
Blocklist IPv4 curata di indirizzi malevoli, aggiornata ogni 6 ore per l'ingestione in firewall e WAF, con liste suddivise e formati pronti per la CTI destinati alle piattaforme di threat intelligence.
The Data-Shield IPv4 Blocklist Community fornisce un registro ufficiale e curato di indirizzi IPv4 identificati come malevoli. Aggiornata continuamente, questa risorsa offre threat intelligence essenziale per rafforzare le tue istanze Firewall e WAF, fornendo un solido e ulteriore livello di sicurezza per la tua infrastruttura.
Difesa Proattiva e Riduzione della Superficie d'Attacco La Data-Shield IPv4 Blocklist Community funge da strato protettivo essenziale per i tuoi asset esposti (Web App, WordPress, Siti Web, VPS con Apache, Nginx). Bloccando precocemente il traffico malevolo, riduce significativamente la fase di ricognizione e abbassa la visibilità su scanner come Shodan.
Intelligence Centralizzata ad Alta Fedeltà I dati sono aggregati da un'unica fonte verificata, alimentata da sonde globali ed elaborata tramite uno stack HIDS/SIEM self-hosted. Diamo priorità all'affidabilità dei dati per minimizzare i falsi positivi, garantendo che il tuo traffico legittimo rimanga ininterrotto.
Compatibilità e Integrazione Senza Soluzione di Continuità Progettata per una distribuzione universale:
Freschezza e Prestazioni
Open Source e Guidata dalla Community Accessibile a chiunque—dagli hobbisti agli amministratori enterprise. Il progetto è orgogliosamente distribuito sotto licenza GNU GPLv3, promuovendo un ecosistema di sicurezza trasparente e collaborativo.
Riduzione Drastica del Rumore e Risposta Semplificata Filtrando circa il 95% del traffico bot malevolo, riduciamo il rumore complessivo nei log fino al 50%. Questo migliora significativamente il rapporto segnale-rumore, consentendo ai Cybersecurity Incident Responders (CIR) di concentrarsi su anomalie reali e alert critici invece di setacciare il rumore di fondo automatizzato.
Consumo Ottimizzato delle Risorse Bloccare le minacce al perimetro impedisce loro di raggiungere la logica della tua applicazione. Ciò comporta una riduzione diretta dell'utilizzo di CPU, RAM e larghezza di banda, preservando le risorse del tuo server per il traffico legittimo degli utenti e riducendo i costi infrastrutturali.
Distribuzione Automatizzata Multi-Canale Assicura che la tua difesa sia sempre attiva senza intervento manuale. Le blocklist vengono aggiornate e distribuite automaticamente tramite reti ad alta disponibilità tra cui GitHub, JSdelivr CDN, BitBucket, Codeberg e GitLab, garantendo un accesso affidabile tramite URL Raw standard.
Per Web App, WordPress, Siti Web, VPS con Apache, Nginx
Per garantire alta disponibilità e resilienza, la Data-Shield IPv4 Blocklist Community è distribuita su una robusta infrastruttura multi-cloud. I dati sono sincronizzati ogni 6 ore su più repository e su una CDN globale.
Quale lista dovrei usare?
| Variante Dataset | Limite Voci | Link Raw |
|---|---|---|
| Full List | ~100k IP | prod_data-shield_ipv4_blocklist.txt |
| Split List A | 30k IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Split List B | 30k IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Split List C | 30k IP | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante Dataset | Limite Voci | Link Raw |
|---|---|---|
| Full List | ~100k IP | prod_data-shield_ipv4_blocklist.txt |
| Split List A | 30k IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Split List B | 30k IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Split List C | 30k IP | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante Dataset | Limite Voci | Link Raw |
|---|---|---|
| Full List | ~100k IP | prod_data-shield_ipv4_blocklist.txt |
| Split List A | 30k IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Split List B | 30k IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Split List C | 30k IP | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante Dataset | Limite Voci | Link Raw |
|---|---|---|
| Full List | ~100k IP | prod_data-shield_ipv4_blocklist.txt |
| Split List A | 30k IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Split List B | 30k IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Split List C | 30k IP | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante Dataset | Limite Voci | Link Raw |
|---|---|---|
| Full List | ~100k IP | prod_data-shield_ipv4_blocklist.txt |
| Split List A | 30k IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Split List B | 30k IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Split List C | 30k IP | prod_ac_data-shield_ipv4_blocklist.txt |
Per DMZ, asset critici, infrastrutture esposte e API
| Variante Dataset | Limite Voci | Link Raw |
|---|---|---|
| Full List | ~100k IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Split List A | 30k IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Split List B | 30k IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Split List C | 30k IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante Dataset | Limite Voci | Link Raw |
|---|---|---|
| Full List | ~100k IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Split List A | 30k IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Split List B | 30k IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Split List C | 30k IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante Dataset | Limite Voci | Link Raw |
|---|---|---|
| Full List | ~100k IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Split List A | 30k IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Split List B | 30k IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Split List C | 30k IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante Dataset | Limite Voci | Link Raw |
|---|---|---|
| Full List | ~100k IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Split List A | 30k IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Split List B | 30k IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Split List C | 30k IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante Dataset | Limite Voci | Link Raw |
|---|---|---|
| Full List | ~100k IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Split List A | 30k IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Split List B | 30k IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Split List C | 30k IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
Per garantire che la Data-Shield IPv4 Blocklist Community sia operativa ed efficace, è fondamentale applicare le regole di filtraggio nella corretta direzione del flusso di traffico.
