Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Data-Shield_IPv4_Blocklist — Blocklist IPv4 curata di indirizzi malevoli, aggiornata ogni 6 ore per l'ingestione in firewall e WAF, con liste suddivise e formati pronti per la CTI destinati alle piattaforme di threat intelligence. | Kitploit
Strumenti/GitHubGitHub/duggytuxy/data-shield_ipv4_blocklist
Strumenti DifensiviGestione degli Indicatori di Compromissione (IOC)Feed e Aggregatori di MinacceRaccolta InformazioniSicurezza WebSicurezza di ReteThreat IntelligenceRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
duggytuxy/data-shield_ipv4_blocklist

Data-Shield_IPv4_Blocklist

Blocklist IPv4 curata di indirizzi malevoli, aggiornata ogni 6 ore per l'ingestione in firewall e WAF, con liste suddivise e formati pronti per la CTI destinati alle piattaforme di threat intelligence.

Vedi RepositorySito web
607501421h 25m faRevisionato da Kitploit
Condividi

CIA Triad Integrity Pipeline



Support me on Ko-fi

Data‑Shield IPv4 Blocklist Community

The Data-Shield IPv4 Blocklist Community fornisce un registro ufficiale e curato di indirizzi IPv4 identificati come malevoli. Aggiornata continuamente, questa risorsa offre threat intelligence essenziale per rafforzare le tue istanze Firewall e WAF, fornendo un solido e ulteriore livello di sicurezza per la tua infrastruttura.

Caratteristiche Principali e Vantaggi

  • Difesa Proattiva e Riduzione della Superficie d'Attacco La Data-Shield IPv4 Blocklist Community funge da strato protettivo essenziale per i tuoi asset esposti (Web App, WordPress, Siti Web, VPS con Apache, Nginx). Bloccando precocemente il traffico malevolo, riduce significativamente la fase di ricognizione e abbassa la visibilità su scanner come Shodan.

  • Intelligence Centralizzata ad Alta Fedeltà I dati sono aggregati da un'unica fonte verificata, alimentata da sonde globali ed elaborata tramite uno stack HIDS/SIEM self-hosted. Diamo priorità all'affidabilità dei dati per minimizzare i falsi positivi, garantendo che il tuo traffico legittimo rimanga ininterrotto.

  • Compatibilità e Integrazione Senza Soluzione di Continuità Progettata per una distribuzione universale:

    • Formato Universale: Si integra facilmente tramite un singolo link RAW nella maggior parte dei Firewall e WAF.
    • Vendor-Agnostic: Include una logica di split-list per adattarsi a vendor hardware con rigide limitazioni sul numero di voci.
    • CTI Ready: Completamente portabile per l'arricchimento in piattaforme di Threat Intelligence come OpenCTI e MISP.
  • Freschezza e Prestazioni

    • Aggiornamenti: Aggiornata ogni 6 ore per contrastare le minacce immediate.
    • Conservazione: Una finestra mobile di 15 giorni garantisce il monitoraggio di IP malevoli di breve durata senza appesantire i tuoi ruleset con dati obsoleti.
    • Efficienza: Offre prestazioni di livello enterprise comparabili alle soluzioni commerciali.
  • Open Source e Guidata dalla Community Accessibile a chiunque—dagli hobbisti agli amministratori enterprise. Il progetto è orgogliosamente distribuito sotto licenza GNU GPLv3, promuovendo un ecosistema di sicurezza trasparente e collaborativo.

Obiettivi Principali e Impatto

  • Riduzione Drastica del Rumore e Risposta Semplificata Filtrando circa il 95% del traffico bot malevolo, riduciamo il rumore complessivo nei log fino al 50%. Questo migliora significativamente il rapporto segnale-rumore, consentendo ai Cybersecurity Incident Responders (CIR) di concentrarsi su anomalie reali e alert critici invece di setacciare il rumore di fondo automatizzato.

  • Consumo Ottimizzato delle Risorse Bloccare le minacce al perimetro impedisce loro di raggiungere la logica della tua applicazione. Ciò comporta una riduzione diretta dell'utilizzo di CPU, RAM e larghezza di banda, preservando le risorse del tuo server per il traffico legittimo degli utenti e riducendo i costi infrastrutturali.

  • Distribuzione Automatizzata Multi-Canale Assicura che la tua difesa sia sempre attiva senza intervento manuale. Le blocklist vengono aggiornate e distribuite automaticamente tramite reti ad alta disponibilità tra cui GitHub, JSdelivr CDN, BitBucket, Codeberg e GitLab, garantendo un accesso affidabile tramite URL Raw standard.

