Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Data-Shield_IPv4_Blocklist — Lista de bloqueio IPv4 curada de endereços maliciosos, atualizada a cada 6 horas para ingestão em firewall e WAF, com listas divididas e formatos prontos para CTI para plataformas de inteligência de ameaças. | Kitploit
Ferramentas/GitHubGitHub/duggytuxy/data-shield_ipv4_blocklist
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Feeds e Agregadores de AmeaçasColeta de InformaçõesSegurança WebSegurança de RedeInteligência de AmeaçasResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
duggytuxy/data-shield_ipv4_blocklist

Data-Shield_IPv4_Blocklist

Lista de bloqueio IPv4 curada de endereços maliciosos, atualizada a cada 6 horas para ingestão em firewall e WAF, com listas divididas e formatos prontos para CTI para plataformas de inteligência de ameaças.

Ver RepositórioSite
607508há 20h 40mRevisado pelo Kitploit
Compartilhar

CIA Triad Integrity Pipeline



Support me on Ko-fi

Data‑Shield IPv4 Blocklist Community

A Data-Shield IPv4 Blocklist Community fornece um registro oficial e curado de endereços IPv4 identificados como maliciosos. Atualizado continuamente, este recurso oferece inteligência de ameaças vital para reforçar suas instâncias de Firewall e WAF, entregando uma camada de segurança robusta e adicional para sua infraestrutura.

Principais Recursos e Benefícios

  • Defesa Proativa e Superfície de Ataque Reduzida A Data-Shield IPv4 Blocklist Community atua como uma camada de proteção essencial para seus ativos expostos (Web Apps, WordPress, Sites, VPS com Apache, Nginx). Ao bloquear tráfego malicioso antecipadamente, reduz significativamente a fase de reconhecimento e diminui a visibilidade em scanners como o Shodan.

  • Inteligência Centralizada e de Alta Fidelidade Os dados são agregados a partir de uma única fonte verificada, alimentada por sondas globais e processada por meio de uma stack HIDS/SIEM auto-hospedada. Priorizamos a confiabilidade dos dados para minimizar falsos positivos, garantindo que seu tráfego legítimo permaneça ininterrupto.

  • Compatibilidade e Integração Perfeitas Projetado para implantação universal:

    • Formato Universal: Integra-se facilmente por meio de um único link RAW na maioria dos Firewalls e WAFs.
    • Agnóstico a Fornecedor: Inclui lógica de lista dividida para acomodar fornecedores de hardware com limitações rigorosas de contagem de entradas.
    • Pronto para CTI: Totalmente portátil para enriquecimento em plataformas de Threat Intelligence como OpenCTI e MISP.
  • Atualidade e Desempenho

    • Atualizações: Renovado a cada 6 horas para combater ameaças imediatas.
    • Retenção: Uma janela móvel de 15 dias garante que rastreemos IPs maliciosos de curta duração sem sobrecarregar seus rulesets com dados obsoletos.
    • Eficiência: Entrega desempenho de nível empresarial comparável a soluções comerciais.
  • Código Aberto e Orientado pela Comunidade Acessível a qualquer pessoa—de entusiastas a administradores corporativos. O projeto é orgulhosamente distribuído sob a licença GNU GPLv3, promovendo um ecossistema de segurança transparente e colaborativo.

Objetivos Principais e Impacto

  • Redução Drástica de Ruído e Resposta Simplificada Ao filtrar aproximadamente 95% do tráfego de bots maliciosos, reduzimos o ruído geral dos logs em até 50%. Isso melhora significativamente a relação sinal-ruído, permitindo que os Profissionais de Resposta a Incidentes de Cibersegurança (CIRs) foquem em anomalias genuínas e alertas críticos, em vez de vasculhar ruído de fundo automatizado.

  • Consumo Otimizado de Recursos Bloquear ameaças no perímetro impede que elas alcancem a lógica da sua aplicação. Isso leva a uma redução direta no uso de CPU, RAM e largura de banda, preservando os recursos do seu servidor para tráfego legítimo de usuários e reduzindo custos de infraestrutura.

