
ファイアウォールおよびWAFへの取り込み用に6時間ごとに更新される、悪意のあるアドレスの厳選されたIPv4ブロックリスト。脅威インテリジェンスプラットフォーム向けに分割リストとCTI対応フォーマットを提供。
The Data-Shield IPv4 Blocklist Community は、悪意があると特定された IPv4 アドレスの公式かつキュレーションされたレジストリを提供します。継続的に更新されるこのリソースは、Firewall および WAF インスタンスを強化するための重要な脅威インテリジェンスを提供し、インフラストラクチャに堅牢な追加のセキュリティ層をもたらします。
プロアクティブな防御と攻撃対象領域の削減 Data-Shield IPv4 Blocklist Community は、公開されている資産 (Web アプリ、WordPress、Web サイト、Apache や Nginx を運用する VPS) にとって不可欠な保護層として機能します。悪意のあるトラフィックを早期にブロックすることで、偵察フェーズを大幅に短縮し、Shodan などのスキャナーからの可視性を低下させます。
高精度で集中化されたインテリジェンス データは、グローバルなプローブから供給され、セルフホスト型の HIDS/SIEM スタックで処理された単一の検証済みソースから集約されます。誤検知を最小限に抑えるために データの信頼性 を優先し、正規のトラフィックが中断されないようにします。
シームレスな互換性と統合 ユニバーサルな展開を想定して設計されています:
鮮度とパフォーマンス
オープンソースとコミュニティ主導 趣味のユーザーからエンタープライズ管理者まで、誰でもアクセスできます。このプロジェクトは GNU GPLv3 ライセンス の下で誇りを持って配布され、透明で協調的なセキュリティエコシステムを育んでいます。
大幅なノイズ削減と対応の効率化 悪意のあるボットトラフィックの約 95% をフィルタリングすることで、全体的なログノイズを最大 50% 削減します。これによりシグナル対ノイズ比が大幅に改善され、サイバーセキュリティインシデントレスポンダー (CIR) が自動化されたバックグラウンドノイズを精査するのではなく、真の異常や重大なアラートに集中できるようになります。
リソース消費の最適化 脅威を境界でブロックすることで、アプリケーションロジックに到達するのを防ぎます。これにより CPU、RAM、帯域幅の使用量 が直接削減され、サーバーリソースを正規のユーザートラフィックのために温存し、インフラストラクチャコストを削減します。
自動化されたマルチチャネル配信 手動介入なしで防御が常に有効であることを保証します。ブロックリストは自動的に更新され、GitHub、JSdelivr CDN、BitBucket、Codeberg、GitLab を含む高可用性ネットワークを介して配信され、標準的な Raw URL を通じた信頼性の高いアクセスを保証します。
Web アプリ、WordPress、Web サイト、Apache や Nginx を運用する VPS 向け
高可用性と耐障害性を保証するため、Data-Shield IPv4 Blocklist Community は堅牢なマルチクラウドインフラストラクチャ全体に展開されています。データは 6 時間 ごとに複数のリポジトリとグローバル CDN 間で同期されます。
どのリストを使用すべきですか?