Liste di Produzione

Per Web App, WordPress, Siti Web, VPS con Apache, Nginx

Per garantire alta disponibilità e resilienza, la Data-Shield IPv4 Blocklist Community è distribuita su una robusta infrastruttura multi-cloud. I dati sono sincronizzati ogni 6 ore su più repository e su una CDN globale.

  • Quale lista dovrei usare?

    • Full List: Consigliata per la maggior parte dei Firewall, WAF e SIEM moderni.
    • Split Lists (A/B/C): Progettate per hardware legacy o vendor con rigidi limiti di voci per oggetto (es. max 30k IP). Se utilizzate, assicurati che tutte e 3 le parti vengano importate.

Repository GitHub (Mirror)

Visualizza il Repository Ufficiale

Variante DatasetLimite VociLink Raw
Full List~100k IPprod_data-shield_ipv4_blocklist.txt
Split List A30k IPprod_aa_data-shield_ipv4_blocklist.txt
Split List B30k IPprod_ab_data-shield_ipv4_blocklist.txt
Split List C30k IPprod_ac_data-shield_ipv4_blocklist.txt

Repository GitLab (Fonte Principale)

Visualizza il Repository Ufficiale

Variante DatasetLimite VociLink Raw
Full List~100k IPprod_data-shield_ipv4_blocklist.txt
Split List A30k IPprod_aa_data-shield_ipv4_blocklist.txt
Split List B30k IPprod_ab_data-shield_ipv4_blocklist.txt
Split List C30k IPprod_ac_data-shield_ipv4_blocklist.txt

jsDelivr CDN (Alte Prestazioni)

Visualizza lo Stato della CDN

Variante DatasetLimite VociLink Raw
Full List~100k IPprod_data-shield_ipv4_blocklist.txt
Split List A30k IPprod_aa_data-shield_ipv4_blocklist.txt
Split List B30k IPprod_ab_data-shield_ipv4_blocklist.txt
Split List C30k IPprod_ac_data-shield_ipv4_blocklist.txt

Repository BitBucket (Mirror)

Visualizza il Repository Ufficiale

Variante DatasetLimite VociLink Raw
Full List~100k IPprod_data-shield_ipv4_blocklist.txt
Split List A30k IPprod_aa_data-shield_ipv4_blocklist.txt
Split List B30k IPprod_ab_data-shield_ipv4_blocklist.txt
Split List C30k IPprod_ac_data-shield_ipv4_blocklist.txt

Repository Codeberg (Mirror)

Visualizza il Repository Ufficiale

Variante DatasetLimite VociLink Raw
Full List~100k IPprod_data-shield_ipv4_blocklist.txt
Split List A30k IPprod_aa_data-shield_ipv4_blocklist.txt
Split List B30k IPprod_ab_data-shield_ipv4_blocklist.txt
Split List C30k IPprod_ac_data-shield_ipv4_blocklist.txt

Nuove Liste di Produzione

Per DMZ, asset critici, infrastrutture esposte e API

  • Infrastrutture Critiche e Liste Specializzate Studiate per PMI e ambienti enterprise, forniamo 5 liste dedicate progettate specificamente per proteggere target di alto valore come DMZ, asset critici, infrastrutture esposte e API. Questa copertura estesa offre una protezione granulare adatta ad ambienti complessi, garantendo che i tuoi componenti più sensibili rimangano al sicuro.

Repository GitHub (Mirror)

Visualizza il Repository Ufficiale

Variante DatasetLimite VociLink Raw
Full List~100k IPprod_critical_data-shield_ipv4_blocklist.txt
Split List A30k IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Split List B30k IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Split List C30k IPprod_critical_ac_data-shield_ipv4_blocklist.txt

Repository GitLab (Fonte Principale)

Visualizza il Repository Ufficiale

Variante DatasetLimite VociLink Raw
Full List~100k IPprod_critical_data-shield_ipv4_blocklist.txt
Split List A30k IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Split List B30k IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Split List C30k IPprod_critical_ac_data-shield_ipv4_blocklist.txt

jsDelivr CDN (Alte Prestazioni)

Visualizza lo Stato della CDN

Variante DatasetLimite VociLink Raw
Full List~100k IPprod_critical_data-shield_ipv4_blocklist.txt
Split List A30k IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Split List B30k IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Split List C30k IPprod_critical_ac_data-shield_ipv4_blocklist.txt

Repository BitBucket (Mirror)

Visualizza il Repository Ufficiale

Variante DatasetLimite VociLink Raw
Full List~100k IPprod_critical_data-shield_ipv4_blocklist.txt
Split List A30k IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Split List B30k IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Split List C30k IPprod_critical_ac_data-shield_ipv4_blocklist.txt

Repository Codeberg (Mirror)

Visualizza il Repository Ufficiale

Variante DatasetLimite VociLink Raw
Full List~100k IPprod_critical_data-shield_ipv4_blocklist.txt
Split List A30k IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Split List B30k IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Split List C30k IPprod_critical_ac_data-shield_ipv4_blocklist.txt

Tutorial di Integrazione

Per garantire che la Data-Shield IPv4 Blocklist Community sia operativa ed efficace, è fondamentale applicare le regole di filtraggio nella corretta direzione del flusso di traffico.