  • Entrega Automatizada e Multicanal Garanta que sua defesa esteja sempre ativa sem intervenção manual. As blocklists são atualizadas e distribuídas automaticamente por meio de redes de alta disponibilidade, incluindo GitHub, JSdelivr CDN, BitBucket, Codeberg e GitLab, garantindo acesso confiável por meio de URLs Raw padrão.

Listas de Produção

Para Web Apps, WordPress, Sites, VPS com Apache, Nginx

Para garantir alta disponibilidade e resiliência, a Data-Shield IPv4 Blocklist Community é implantada em uma infraestrutura multicloud robusta. Os dados são sincronizados a cada 6 horas em vários repositórios e em uma CDN global.

  • Qual lista devo usar?

    • Lista Completa: Recomendada para a maioria dos Firewalls, WAFs e SIEMs modernos.
    • Listas Divididas (A/B/C): Projetadas para hardware legado ou fornecedores com limites rigorosos de entradas por objeto (ex.: máx. 30k IPs). Se utilizadas, garanta que todas as 3 partes sejam ingeridas.

Repositório GitHub (Espelho)

Ver Repositório Oficial

Variante do Conjunto de DadosLimite de EntradasLink Raw
Lista Completa~100k IPsprod_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

Repositório GitLab (Fonte Principal)

Ver Repositório Oficial

Variante do Conjunto de DadosLimite de EntradasLink Raw
Lista Completa~100k IPsprod_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

CDN jsDelivr (Alto Desempenho)

Ver Status da CDN

Variante do Conjunto de DadosLimite de EntradasLink Raw
Lista Completa~100k IPsprod_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

Repositório BitBucket (Espelho)

Ver Repositório Oficial

Variante do Conjunto de DadosLimite de EntradasLink Raw
Lista Completa~100k IPsprod_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

Repositório Codeberg (Espelho)

Ver Repositório Oficial

Variante do Conjunto de DadosLimite de EntradasLink Raw
Lista Completa~100k IPsprod_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_ac_data-shield_ipv4_blocklist.txt

Novas Listas de Produção

Para DMZs, ativos críticos, infraestrutura exposta e APIs

  • Infraestrutura Crítica e Listas Especializadas Adaptadas para PMEs e ambientes corporativos, fornecemos 5 listas dedicadas projetadas especificamente para proteger alvos de alto valor, como DMZs, ativos críticos, infraestrutura exposta e APIs. Esta cobertura ampliada oferece proteção granular adequada para ambientes complexos, garantindo que seus componentes mais sensíveis permaneçam seguros.

Repositório GitHub (Espelho)

Ver Repositório Oficial

Variante do Conjunto de DadosLimite de EntradasLink Raw
Lista Completa~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

Repositório GitLab (Fonte Principal)

Ver Repositório Oficial

Variante do Conjunto de DadosLimite de EntradasLink Raw
Lista Completa~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

CDN jsDelivr (Alto Desempenho)

Ver Status da CDN

Variante do Conjunto de DadosLimite de EntradasLink Raw
Lista Completa~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

Repositório BitBucket (Espelho)

Ver Repositório Oficial

Variante do Conjunto de DadosLimite de EntradasLink Raw
Lista Completa~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

Repositório Codeberg (Espelho)

Ver Repositório Oficial

Variante do Conjunto de DadosLimite de EntradasLink Raw
Lista Completa~100k IPsprod_critical_data-shield_ipv4_blocklist.txt
Lista Dividida A30k IPsprod_critical_aa_data-shield_ipv4_blocklist.txt
Lista Dividida B30k IPsprod_critical_ab_data-shield_ipv4_blocklist.txt
Lista Dividida C30k IPsprod_critical_ac_data-shield_ipv4_blocklist.txt

Tutoriais de Integração

Para garantir que a Data-Shield IPv4 Blocklist Community esteja operacional e eficaz, é crucial aplicar as regras de filtragem na direção correta do fluxo de tráfego.

