
Antiphishing v31231970767
उन्नत फ़िशिंग सुरक्षा: Suricata नियमसेट ओपन और निःशुल्क
[ दान करें - डैशबोर्ड वेक्टर - योगदान - वेक्टर सबमिट करें - REST API CTI - विकी ]
फ़िशिंग हमलों से सुरक्षा करें
कार्यक्षमता
यह नियम फ़िशिंग हमलों में शामिल दुर्भावनापूर्ण URLs और डोमेन का उपयोग करके बनाया गया है। हम इन नियमों को निर्मित करने के लिए कुछ सामुदायिक APIs और NRD (नव पंजीकृत डोमेन) का उपयोग करते हैं, और इनके साथ हम TLS, DNS और HTTP नियम बनाते हैं।
हमारे स्रोत:
- Phishstats
- Openphish
- cbuijs/nrd — नव पंजीकृत डोमेन खुफिया जानकारी
योगदान: CONTRIBUTING.md
इंस्टॉलेशन गाइड
सामान्य जानकारी
रूलसेट antiphishing.rules फ़ाइल है, जिसमें दो नियम (TLS, DNS) शामिल हैं जो phishing.lst सूची पर निर्भर करते हैं। अंत में, अखंडता सत्यापन के लिए antiphishing.rules.md5 नामक एक और फ़ाइल है। हम इन उल्लिखित फ़ाइलों वाली एक संपीड़ित फ़ाइल प्रदान करते हैं, जो URL बदले बिना लगातार अपडेट होती रहती है (tar.gz):
https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.tar.gz
डॉट रूल्स फ़ाइल:
https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.rules
🛡️ NRD थ्रेट इंटेलिजेंस
Antiphishing में अब नव पंजीकृत डोमेन (NRD) विश्लेषण परत शामिल है जो सक्रिय फ़िशिंग बुनियादी ढांचे का पता लगाने पर केंद्रित है।
पाइपलाइन सार्वजनिक रिकर्सिव DNS रिज़ॉल्वर के माध्यम से देखे गए DNS रिज़ॉल्यूशन/गतिविधि वाले नव पंजीकृत डोमेन का विश्लेषण करती है, जिनमें शामिल हैं:
8.8.8.8— Google Public DNS1.1.1.1— Cloudflare DNS
विश्लेषण निरीक्षण के लिए 1.5 मिलियन से अधिक संभावित डोमेन संयोजन उत्पन्न करता है, जिसमें निम्न से जुड़ी तकनीकों का उपयोग किया जाता है:
- टाइपोस्क्वाटिंग
- होमोग्लिफ़ पहचान
- ब्रांड प्रतिरूपण
- उच्च-जोखिम फ़िशिंग शब्दावली
उत्पन्न संयोजनों का विश्लेषण उन डोमेन की पहचान करने के लिए किया जाता है जो संदिग्ध विशेषताएँ प्रस्तुत करते हैं।
विश्लेषण पाइपलाइन द्वारा संदिग्ध के रूप में वर्गीकृत डोमेन स्वचालित रूप से Antiphishing खुफिया डेटासेट में शामिल हो जाते हैं और Suricata में DNS और TLS/SNI ट्रैफ़िक के लिए पहचान संकेतक बन सकते हैं।
एंटीफिशिंग थ्रेट इंटेल फ़ाइल में जोड़े जाते हैं:" या "CRMs फ़ाइल में जोड़े जाते हैं:
nrd_suspicious_domains.txt
आगामी गाइड
अपडेट और स्वचालन
हमारा रूलसेट उभरते फ़िशिंग वेक्टरों पर नज़र रखने के लिए हर ~6 घंटे में गतिशील रूप से अपडेट होता है।
- SID रेंज:
6000000-6100000(अन्य रूलसेट के साथ टकराव रोकने के लिए सावधानीपूर्वक निर्धारित) . - प्रारूप:
suricata-updateके साथ पूरी तरह संगत।
🛡️ एंटरप्राइज़ समर्थन और वित्त पोषण
यह प्रोजेक्ट व्यक्तिगत और व्यावसायिक दोनों उपयोगों के लिए ओपन-सोर्स और निःशुल्क है। उच्च-उपलब्धता बुनियादी ढांचे, स्वचालित संग्रह पाइपलाइनों और हमारे थ्रेट इंटेलिजेंस लुकअप पोर्टल (/AT) को बनाए रखने के लिए, हम सामुदायिक और कॉर्पोरेट वित्त पोषण पर निर्भर हैं।
प्रायोजित क्यों करें?
- बुनियादी ढांचे की स्थिरता: धनराशि सीधे नियम निर्माण और प्रोसेसिंग लाइसेंस के लिए समर्पित सर्वरों पर जाती है।
- कॉर्पोरेट दृश्यता: एक निश्चित सीमा से ऊपर योगदान देने वाली कंपनियाँ इस README में अपना लोगो प्रदर्शित कर सकती हैं।
🇧🇷 PIX के माध्यम से दान (ब्राज़ील)
आप PIX के माध्यम से तुरंत प्रोजेक्ट का समर्थन कर सकते हैं:
- PIX कुंजी:
08650081401 - लाभार्थी: Júlio Lira
🌐 अंतर्राष्ट्रीय समर्थक
आवर्ती प्रायोजन, प्राथमिकता समर्थन या अंतर्राष्ट्रीय दान के लिए, कृपया हमारी FUNDING.md देखें या इस रिपॉजिटरी के शीर्ष पर Sponsor बटन का उपयोग करें।
संपर्क और गलत सकारात्मक
यदि आपको कोई गलत सकारात्मक मिलता है, सुझाव हैं, या कॉर्पोरेट साझेदारी पर चर्चा करना चाहते हैं:
- ईमेल: [email protected]
- समस्याएँ: कृपया नियम समायोजन के लिए GitHub Issue खोलें।