Voltar às atualizações
New releaseAug 8, 2026

Antiphishing v31231970767

Proteção Avançada contra Phishing: rulesets Suricata abertos e gratuitos

Compartilhar

Antiphishing logo GitHub commit activity GitHub commit activity

[ DOAR - DASHBOARD VECTORS - CONTRIBUTING - ENVIAR UM VETOR - REST API CTI - WIKI ]

Proteja contra ataques de phishing

Funcionalidade

Esta regra é construída usando URLs maliciosas e domínios envolvidos em ataques de phishing. Utilizamos algumas APIs comunitárias e NRD (Newly Registered Domain) para construir essas regras e, com isso, criamos regras TLS, DNS e HTTP.

Nossas fontes:

  1. Phishstats
  2. Openphish
  3. cbuijs/nrd — Inteligência de domínios recentemente registrados (Newly Registered Domain)

Contribuição: CONTRIBUTING.md

Guia de instalação

Configuration-Ruleset-on-GNU-Linux Configuration-Ruleset-on-cearos Configuration-Ruleset-on-pfSense Configuration: Antiphishing Ruleset on IDSTower

Informações gerais

O conjunto de regras é o arquivo antiphishing.rules, que contém duas regras (TLS, DNS) que dependem de uma lista phishing.lst. Por fim, há outro arquivo chamado antiphishing.rules.md5 para verificação de integridade. Fornecemos um arquivo compactado contendo esses arquivos mencionados, que são atualizados constantemente sem alterar a URL (tar.gz):

https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.tar.gz

Arquivo de regras (.rules):

https://github.com/julioliraup/Antiphishing/raw/refs/heads/main/antiphishing.rules

🛡️ Inteligência de Ameaças NRD

O Antiphishing agora inclui uma camada de análise de Newly Registered Domains (NRD) focada na detecção proativa de infraestrutura de phishing.

O pipeline analisa domínios recentemente registrados com resolução/atividade DNS observada por meio de resolvedores DNS recursivos públicos, incluindo:

  • 8.8.8.8 — Google Public DNS
  • 1.1.1.1 — Cloudflare DNS

A análise gera mais de 1,5 milhão de combinações possíveis de domínios para inspeção, usando técnicas associadas a:

  • Typosquatting
  • Detecção de homóglifos
  • Suplantação de marcas
  • Terminologia de phishing de alto risco

As combinações geradas são analisadas para identificar domínios que apresentam características suspeitas.

Domínios classificados como suspeitos pelo pipeline de análise são automaticamente incorporados ao conjunto de dados de inteligência do Antiphishing e podem se tornar indicadores de detecção para tráfego DNS e TLS/SNI no Suricata.

As Threat Intel do Antiphishing são adicionadas ao arquivo:" ou "Os CRMs são adicionados ao arquivo:

nrd_suspicious_domains.txt

Próximos guias

IPFire julioliraup/antiphishing ruleset em prevenção de intrusão OPNsense  julioliraup/antiphishing ruleset no Suricata

Atualizações e Automação

Nosso conjunto de regras é atualizado dinamicamente a cada ~6 horas para rastrear vetores de phishing emergentes.

  • Faixa de SID: 6000000 - 6100000 (atribuída cuidadosamente para evitar conflitos com outros conjuntos de regras) .
  • Formato: Totalmente compatível com suricata-update.

🛡️ Suporte Empresarial e Financiamento

Este projeto é open-source e gratuito para uso pessoal e comercial. Para manter a infraestrutura de alta disponibilidade, os pipelines automatizados de coleta e nosso Portal de Consulta de Threat Intelligence (/AT), contamos com financiamento comunitário e corporativo.

Por que patrocinar?

  • Sustentabilidade da Infraestrutura: Os fundos vão diretamente para servidores dedicados para geração de regras e licenças de processamento.
  • Visibilidade Corporativa: Empresas que contribuem acima de um determinado valor podem exibir seu logotipo neste README.

🇧🇷 Doação via PIX (Brasil)

Você pode apoiar o projeto instantaneamente via PIX:

  • Chave PIX: 08650081401
  • Beneficiário: Júlio Lira

🌐 Apoiadores Internacionais

Para patrocínio recorrente, suporte prioritário ou doações internacionais, consulte nosso FUNDING.md ou use o botão Sponsor no topo deste repositório.


Contato e Falsos Positivos

Se você encontrar falsos positivos, tiver sugestões ou quiser discutir parcerias corporativas:

Categorias