Strategia di Distribuzione

✅ Utilizzo Corretto: WAN to LAN (Traffico in Ingresso) La blocklist è progettata per fermare le minacce che entrano nella tua rete da Internet.

⛔ Utilizzo Limitato: LAN to WAN (Traffico in Uscita) Non applicare queste regole al traffico in uscita (dalla tua rete interna verso Internet).

Tutorial della Community e dei Vendor

Una raccolta non esaustiva di guide per facilitare l'integrazione in vari ambienti.

Vendor / PiattaformaTipo di RisorsaNota sulla Capacità
BunkerWebDocumentazione Ufficiale≥ 100k IP
FortinetGuida Ufficiale≥ 100k IP
CheckpointGuida del ProduttoreDa confermare
Palo AltoPanoramica EDLDa confermare
F5 BIG-IPGuida UfficialeDa confermare
StormshieldVideo UfficialeDa confermare
OPNsenseGuida Slash-Root≥ 100k IP
Synology NASGuida MyOwnServer≥ 100k IP

GRC e Conformità

  • Governance ed Efficienza Operativa La soluzione riduce il rumore operativo fino al 50% e blocca il 95% del traffico bot malevolo, liberando significativamente le risorse del server (CPU, RAM). Impone una rigorosa configurazione WAN-to-LAN per garantire l'efficacia del sistema, offrendo al contempo 5 liste ufficiali (fino a 120.000 IP) adattate alle limitazioni hardware.

  • Allineamento Normativo (ISO 27001 e NIS2) L'integrazione supporta direttamente i controlli ISO 27001:2022 (A.8.20 Sicurezza di Rete, A.5.7 Threat Intelligence) automatizzando la difesa perimetrale contro attacchi noti. Soddisfa inoltre i requisiti della Direttiva NIS2 per le entità essenziali, fornendo una gestione strutturata del rischio e misure tecniche proporzionate per garantire la resilienza del servizio.

  • GDPR e Standard sulla Privacy Se configurata correttamente (solo WAN-to-LAN), la blocklist opera al di fuori dell'ambito del GDPR, poiché gli IP bloccati appartengono ad attori malevoli esterni senza alcun rapporto contrattuale con la tua organizzazione. Questo garantisce un'integrazione conforme alla normativa senza la necessità di una complessa documentazione sul trattamento dei dati personali.

  • Gestione del Rischio e Affidabilità Utilizziamo una rigorosa metodologia di analisi comportamentale per minimizzare i falsi positivi, puntando a un tasso inferiore a 2 occorrenze al mese. L'alta disponibilità è garantita tramite 4 fonti di download indipendenti (GitHub, BitBucket, Codeberg, GitLab), assicurando una protezione continua anche durante incidenti sugli host.

  • Distribuzione Strutturata e Feedback della Community L'adozione segue un approccio sicuro e graduale—dall'Osservazione (solo logging) all'Attivazione—garantendo la non regressione sui flussi critici. Il progetto promuove la trasparenza con un processo chiaro per la segnalazione dei falsi positivi tramite GitHub, puntando al miglioramento collettivo e alla risoluzione entro 48 ore.

Scarica il modello completo di Conformità GRC per modificarlo se necessario e inserirlo nella tua politica di sicurezza dei sistemi informativi, in conformità con il tuo GRC officer formati Docx e PDF.

Supporto e Sostenibilità> Aiuta a mantenere vivo il progetto

Sviluppare e mantenere una blocklist in tempo reale ad alta fedeltà richiede risorse infrastrutturali significative e tempo dedicato. I tuoi contributi sono vitali per garantire che il progetto rimanga sostenibile, aggiornato e gratuito per la comunità. Se trovi utile questo progetto, considera di sostenere il suo sviluppo continuo:

  • ☕ Ko-Fi: https://ko-fi.com/laurentmduggytuxy

Licenza e Copyright

  • Data-Shield IPv4 Blocklist Community © 2023–2026
  • Sviluppato da Duggy Tuxy (Laurent Minne).

"Questo progetto è un software open-source concesso in licenza sotto la GNU GPLv3 License."

Scarica lo strumento