Estratégia de Implantação

✅ Uso Correto: WAN para LAN (Tráfego de Entrada) A blocklist foi projetada para impedir que ameaças entrem na sua rede a partir da Internet.

⛔ Uso Restrito: LAN para WAN (Tráfego de Saída) Não aplique estas regras ao tráfego de saída (da sua rede interna para a Internet).

Tutoriais da Comunidade e de Fornecedores

Uma coleção não exaustiva de guias para facilitar a integração em diversos ambientes.

Fornecedor / PlataformaTipo de RecursoNota de Capacidade
BunkerWebDocumentação Oficial≥ 100k IPs
FortinetGuia Oficial≥ 100k IPs
CheckpointGuia do FabricanteA confirmar
Palo AltoVisão Geral de EDLA confirmar
F5 BIG-IPGuia OficialA confirmar
StormshieldVídeo OficialA confirmar
OPNsenseGuia Slash-Root≥ 100k IPs
Synology NASGuia MyOwnServer≥ 100k IPs

GRC e Conformidade

  • Governança e Eficiência Operacional A solução reduz o ruído operacional em até 50% e bloqueia 95% do tráfego de bots maliciosos, liberando significativamente recursos do servidor (CPU, RAM). Ela impõe uma configuração estrita WAN-para-LAN para garantir a eficácia do sistema, ao mesmo tempo que oferece 5 listas oficiais (até 120.000 IPs) adaptadas a limitações de hardware.

  • Alinhamento Regulatório (ISO 27001 e NIS2) A integração suporta diretamente os controles da ISO 27001:2022 (A.8.20 Segurança de Redes, A.5.7 Inteligência de Ameaças) ao automatizar a defesa de perímetro contra ataques conhecidos. Também atende aos requisitos da Diretiva NIS2 para entidades essenciais, fornecendo gestão estruturada de riscos e medidas técnicas proporcionais para garantir a resiliência do serviço.

  • Padrões de GDPR e Privacidade Quando configurada corretamente (somente WAN-para-LAN), a blocklist opera fora do escopo do GDPR, pois os IPs bloqueados pertencem a atores maliciosos externos sem relação contratual com sua organização. Isso garante uma integração compatível com a conformidade, sem a necessidade de documentação complexa de processamento de dados pessoais.

  • Gestão de Riscos e Confiabilidade Utilizamos uma metodologia rigorosa de análise comportamental para minimizar falsos positivos, visando uma taxa inferior a 2 ocorrências por mês. A alta disponibilidade é garantida por meio de 4 fontes de download independentes (GitHub, BitBucket, Codeberg, GitLab), assegurando proteção contínua mesmo durante incidentes nos hosts.

  • Implantação Estruturada e Feedback da Comunidade A adoção segue uma abordagem segura e faseada—desde a Observação (apenas registro em log) até a Ativação—garantindo não regressão em fluxos críticos. O projeto promove transparência com um processo claro para relatar falsos positivos via GitHub, visando melhoria coletiva e resolução em até 48 horas.

Baixe o modelo completo de Conformidade GRC para modificá-lo, se necessário, e inseri-lo na sua política de segurança de sistemas de informação, em conformidade com seu responsável de GRC Formatos Docx e PDF.

Suporte e Sustentabilidade> Ajude a manter o projeto vivo

Desenvolver e manter uma blocklist de alta fidelidade e em tempo real exige recursos significativos de infraestrutura e tempo dedicado. As suas contribuições são vitais para garantir que o projeto se mantenha sustentável, atualizado e gratuito para a comunidade. Se considera este projeto útil, considere apoiar o seu desenvolvimento contínuo:

  • ☕ Ko-Fi: https://ko-fi.com/laurentmduggytuxy

Licença e Direitos de Autor

  • Data-Shield IPv4 Blocklist Community © 2023–2026
  • Desenvolvido por Duggy Tuxy (Laurent Minne).

"Este projeto é um software de código aberto licenciado sob a Licença GNU GPLv3."

Baixar ferramenta