
Lista de bloqueio IPv4 curada de endereços maliciosos, atualizada a cada 6 horas para ingestão em firewall e WAF, com listas divididas e formatos prontos para CTI para plataformas de inteligência de ameaças.
A Data-Shield IPv4 Blocklist Community fornece um registro oficial e curado de endereços IPv4 identificados como maliciosos. Atualizado continuamente, este recurso oferece inteligência de ameaças vital para reforçar suas instâncias de Firewall e WAF, entregando uma camada de segurança robusta e adicional para sua infraestrutura.
Defesa Proativa e Superfície de Ataque Reduzida A Data-Shield IPv4 Blocklist Community atua como uma camada de proteção essencial para seus ativos expostos (Web Apps, WordPress, Sites, VPS com Apache, Nginx). Ao bloquear tráfego malicioso antecipadamente, reduz significativamente a fase de reconhecimento e diminui a visibilidade em scanners como o Shodan.
Inteligência Centralizada e de Alta Fidelidade Os dados são agregados a partir de uma única fonte verificada, alimentada por sondas globais e processada por meio de uma stack HIDS/SIEM auto-hospedada. Priorizamos a confiabilidade dos dados para minimizar falsos positivos, garantindo que seu tráfego legítimo permaneça ininterrupto.
Compatibilidade e Integração Perfeitas Projetado para implantação universal:
Atualidade e Desempenho
Código Aberto e Orientado pela Comunidade Acessível a qualquer pessoa—de entusiastas a administradores corporativos. O projeto é orgulhosamente distribuído sob a licença GNU GPLv3, promovendo um ecossistema de segurança transparente e colaborativo.
Redução Drástica de Ruído e Resposta Simplificada Ao filtrar aproximadamente 95% do tráfego de bots maliciosos, reduzimos o ruído geral dos logs em até 50%. Isso melhora significativamente a relação sinal-ruído, permitindo que os Profissionais de Resposta a Incidentes de Cibersegurança (CIRs) foquem em anomalias genuínas e alertas críticos, em vez de vasculhar ruído de fundo automatizado.
Consumo Otimizado de Recursos Bloquear ameaças no perímetro impede que elas alcancem a lógica da sua aplicação. Isso leva a uma redução direta no uso de CPU, RAM e largura de banda, preservando os recursos do seu servidor para tráfego legítimo de usuários e reduzindo custos de infraestrutura.
Entrega Automatizada e Multicanal Garanta que sua defesa esteja sempre ativa sem intervenção manual. As blocklists são atualizadas e distribuídas automaticamente por meio de redes de alta disponibilidade, incluindo GitHub, JSdelivr CDN, BitBucket, Codeberg e GitLab, garantindo acesso confiável por meio de URLs Raw padrão.
Para Web Apps, WordPress, Sites, VPS com Apache, Nginx
Para garantir alta disponibilidade e resiliência, a Data-Shield IPv4 Blocklist Community é implantada em uma infraestrutura multicloud robusta. Os dados são sincronizados a cada 6 horas em vários repositórios e em uma CDN global.
Qual lista devo usar?
| Variante do Conjunto de Dados | Limite de Entradas | Link Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante do Conjunto de Dados | Limite de Entradas | Link Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante do Conjunto de Dados | Limite de Entradas | Link Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante do Conjunto de Dados | Limite de Entradas | Link Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
| Variante do Conjunto de Dados | Limite de Entradas | Link Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_ac_data-shield_ipv4_blocklist.txt |
Para DMZs, ativos críticos, infraestrutura exposta e APIs
| Variante do Conjunto de Dados | Limite de Entradas | Link Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante do Conjunto de Dados | Limite de Entradas | Link Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante do Conjunto de Dados | Limite de Entradas | Link Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante do Conjunto de Dados | Limite de Entradas | Link Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Variante do Conjunto de Dados | Limite de Entradas | Link Raw |
|---|---|---|
| Lista Completa | ~100k IPs | prod_critical_data-shield_ipv4_blocklist.txt |
| Lista Dividida A | 30k IPs | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Lista Dividida B | 30k IPs | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Lista Dividida C | 30k IPs | prod_critical_ac_data-shield_ipv4_blocklist.txt |
Para garantir que a Data-Shield IPv4 Blocklist Community esteja operacional e eficaz, é crucial aplicar as regras de filtragem na direção correta do fluxo de tráfego.
