Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Data-Shield_IPv4_Blocklist — ファイアウォールおよびWAFへの取り込み用に6時間ごとに更新される、悪意のあるアドレスの厳選されたIPv4ブロックリスト。脅威インテリジェンスプラットフォーム向けに分割リストとCTI対応フォーマットを提供。 | Kitploit
ツール/GitHubGitHub/duggytuxy/data-shield_ipv4_blocklist
防御ツール侵害指標 (IOC) 管理脅威フィードとアグリゲーター情報収集ウェブセキュリティネットワークセキュリティ脅威インテリジェンスインシデントレスポンス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
duggytuxy/data-shield_ipv4_blocklist

Data-Shield_IPv4_Blocklist

ファイアウォールおよびWAFへの取り込み用に6時間ごとに更新される、悪意のあるアドレスの厳選されたIPv4ブロックリスト。脅威インテリジェンスプラットフォーム向けに分割リストとCTI対応フォーマットを提供。

リポジトリを見るウェブサイト
60750820時間40分前Kitploit レビュー済み

CIA Triad Integrity Pipeline



Support me on Ko-fi

Data‑Shield IPv4 Blocklist Community

The Data-Shield IPv4 Blocklist Community は、悪意があると特定された IPv4 アドレスの公式かつキュレーションされたレジストリを提供します。継続的に更新されるこのリソースは、Firewall および WAF インスタンスを強化するための重要な脅威インテリジェンスを提供し、インフラストラクチャに堅牢な追加のセキュリティ層をもたらします。

主な機能と利点

  • プロアクティブな防御と攻撃対象領域の削減 Data-Shield IPv4 Blocklist Community は、公開されている資産 (Web アプリ、WordPress、Web サイト、Apache や Nginx を運用する VPS) にとって不可欠な保護層として機能します。悪意のあるトラフィックを早期にブロックすることで、偵察フェーズを大幅に短縮し、Shodan などのスキャナーからの可視性を低下させます。

  • 高精度で集中化されたインテリジェンス データは、グローバルなプローブから供給され、セルフホスト型の HIDS/SIEM スタックで処理された単一の検証済みソースから集約されます。誤検知を最小限に抑えるために データの信頼性 を優先し、正規のトラフィックが中断されないようにします。

  • シームレスな互換性と統合 ユニバーサルな展開を想定して設計されています:

    • ユニバーサルフォーマット: 単一の RAW リンクを介して、ほとんどの Firewall や WAF に簡単に統合できます。
    • ベンダー非依存: エントリ数に厳しい制限があるハードウェアベンダーに対応するための分割リストロジックを含みます。
    • CTI 対応: OpenCTI や MISP などの脅威インテリジェンスプラットフォームでのエンリッチメントに完全に対応します。
  • 鮮度とパフォーマンス

    • 更新: 差し迫った脅威に対抗するため、6 時間 ごとに更新されます。
    • 保持期間: 15 日間 のローリングウィンドウにより、短命な悪意のある IP を追跡しつつ、古いデータでルールセットを肥大化させません。
    • 効率性: 商用ソリューションに匹敵するエンタープライズグレードのパフォーマンスを提供します。
  • オープンソースとコミュニティ主導 趣味のユーザーからエンタープライズ管理者まで、誰でもアクセスできます。このプロジェクトは GNU GPLv3 ライセンス の下で誇りを持って配布され、透明で協調的なセキュリティエコシステムを育んでいます。

中核となる目的と影響

  • 大幅なノイズ削減と対応の効率化 悪意のあるボットトラフィックの約 95% をフィルタリングすることで、全体的なログノイズを最大 50% 削減します。これによりシグナル対ノイズ比が大幅に改善され、サイバーセキュリティインシデントレスポンダー (CIR) が自動化されたバックグラウンドノイズを精査するのではなく、真の異常や重大なアラートに集中できるようになります。

  • リソース消費の最適化 脅威を境界でブロックすることで、アプリケーションロジックに到達するのを防ぎます。これにより CPU、RAM、帯域幅の使用量 が直接削減され、サーバーリソースを正規のユーザートラフィックのために温存し、インフラストラクチャコストを削減します。

