अपडेट पर वापस जाएँ
New releaseAug 8, 2026

Antiphishing v31231970767

उन्नत फ़िशिंग सुरक्षा: Suricata नियमसेट ओपन और निःशुल्क

साझा करें

एंटीफिशिंग लोगो GitHub commit activity GitHub commit activity

[ दान करें - डैशबोर्ड वेक्टर - योगदान - वेक्टर सबमिट करें - REST API CTI - विकी ]

फ़िशिंग हमलों से सुरक्षा करें

कार्यक्षमता

यह नियम फ़िशिंग हमलों में शामिल दुर्भावनापूर्ण URLs और डोमेन का उपयोग करके बनाया गया है। हम इन नियमों को निर्मित करने के लिए कुछ सामुदायिक APIs और NRD (नव पंजीकृत डोमेन) का उपयोग करते हैं, और इनके साथ हम TLS, DNS और HTTP नियम बनाते हैं।

हमारे स्रोत:

  1. Phishstats
  2. Openphish
  3. cbuijs/nrd — नव पंजीकृत डोमेन खुफिया जानकारी

योगदान: CONTRIBUTING.md

इंस्टॉलेशन गाइड

Configuration-Ruleset-on-GNU-Linux Configuration-Ruleset-on-cearos Configuration-Ruleset-on-pfSense कॉन्फ़िगरेशन: IDSTower पर एंटीफिशिंग रूलसेट

सामान्य जानकारी

रूलसेट antiphishing.rules फ़ाइल है, जिसमें दो नियम (TLS, DNS) शामिल हैं जो phishing.lst सूची पर निर्भर करते हैं। अंत में, अखंडता सत्यापन के लिए antiphishing.rules.md5 नामक एक और फ़ाइल है। हम इन उल्लिखित फ़ाइलों वाली एक संपीड़ित फ़ाइल प्रदान करते हैं, जो URL बदले बिना लगातार अपडेट होती रहती है (tar.gz):

https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.tar.gz

डॉट रूल्स फ़ाइल:

https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.rules

🛡️ NRD थ्रेट इंटेलिजेंस

Antiphishing में अब नव पंजीकृत डोमेन (NRD) विश्लेषण परत शामिल है जो सक्रिय फ़िशिंग बुनियादी ढांचे का पता लगाने पर केंद्रित है।

पाइपलाइन सार्वजनिक रिकर्सिव DNS रिज़ॉल्वर के माध्यम से देखे गए DNS रिज़ॉल्यूशन/गतिविधि वाले नव पंजीकृत डोमेन का विश्लेषण करती है, जिनमें शामिल हैं:

  • 8.8.8.8 — Google Public DNS
  • 1.1.1.1 — Cloudflare DNS

विश्लेषण निरीक्षण के लिए 1.5 मिलियन से अधिक संभावित डोमेन संयोजन उत्पन्न करता है, जिसमें निम्न से जुड़ी तकनीकों का उपयोग किया जाता है:

  • टाइपोस्क्वाटिंग
  • होमोग्लिफ़ पहचान
  • ब्रांड प्रतिरूपण
  • उच्च-जोखिम फ़िशिंग शब्दावली

उत्पन्न संयोजनों का विश्लेषण उन डोमेन की पहचान करने के लिए किया जाता है जो संदिग्ध विशेषताएँ प्रस्तुत करते हैं।

विश्लेषण पाइपलाइन द्वारा संदिग्ध के रूप में वर्गीकृत डोमेन स्वचालित रूप से Antiphishing खुफिया डेटासेट में शामिल हो जाते हैं और Suricata में DNS और TLS/SNI ट्रैफ़िक के लिए पहचान संकेतक बन सकते हैं।

एंटीफिशिंग थ्रेट इंटेल फ़ाइल में जोड़े जाते हैं:" या "CRMs फ़ाइल में जोड़े जाते हैं:

nrd_suspicious_domains.txt

आगामी गाइड

इंट्रूज़न रोकथाम पर IPFire julioliraup/antiphishing रूलसेट Suricata पर OPNsense  julioliraup/antiphishing रूलसेट

अपडेट और स्वचालन

हमारा रूलसेट उभरते फ़िशिंग वेक्टरों पर नज़र रखने के लिए हर ~6 घंटे में गतिशील रूप से अपडेट होता है।

  • SID रेंज: 6000000 - 6100000 (अन्य रूलसेट के साथ टकराव रोकने के लिए सावधानीपूर्वक निर्धारित) .
  • प्रारूप: suricata-update के साथ पूरी तरह संगत।

🛡️ एंटरप्राइज़ समर्थन और वित्त पोषण

यह प्रोजेक्ट व्यक्तिगत और व्यावसायिक दोनों उपयोगों के लिए ओपन-सोर्स और निःशुल्क है। उच्च-उपलब्धता बुनियादी ढांचे, स्वचालित संग्रह पाइपलाइनों और हमारे थ्रेट इंटेलिजेंस लुकअप पोर्टल (/AT) को बनाए रखने के लिए, हम सामुदायिक और कॉर्पोरेट वित्त पोषण पर निर्भर हैं।

प्रायोजित क्यों करें?

  • बुनियादी ढांचे की स्थिरता: धनराशि सीधे नियम निर्माण और प्रोसेसिंग लाइसेंस के लिए समर्पित सर्वरों पर जाती है।
  • कॉर्पोरेट दृश्यता: एक निश्चित सीमा से ऊपर योगदान देने वाली कंपनियाँ इस README में अपना लोगो प्रदर्शित कर सकती हैं।

🇧🇷 PIX के माध्यम से दान (ब्राज़ील)

आप PIX के माध्यम से तुरंत प्रोजेक्ट का समर्थन कर सकते हैं:

  • PIX कुंजी: 08650081401
  • लाभार्थी: Júlio Lira

🌐 अंतर्राष्ट्रीय समर्थक

आवर्ती प्रायोजन, प्राथमिकता समर्थन या अंतर्राष्ट्रीय दान के लिए, कृपया हमारी FUNDING.md देखें या इस रिपॉजिटरी के शीर्ष पर Sponsor बटन का उपयोग करें।


संपर्क और गलत सकारात्मक

यदि आपको कोई गलत सकारात्मक मिलता है, सुझाव हैं, या कॉर्पोरेट साझेदारी पर चर्चा करना चाहते हैं:

  • ईमेल: [email protected]
  • समस्याएँ: कृपया नियम समायोजन के लिए GitHub Issue खोलें।

श्रेणियाँ