoit un score de risque (0-100) basé sur plusieurs signaux :
🔴 Critique 70-100 · 🟠 Élevé 40-69 · 🟡 Moyen 20-39 · 🟢 Faible 1-19
cURL```bash curl "https://api.destroy.tools/v1/check?domain=suspicious-site.xyz"
**Python**```python
import requests
r = requests.get(f"https://api.destroy.tools/v1/check?domain={domain}")
if r.json()["threat"]:
print(f"BLOCKED: {r.json()['severity']} (score: {r.json()['risk_score']})")
JavaScript```javascript
const r = await fetch(https://api.destroy.tools/v1/check?domain=${domain});
const data = await r.json();
if (data.threat) console.warn("PHISHING:", data.severity, data.risk_score);
**Vérification en masse**```bash
curl -X POST "https://api.destroy.tools/v1/check/bulk" \
-H "Content-Type: application/json" \
-d '{"domains":["site1.com","site2.xyz","site3.top"]}'

[!NOTE] La collecte de données en direct a débuté le 1er juillet 2025
888K+ domaines suivis · 13+ sources de menaces · 50+ rapports de fournisseurs · 6 formats de sortie · API gratuite
Destroylist est une plateforme de renseignement sur les menaces en temps réel de PhishDestroy — protégeant les pare-feu, les résolveurs DNS, les extensions de navigateur et les équipes de sécurité dans le monde entier. Chaque domaine est découvert, vérifié, signalé aux registrars et publié de manière transparente.
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%% flowchart TB subgraph Sources["🔍 Threat Sources"] S1[30+ Parsers] S2[Community Feeds] S3[Telegram Bot] S4[CT Logs / DNS] end
subgraph Ingestion["📥 Ingestion"] I1[smart_aggregator.py] I2[validate_and_clean.py] end
subgraph Enrichment["🧠 Enrichment"] E1[DNS Validation] E2[HTTP Content Check] E3[VirusTotal / GSB] end
subgraph Distribution["📡 Distribution"] D1[JSON / TXT] D2[Hosts / AdBlock] D3[RPZ / Unbound] D4[API Feed] end
Sources --> Ingestion Ingestion --> Enrichment Enrichment --> Distribution
classDef source fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef ingest fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF; classDef enrich fill:#000000,stroke:#CC0000,stroke-width:2px,color:#FFFFFF; classDef dist fill:#000000,stroke:#FF0000,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;
class S1,S2,S3,S4 source; class I1,I2 ingest; class E1,E2,E3 enrich; class D1,D2,D3,D4 dist;
<details>
<summary>🔧 <b>Exemples d'intégration rapide</b> (URLs d'abonnement · curl · Python · Bash)</summary>
<br>
### URLs d'abonnement en un clic
| Outil | Format | URL |
|:-----|:------:|:----|
| **Pi-hole** | Hosts | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt` |
| **AdGuard Home** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **uBlock Origin** | AdBlock | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt` |
| **pfSense / OPNsense (Unbound)** | Unbound | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf` |
| **BIND / Knot DNS (RPZ)** | RPZ | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone` |
| **Dnsmasq** | Dnsmasq | `https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf` |
> **Pi-hole** — Paramètres > Listes de blocage > collez l'URL Hosts<br>
> **AdGuard Home** — Filtres > Listes de blocage DNS > Ajouter une liste de blocage > collez l'URL AdBlock<br>
> **uBlock Origin** — Paramètres > Listes de filtres > Importer > collez l'URL AdBlock<br>
> **pfSense** — Services > Résolveur DNS > collez l'URL Unbound<br>
> **BIND/Knot** — Ajoutez l'URL RPZ comme zone de politique de réponse
### One-liners curl```bash
# Plain domain list
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/domains.txt -o domains.txt
# Hosts format (Pi-hole, /etc/hosts)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/hosts.txt -o hosts_blocklist.txt
# AdBlock format (uBlock Origin, AdGuard)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/adblock.txt -o adblock.txt
# Dnsmasq
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/dnsmasq.conf -o dnsmasq_blocklist.conf
# Unbound (pfSense / OPNsense)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/unbound.conf -o unbound_blocklist.conf
# RPZ (BIND / Knot)
curl -fsSL https://raw.githubusercontent.com/phishdestroy/destroylist/main/rootlist/formats/primary_active/rpz.zone -o rpz_blocklist.zone
import requests blocklist = requests.get('https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.json').json() is_malicious = "suspicious-domain.com" in blocklist
### Bash```bash
curl -s https://raw.githubusercontent.com/phishdestroy/destroylist/main/list.txt | grep -q "suspicious-domain.com" && echo "BLOCKED"