DMZ、重要資産、公開インフラストラクチャ、API 向け
Data-Shield IPv4 Blocklist Community が機能し効果的であることを保証するには、トラフィックフローの正しい方向にフィルタリングルールを適用することが重要です。
✅ 正しい使用方法: WAN から LAN (インバウンドトラフィック) このブロックリストは、インターネットからネットワークに 侵入する 脅威を阻止するために設計されています。
⛔ 制限された使用方法: LAN から WAN (アウトバウンドトラフィック) これらのルールを発信トラフィック (内部ネットワークからインターネットへ) に適用しないでください。
さまざまな環境への統合を容易にするための、網羅的ではないガイドのコレクションです。
ガバナンスと運用効率 このソリューションは運用ノイズを最大 50% 削減し、悪意のあるボットトラフィックの 95% をブロックすることで、サーバーリソース (CPU、RAM) を大幅に解放します。ハードウェアの制限に適応した 5 つの公式リスト (最大 120,000 IP) を提供しながら、システムの有効性を保証するために厳格な WAN から LAN への構成 を強制します。
規制への準拠 (ISO 27001 および NIS2) 統合は、既知の攻撃に対する境界防御を自動化することで、ISO 27001:2022 の管理策 (A.8.20 ネットワークセキュリティ、A.5.7 脅威インテリジェンス) を直接サポートします。また、サービスレジリエンスを確保するための構造化されたリスク管理と比例した技術的措置を提供することで、重要エンティティに対する NIS2 指令 の要件も満たします。
GDPR とプライバシー基準 正しく構成されている場合 (WAN から LAN のみ)、ブロックされた IP はあなたの組織と契約関係を持たない外部の悪意のあるアクターに属するため、ブロックリストは GDPR の適用範囲外 で動作します。これにより、複雑な個人データ処理の文書化を必要とせず、コンプライアンスに配慮した統合が保証されます。
リスク管理と信頼性 誤検知を最小限に抑えるために厳格な行動分析手法を採用し、月に 2 件未満 の発生率を目標としています。高可用性は 4 つの独立したダウンロードソース (GitHub、BitBucket、Codeberg、GitLab) を介して保証され、ホストのインシデント発生時でも継続的な保護を確保します。
構造化された展開とコミュニティのフィードバック 導入は、観察 (ログ記録のみ) から 有効化 までの安全な段階的アプローチに従い、重要なフローでの非回帰を保証します。このプロジェクトは、GitHub を介して誤検知を報告するための明確なプロセスにより透明性を促進し、48 時間以内の集合的な改善と解決を目指しています。
完全な GRC コンプライアンスモデルをダウンロード して、必要に応じて修正し、GRC 担当者に従って情報システムセキュリティポリシーに組み込んでください Docx および PDF 形式。
高精度なリアルタイムブロックリストの開発と維持には、多大なインフラリソースと専念した時間が必要です。皆様からのご支援は、このプロジェクトを持続可能で最新の状態に保ち、コミュニティにとって無料であり続けるために不可欠です。 このプロジェクトが役立つと感じていただけたら、継続的な開発へのご支援をご検討ください:
「このプロジェクトは、GNU GPLv3 License の下でライセンスされたオープンソースソフトウェアです。」
| データセットの種類 | エントリ上限 | Raw リンク |
|---|
| フルリスト | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| 分割リスト A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| 分割リスト B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| 分割リスト C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
| データセットの種類 | エントリ上限 | Raw リンク |
|---|
| フルリスト | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| 分割リスト A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| 分割リスト B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| 分割リスト C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
| データセットの種類 | エントリ上限 | Raw リンク |
|---|
| フルリスト | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| 分割リスト A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| 分割リスト B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| 分割リスト C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
| データセットの種類 | エントリ上限 | Raw リンク |
|---|
| フルリスト | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| 分割リスト A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| 分割リスト B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| 分割リスト C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
| データセットの種類 | エントリ上限 | Raw リンク |
|---|
| フルリスト | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| 分割リスト A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| 分割リスト B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| 分割リスト C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
| データセットの種類 | エントリ上限 | Raw リンク |
|---|
| フルリスト | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| 分割リスト A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| 分割リスト B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| 分割リスト C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| データセットの種類 | エントリ上限 | Raw リンク |
|---|
| フルリスト | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| 分割リスト A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| 分割リスト B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| 分割リスト C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| データセットの種類 | エントリ上限 | Raw リンク |
|---|
| フルリスト | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| 分割リスト A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| 分割リスト B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| 分割リスト C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| データセットの種類 | エントリ上限 | Raw リンク |
|---|
| フルリスト | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| 分割リスト A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| 分割リスト B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| 分割リスト C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| データセットの種類 | エントリ上限 | Raw リンク |
|---|
| フルリスト | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| 分割リスト A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| 分割リスト B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| 分割リスト C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| ベンダー / プラットフォーム | リソースの種類 | 容量に関する注意 |
|---|
| BunkerWeb | 公式ドキュメント | ≥ 100k IPs |
| Fortinet | 公式ガイド | ≥ 100k IPs |
| Checkpoint | メーカーガイド | TBC |
| Palo Alto | EDL の概要 | TBC |
| F5 BIG-IP | 公式ガイド | TBC |
| Stormshield | 公式動画 | TBC |
| OPNsense | Slash-Root ガイド | ≥ 100k IPs |
| Synology NAS | MyOwnServer ガイド | ≥ 100k IPs |