✅ Utilizzo Corretto: WAN to LAN (Traffico in Ingresso) La blocklist è progettata per fermare le minacce che entrano nella tua rete da Internet.
⛔ Utilizzo Limitato: LAN to WAN (Traffico in Uscita) Non applicare queste regole al traffico in uscita (dalla tua rete interna verso Internet).
Una raccolta non esaustiva di guide per facilitare l'integrazione in vari ambienti.
| Vendor / Piattaforma | Tipo di Risorsa | Nota sulla Capacità |
|---|---|---|
| BunkerWeb | Documentazione Ufficiale | ≥ 100k IP |
| Fortinet | Guida Ufficiale | ≥ 100k IP |
| Checkpoint | Guida del Produttore | Da confermare |
| Palo Alto | Panoramica EDL | Da confermare |
| F5 BIG-IP | Guida Ufficiale | Da confermare |
| Stormshield | Video Ufficiale | Da confermare |
| OPNsense | Guida Slash-Root | ≥ 100k IP |
| Synology NAS | Guida MyOwnServer | ≥ 100k IP |
Governance ed Efficienza Operativa La soluzione riduce il rumore operativo fino al 50% e blocca il 95% del traffico bot malevolo, liberando significativamente le risorse del server (CPU, RAM). Impone una rigorosa configurazione WAN-to-LAN per garantire l'efficacia del sistema, offrendo al contempo 5 liste ufficiali (fino a 120.000 IP) adattate alle limitazioni hardware.
Allineamento Normativo (ISO 27001 e NIS2) L'integrazione supporta direttamente i controlli ISO 27001:2022 (A.8.20 Sicurezza di Rete, A.5.7 Threat Intelligence) automatizzando la difesa perimetrale contro attacchi noti. Soddisfa inoltre i requisiti della Direttiva NIS2 per le entità essenziali, fornendo una gestione strutturata del rischio e misure tecniche proporzionate per garantire la resilienza del servizio.
GDPR e Standard sulla Privacy Se configurata correttamente (solo WAN-to-LAN), la blocklist opera al di fuori dell'ambito del GDPR, poiché gli IP bloccati appartengono ad attori malevoli esterni senza alcun rapporto contrattuale con la tua organizzazione. Questo garantisce un'integrazione conforme alla normativa senza la necessità di una complessa documentazione sul trattamento dei dati personali.
Gestione del Rischio e Affidabilità Utilizziamo una rigorosa metodologia di analisi comportamentale per minimizzare i falsi positivi, puntando a un tasso inferiore a 2 occorrenze al mese. L'alta disponibilità è garantita tramite 4 fonti di download indipendenti (GitHub, BitBucket, Codeberg, GitLab), assicurando una protezione continua anche durante incidenti sugli host.
Distribuzione Strutturata e Feedback della Community L'adozione segue un approccio sicuro e graduale—dall'Osservazione (solo logging) all'Attivazione—garantendo la non regressione sui flussi critici. Il progetto promuove la trasparenza con un processo chiaro per la segnalazione dei falsi positivi tramite GitHub, puntando al miglioramento collettivo e alla risoluzione entro 48 ore.
Scarica il modello completo di Conformità GRC per modificarlo se necessario e inserirlo nella tua politica di sicurezza dei sistemi informativi, in conformità con il tuo GRC officer formati Docx e PDF.
Sviluppare e mantenere una blocklist in tempo reale ad alta fedeltà richiede risorse infrastrutturali significative e tempo dedicato. I tuoi contributi sono vitali per garantire che il progetto rimanga sostenibile, aggiornato e gratuito per la comunità. Se trovi utile questo progetto, considera di sostenere il suo sviluppo continuo:
"Questo progetto è un software open-source concesso in licenza sotto la GNU GPLv3 License."