  • 自動化されたマルチチャネル配信 手動介入なしで防御が常に有効であることを保証します。ブロックリストは自動的に更新され、GitHub、JSdelivr CDN、BitBucket、Codeberg、GitLab を含む高可用性ネットワークを介して配信され、標準的な Raw URL を通じた信頼性の高いアクセスを保証します。

本番リスト

Web アプリ、WordPress、Web サイト、Apache や Nginx を運用する VPS 向け

高可用性と耐障害性を保証するため、Data-Shield IPv4 Blocklist Community は堅牢なマルチクラウドインフラストラクチャ全体に展開されています。データは 6 時間 ごとに複数のリポジトリとグローバル CDN 間で同期されます。

  • どのリストを使用すべきですか?

    • フルリスト: ほとんどの最新の Firewall、WAF、SIEM に推奨されます。
    • 分割リスト (A/B/C): レガシーハードウェアや、オブジェクトごとのエントリ数に厳しい制限があるベンダー (例: 最大 30k IP) 向けに設計されています。使用する場合は、3 つのパートすべてを取り込むようにしてください。

GitHub リポジトリ (ミラー)

公式リポジトリを表示

GitLab リポジトリ (メインソース)

公式リポジトリを表示

jsDelivr CDN (高性能)

CDN ステータスを表示

BitBucket リポジトリ (ミラー)

公式リポジトリを表示

Codeberg リポジトリ (ミラー)

公式リポジトリを表示

新しい本番リスト

DMZ、重要資産、公開インフラストラクチャ、API 向け

  • 重要インフラストラクチャと専門リスト SMB およびエンタープライズ環境向けに調整された、DMZ、重要資産、公開インフラストラクチャ、API などの高価値ターゲットを保護するために特別に設計された 5 つの専用リスト を提供します。この拡張されたカバレッジは、複雑な環境に適したきめ細かな保護を提供し、最も機密性の高いコンポーネントの安全を確保します。

GitHub リポジトリ (ミラー)

公式リポジトリを表示

GitLab リポジトリ (メインソース)

公式リポジトリを表示

jsDelivr CDN (高性能)

CDN ステータスを表示

BitBucket リポジトリ (ミラー)

公式リポジトリを表示

Codeberg リポジトリ (ミラー)

公式リポジトリを表示

統合チュートリアル

Data-Shield IPv4 Blocklist Community が機能し効果的であることを保証するには、トラフィックフローの正しい方向にフィルタリングルールを適用することが重要です。

展開戦略

✅ 正しい使用方法: WAN から LAN (インバウンドトラフィック) このブロックリストは、インターネットからネットワークに 侵入する 脅威を阻止するために設計されています。

⛔ 制限された使用方法: LAN から WAN (アウトバウンドトラフィック) これらのルールを発信トラフィック (内部ネットワークからインターネットへ) に適用しないでください。

コミュニティとベンダーのチュートリアル

さまざまな環境への統合を容易にするための、網羅的ではないガイドのコレクションです。

GRC とコンプライアンス

  • ガバナンスと運用効率 このソリューションは運用ノイズを最大 50% 削減し、悪意のあるボットトラフィックの 95% をブロックすることで、サーバーリソース (CPU、RAM) を大幅に解放します。ハードウェアの制限に適応した 5 つの公式リスト (最大 120,000 IP) を提供しながら、システムの有効性を保証するために厳格な WAN から LAN への構成 を強制します。

  • 規制への準拠 (ISO 27001 および NIS2) 統合は、既知の攻撃に対する境界防御を自動化することで、ISO 27001:2022 の管理策 (A.8.20 ネットワークセキュリティ、A.5.7 脅威インテリジェンス) を直接サポートします。また、サービスレジリエンスを確保するための構造化されたリスク管理と比例した技術的措置を提供することで、重要エンティティに対する NIS2 指令 の要件も満たします。

  • GDPR とプライバシー基準 正しく構成されている場合 (WAN から LAN のみ)、ブロックされた IP はあなたの組織と契約関係を持たない外部の悪意のあるアクターに属するため、ブロックリストは GDPR の適用範囲外 で動作します。これにより、複雑な個人データ処理の文書化を必要とせず、コンプライアンスに配慮した統合が保証されます。