%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
flowchart LR
Discover["🔍 DISCOVER
30+ Parsers"] e1@--> Report["📤 REPORT
50+ Vendors"]
Report e2@--> Legal["⚖️ LEGAL
ICANN Compliance"]
Legal e3@--> Publish["📡 PUBLISH
Real-time Feed"]
classDef box fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF; classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
class Discover,Report,Legal,Publish box;
class e1,e2,e3 animate;
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/9225/b44d5f0758cb8b29e42734f5d032478fbc6c2c1574e5c5dbc1042c5551cb60da.png" alt="Workflow" width="700"/>
</p>
<div align="center">
| 🔍 **DÉCOUVRIR** | 📤 **SIGNALER** | ⚖️ **LÉGAL** | 📡 **PUBLIER** |
|:---:|:---:|:---:|:---:|
| 30+ parseurs | 50+ fournisseurs | Conformité ICANN | Temps réel |
| CT logs, DNS | Google, Microsoft | Notifications d'abus | GitHub, Telegram |
| Réseaux sociaux | VirusTotal, Cloudflare | Dossiers de preuves | Twitter, Mastodon |
</div>
<details>
<summary>📖 <b>Lire tous les détails du workflow</b></summary>
<br>
### 🔍 Phase 1 : Découverte préventive et ingestion
🔎 Nous utilisons un réseau distribué de **30+ parseurs propriétaires** pour identifier les domaines malveillants dès leur stade le plus précoce :
- **Heuristiques avancées :** Surveillance continue des Google Ads (Malvertising), des résultats de recherche manipulés par SEO et des campagnes tendance sur les réseaux sociaux comme Twitter (X), YouTube et Telegram
- **Analyse de l'infrastructure :** Exploitation de *dnstwist* et de la détection de typosquatting pour détecter les domaines imitant ceux de marques établies
- **Intelligence communautaire :** Ingestion en temps réel des menaces signalées par la communauté via notre bot Telegram et les flux d'intelligence de nos partenaires
---
### 📤 Phase 2 : Contribution à l'écosystème mondial
Une fois qu'une menace est confirmée, nous soumettons les données à plus de **50 fournisseurs leaders du secteur** :```
Cloudflare Google Safe Browsing Microsoft Security VirusTotal
Netcraft ESET Bitdefender Norton Safe Web
Avira PhishTank Dr.Web Yandex Safe Browsing
URLScan.io PolySwarm SiteReview Urlquery
PhishStats PhishReport IsItPhish ThreatCenter

