Torna agli aggiornamenti
New releaseAug 8, 2026

Antiphishing v31231970767

Protezione avanzata dal phishing: ruleset Suricata aperti e gratuiti

Condividi

Antiphishing logo GitHub commit activity GitHub commit activity

[DONA - DASHBOARD VETTORI - CONTRIBUISCI - INVIA UN VETTORE - REST API CTI - WIKI ]

Proteggi dagli attacchi di phishing

Funzionalità

Questa regola è costruita utilizzando URL e domini dannosi coinvolti in attacchi di phishing. Utilizziamo alcune API della community per costruire queste regole e, con esse, creiamo regole TLS, DNS e HTTP.

Le nostre fonti:

  1. Phishstats
  2. Openphish

Contributo: CONTRIBUTING.md

Guida all'installazione

Configuration-Ruleset-on-GNU-Linux Configuration-Ruleset-on-cearos Configuration-Ruleset-on-pfSense Configuration: Antiphishing Ruleset on IDSTower

Informazioni generali

Il ruleset è il file antiphishing.rules, che contiene due regole (TLS, DNS) che dipendono da una lista phishing.lst. Infine, c'è un altro file chiamato antiphishing.rules.md5 per la verifica dell'integrità. Forniamo un file compresso contenente questi file menzionati, che vengono costantemente aggiornati senza cambiare l'URL (tar.gz):

https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.tar.gz

File delle regole:

https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.rules

Guide in arrivo

IPFire julioliraup/antiphishing ruleset on intrusion prevention OPNsense  julioliraup/antiphishing ruleset on Suricata

Aggiornamenti e automazione

Il nostro ruleset viene aggiornato dinamicamente ogni ~6 ore per monitorare i vettori di phishing emergenti.

  • Intervallo SID: 6000000 - 6100000 (Assegnato con cura per prevenire conflitti con altri ruleset) .
  • Formato: Pienamente compatibile con suricata-update.

🛡️ Supporto aziendale e finanziamenti

Questo progetto è open-source e gratuito sia per uso personale che commerciale. Per mantenere l'infrastruttura ad alta disponibilità, le pipeline di raccolta automatizzate e il nostro portale di consultazione Threat Intelligence (/AT), facciamo affidamento sul finanziamento della community e delle aziende.

Perché sponsorizzare?

  • Sostenibilità dell'infrastruttura: I fondi vanno direttamente verso server dedicati per la generazione delle regole e le licenze di elaborazione.
  • Visibilità aziendale: Le aziende che contribuiscono oltre una certa soglia possono mostrare il proprio logo in questo README.

🇧🇷 Donazione tramite PIX (Brasile)

Puoi supportare il progetto immediatamente tramite PIX:

  • Chiave PIX: 08650081401
  • Beneficiario: Júlio Lira

🌐 Sostenitori internazionali

Per sponsorizzazioni ricorrenti, supporto prioritario o donazioni internazionali, consulta il nostro FUNDING.md o usa il pulsante Sponsor in cima a questo repository.


Contatti e falsi positivi

Se incontri falsi positivi, hai suggerimenti o vuoi discutere di partnership aziendali:

Categorie