  • リスク管理と信頼性 誤検知を最小限に抑えるために厳格な行動分析手法を採用し、月に 2 件未満 の発生率を目標としています。高可用性は 4 つの独立したダウンロードソース (GitHub、BitBucket、Codeberg、GitLab) を介して保証され、ホストのインシデント発生時でも継続的な保護を確保します。

  • 構造化された展開とコミュニティのフィードバック 導入は、観察 (ログ記録のみ) から 有効化 までの安全な段階的アプローチに従い、重要なフローでの非回帰を保証します。このプロジェクトは、GitHub を介して誤検知を報告するための明確なプロセスにより透明性を促進し、48 時間以内の集合的な改善と解決を目指しています。

完全な GRC コンプライアンスモデルをダウンロード して、必要に応じて修正し、GRC 担当者に従って情報システムセキュリティポリシーに組み込んでください Docx および PDF 形式。

サポートと持続可能性> プロジェクトを存続させるためのご支援をお願いします

高精度なリアルタイムブロックリストの開発と維持には、多大なインフラリソースと専念した時間が必要です。皆様からのご支援は、このプロジェクトを持続可能で最新の状態に保ち、コミュニティにとって無料であり続けるために不可欠です。 このプロジェクトが役立つと感じていただけたら、継続的な開発へのご支援をご検討ください:

  • ☕ Ko-Fi: https://ko-fi.com/laurentmduggytuxy

ライセンスと著作権

  • Data-Shield IPv4 Blocklist Community © 2023–2026
  • 開発者: Duggy Tuxy (Laurent Minne)

「このプロジェクトは、GNU GPLv3 License の下でライセンスされたオープンソースソフトウェアです。」

ツールをダウンロード
データセットの種類エントリ上限Raw リンク
フルリスト~100k IPsprod_data-shield_ipv4_blocklist.txt
分割リスト A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
分割リスト B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
分割リスト C30k IPsprod_ac_data-shield_ipv4_blocklist.txt
データセットの種類エントリ上限Raw リンク
フルリスト~100k IPsprod_data-shield_ipv4_blocklist.txt
分割リスト A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
分割リスト B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
分割リスト C30k IPsprod_ac_data-shield_ipv4_blocklist.txt
データセットの種類エントリ上限Raw リンク
フルリスト~100k IPsprod_data-shield_ipv4_blocklist.txt
分割リスト A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
分割リスト B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
分割リスト C30k IPsprod_ac_data-shield_ipv4_blocklist.txt
データセットの種類エントリ上限Raw リンク
フルリスト~100k IPsprod_data-shield_ipv4_blocklist.txt
分割リスト A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
分割リスト B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
分割リスト C30k IPsprod_ac_data-shield_ipv4_blocklist.txt
データセットの種類エントリ上限Raw リンク
フルリスト~100k IPsprod_data-shield_ipv4_blocklist.txt
分割リスト A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
分割リスト B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
分割リスト C30k IPsprod_ac_data-shield_ipv4_blocklist.txt
データセットの種類エントリ上限Raw リンク
フルリスト~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
分割リスト A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
分割リスト B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
分割リスト C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt
データセットの種類エントリ上限Raw リンク
フルリスト~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
分割リスト A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
分割リスト B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
分割リスト C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt
データセットの種類エントリ上限Raw リンク
フルリスト~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
分割リスト A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
分割リスト B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
分割リスト C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt
データセットの種類エントリ上限Raw リンク
フルリスト~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
分割リスト A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
分割リスト B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
分割リスト C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt
データセットの種類エントリ上限Raw リンク
フルリスト~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
分割リスト A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
分割リスト B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
分割リスト C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt
ベンダー / プラットフォームリソースの種類容量に関する注意
BunkerWeb公式ドキュメント≥ 100k IPs
Fortinet公式ガイド≥ 100k IPs
CheckpointメーカーガイドTBC
Palo AltoEDL の概要TBC
F5 BIG-IP公式ガイドTBC
Stormshield公式動画TBC
OPNsenseSlash-Root ガイド≥ 100k IPs
Synology NASMyOwnServer ガイド≥ 100k IPs