✅ Uso Correto: WAN para LAN (Tráfego de Entrada) A blocklist foi projetada para impedir que ameaças entrem na sua rede a partir da Internet.
⛔ Uso Restrito: LAN para WAN (Tráfego de Saída) Não aplique estas regras ao tráfego de saída (da sua rede interna para a Internet).
Uma coleção não exaustiva de guias para facilitar a integração em diversos ambientes.
| Fornecedor / Plataforma | Tipo de Recurso | Nota de Capacidade |
|---|---|---|
| BunkerWeb | Documentação Oficial | ≥ 100k IPs |
| Fortinet | Guia Oficial | ≥ 100k IPs |
| Checkpoint | Guia do Fabricante | A confirmar |
| Palo Alto | Visão Geral de EDL | A confirmar |
| F5 BIG-IP | Guia Oficial | A confirmar |
| Stormshield | Vídeo Oficial | A confirmar |
| OPNsense | Guia Slash-Root | ≥ 100k IPs |
| Synology NAS | Guia MyOwnServer | ≥ 100k IPs |
Governança e Eficiência Operacional A solução reduz o ruído operacional em até 50% e bloqueia 95% do tráfego de bots maliciosos, liberando significativamente recursos do servidor (CPU, RAM). Ela impõe uma configuração estrita WAN-para-LAN para garantir a eficácia do sistema, ao mesmo tempo que oferece 5 listas oficiais (até 120.000 IPs) adaptadas a limitações de hardware.
Alinhamento Regulatório (ISO 27001 e NIS2) A integração suporta diretamente os controles da ISO 27001:2022 (A.8.20 Segurança de Redes, A.5.7 Inteligência de Ameaças) ao automatizar a defesa de perímetro contra ataques conhecidos. Também atende aos requisitos da Diretiva NIS2 para entidades essenciais, fornecendo gestão estruturada de riscos e medidas técnicas proporcionais para garantir a resiliência do serviço.
Padrões de GDPR e Privacidade Quando configurada corretamente (somente WAN-para-LAN), a blocklist opera fora do escopo do GDPR, pois os IPs bloqueados pertencem a atores maliciosos externos sem relação contratual com sua organização. Isso garante uma integração compatível com a conformidade, sem a necessidade de documentação complexa de processamento de dados pessoais.
Gestão de Riscos e Confiabilidade Utilizamos uma metodologia rigorosa de análise comportamental para minimizar falsos positivos, visando uma taxa inferior a 2 ocorrências por mês. A alta disponibilidade é garantida por meio de 4 fontes de download independentes (GitHub, BitBucket, Codeberg, GitLab), assegurando proteção contínua mesmo durante incidentes nos hosts.
Implantação Estruturada e Feedback da Comunidade A adoção segue uma abordagem segura e faseada—desde a Observação (apenas registro em log) até a Ativação—garantindo não regressão em fluxos críticos. O projeto promove transparência com um processo claro para relatar falsos positivos via GitHub, visando melhoria coletiva e resolução em até 48 horas.
Baixe o modelo completo de Conformidade GRC para modificá-lo, se necessário, e inseri-lo na sua política de segurança de sistemas de informação, em conformidade com seu responsável de GRC Formatos Docx e PDF.
Desenvolver e manter uma blocklist de alta fidelidade e em tempo real exige recursos significativos de infraestrutura e tempo dedicado. As suas contribuições são vitais para garantir que o projeto se mantenha sustentável, atualizado e gratuito para a comunidade. Se considera este projeto útil, considere apoiar o seu desenvolvimento contínuo:
"Este projeto é um software de código aberto licenciado sob a Licença GNU GPLv3."