💼 DestroyList vise à neutraliser les domaines malveillants : arnaques, hameçonnage et autres sites illicites, afin d'améliorer la sécurité sur Internet.
Avant qu'un domaine ne soit ajouté, nous :
🔍 Le scannons sur les plateformes de cybersécurité pour recueillir du renseignement sur les menaces.
📥 Envoyons une plainte officielle au bureau d'enregistrement et à l'hébergeur (via WHOIS), comprenant les résultats d'analyse, des captures d'écran et une demande d'investigation client. La plainte les informe également de leur inclusion dans notre base de données publique.
🚔 Selon les règles de l'ICANN, les bureaux d'enregistrement doivent examiner ces plaintes sous 24 heures.
🦖 Nous travaillons dur pour éliminer rapidement les menaces. Chaque domaine malveillant est analysé, documenté, signalé et publié de manière transparente.
Cependant, lorsqu'un domaine reçoit 10 à 30+ signalements d'abus et qu'un bureau d'enregistrement les ignore toujours pendant des mois, la situation change : le bureau d'enregistrement n'est plus une partie passive. Il fournit en réalité une infrastructure pour des activités illégales.
Certains bureaux d'enregistrement se comportent comme si leurs politiques internes pouvaient d'une manière ou d'une autre primer sur les exigences de l'ICANN et les lois nationales — comme si l'hameçonnage et la fraude étaient « autorisés » tant qu'ils décident personnellement de ne pas agir.
👮 Nous documentons cela publiquement afin que chacun puisse voir : les menaces persistent non pas parce qu'elles sont passées inaperçues, mais parce que les fournisseurs responsables ont simplement choisi de ne rien faire.
Demandes de particuliers :
DestroyList est un projet bénévole open-source et non commercial.
Les particuliers peuvent demander le nombre de signalements d'abus que nous avons envoyés pour un domaine spécifique, mais uniquement par des canaux publics :
❗ Nous ne répondons pas aux demandes par e-mail privé de particuliers concernant le nombre de signalements.
✔️ Il s'agit d'une exigence légale de transparence et d'égalité d'accès à l'information.
Les demandes officielles des gouvernements ou des forces de l'ordre peuvent recevoir une réponse privée.
💔 Si vous avez été escroqué par un domaine déjà listé ici, vérifiez sa date d'ajout à l'aide de l'historique des commits ou via nos canaux Telegram/Mastodon.
💬 Si la fraude a eu lieu après que le domaine était déjà listé, le retard du bureau d'enregistrement ou de l'hébergeur peut indiquer qu'ils partagent la responsabilité de la perte. Les futures victimes potentielles peuvent également constater cette négligence documentée publiquement.
🔞 Les bureaux d'enregistrement et les hébergeurs qui tolèrent des opérations frauduleuses peuvent raisonnablement être tenus d'assister les victimes ou leurs représentants légaux.

Sécurité réseau · Recherche sur les menaces · Entraînement IA/ML · Analyse des tendances · Automatisation
Historique ponctuel — chaque état de la liste est reconstructible :
| Granularité | Où | Conservation |
|---|---|---|
| Chaque modification | Historique des commits | Pour toujours (41 000+ commits) |
| Différences quotidiennes des ajouts/retraits | changes/ | Pour toujours, recherchables dans la recherche de code GitHub |
| Instantanés complets hebdomadaires et mensuels | archives/ → Actifs de Release | Récents dans l'arborescence, plus anciens transférés vers la Release permanente |
[!TIP] 📩 Archive historique (500K+ domaines, 5+ années archivées) : [email protected]

Domaine listé à tort ? Corrigez-le rapidement :
Précision avant tout ! 🔭



| Dépôt | Description |
|---|---|
| namesilo-evidence | Archive de preuves — enquête sur les abus du bureau d'enregistrement NameSilo |
| nicenic-evidence | Archive de preuves — enquête sur les abus du bureau d'enregistrement NiceNIC |
| trustname-evidence | Archive de preuves — enquête sur les abus du bureau d'enregistrement TrustName |
| ScamIntelLogs | Journaux bruts de renseignement sur les arnaques et données IOC |
| DestroyScammers | Opérations de dénonciation et de perturbation des arnaqueurs |

MIT — Libre, ouvert, à vous !

Les contributions sont les bienvenues :
Ouvrez une issue ou une PR — écrasons l'hameçonnage ensemble ! 💪
| Signal | Points | Description |
|---|
| Liste noire organisée | +40 | Dans la destroylist principale |
| Signalé par la communauté | +20 | Signalé par des sources communautaires |
| DNS actif | +30 | Le domaine résout actuellement |
| Multi-source | +10 | Confirmé par plusieurs flux |
| Mots-clés suspects | +5 chacun | metamask, wallet, airdrop, etc. |
| TLD risqué | +5 | .xyz, .top, .club, .icu, etc. |