Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Data-Shield_IPv4_Blocklist — Курируемый блок-лист IPv4-адресов вредоносных узлов, обновляемый каждые 6 часов для загрузки в межсетевые экраны и WAF, с раздельными списками и форматами, готовыми к использованию в платформах киберразведки. | Kitploit
Инструменты/GitHubGitHub/duggytuxy/data-shield_ipv4_blocklist
Оборонительные ИнструментыУправление индикаторами компрометации (IOC)Фиды и агрегаторы угрозСбор информацииВеб-безопасностьСетевая безопасностьРазведка угрозРеагирование на Инциденты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
duggytuxy/data-shield_ipv4_blocklist

Data-Shield_IPv4_Blocklist

Курируемый блок-лист IPv4-адресов вредоносных узлов, обновляемый каждые 6 часов для загрузки в межсетевые экраны и WAF, с раздельными списками и форматами, готовыми к использованию в платформах киберразведки.

РепозиторийСайт
60750820 ч 40 мин назадПроверено Kitploit
Поделиться

CIA Triad Integrity Pipeline



Support me on Ko-fi

Data‑Shield IPv4 Blocklist Community

The Data-Shield IPv4 Blocklist Community предоставляет официальный, тщательно отобранный реестр IPv4-адресов, идентифицированных как вредоносные. Обновляемый непрерывно, этот ресурс предлагает жизненно важную информацию об угрозах для усиления ваших экземпляров Firewall и WAF, обеспечивая надёжный дополнительный уровень безопасности для вашей инфраструктуры.

Ключевые особенности и преимущества

  • Проактивная защита и сокращение поверхности атаки Data-Shield IPv4 Blocklist Community служит важным защитным слоем для ваших открытых активов (веб-приложений, WordPress, веб-сайтов, VPS с Apache, Nginx). Блокируя вредоносный трафик на раннем этапе, он значительно сокращает фазу разведки и снижает видимость для сканеров, таких как Shodan.

  • Высокоточная централизованная аналитика Данные агрегируются из единого проверенного источника, питаемого глобальными зондами и обрабатываемого через самостоятельно размещённый стек HIDS/SIEM. Мы отдаём приоритет надёжности данных, чтобы минимизировать ложные срабатывания, гарантируя бесперебойность вашего легитимного трафика.

  • Бесшовная совместимость и интеграция Разработано для универсального развёртывания:

    • Универсальный формат: Легко интегрируется через одну RAW-ссылку в большинство межсетевых экранов и WAF.
    • Независимость от вендора: Включает логику разделения списков для поддержки аппаратных вендоров со строгими ограничениями по количеству записей.
    • Готовность к CTI: Полностью переносим для обогащения в платформах Threat Intelligence, таких как OpenCTI и MISP.
  • Актуальность и производительность

    • Обновления: Обновляется каждые 6 часов для противодействия актуальным угрозам.
    • Хранение: Скользящее окно в 15 дней гарантирует отслеживание недолговечных вредоносных IP-адресов без раздувания ваших наборов правил устаревшими данными.
    • Эффективность: Обеспечивает производительность корпоративного уровня, сопоставимую с коммерческими решениями.
  • Открытый исходный код и сообщество Доступно каждому — от энтузиастов до корпоративных администраторов. Проект с гордостью распространяется под лицензией GNU GPLv3, способствуя прозрачной и коллаборативной экосистеме безопасности.

Основные цели и влияние

  • Резкое снижение шума и оптимизация реагирования Отфильтровывая примерно 95% вредоносного бот-трафика, мы снижаем общий уровень шума в логах до 50%. Это значительно улучшает соотношение сигнал/шум, позволяя специалистам по реагированию на киберинциденты (CIR) сосредоточиться на реальных аномалиях и критических оповещениях, а не на просеивании автоматического фонового шума.

  • Оптимизированное потребление ресурсов Блокировка угроз на периметре не позволяет им достичь логики вашего приложения. Это приводит к прямому снижению использования CPU, RAM и пропускной способности, сохраняя ресурсы вашего сервера для легитимного пользовательского трафика и снижая затраты на инфраструктуру.

  • Автоматизированная многоканальная доставка Обеспечьте постоянную активность вашей защиты без ручного вмешательства. Блок-листы автоматически обновляются и распространяются через сети с высокой доступностью, включая GitHub, JSdelivr CDN, BitBucket, Codeberg и GitLab, гарантируя надёжный доступ через стандартные Raw-URL.

Производственные списки

Для веб-приложений, WordPress, веб-сайтов, VPS с Apache, Nginx

Чтобы гарантировать высокую доступность и отказоустойчивость, Data-Shield IPv4 Blocklist Community развёрнут на надёжной мультиоблачной инфраструктуре. Данные синхронизируются каждые 6 часов между несколькими репозиториями и глобальным CDN.

  • Какой список мне использовать?

    • Полный список: Рекомендуется для большинства современных межсетевых экранов, WAF и SIEM.
    • Разделённые списки (A/B/C): Разработаны для устаревшего оборудования или вендоров со строгими ограничениями по количеству записей на объект (например, максимум 30 тыс. IP-адресов). При использовании убедитесь, что все 3 части загружены.

Репозиторий GitHub (Зеркало)

Просмотреть официальный репозиторий

Вариант набора данныхЛимит записейRaw-ссылка
Полный список~100 тыс. IPprod_data-shield_ipv4_blocklist.txt
Разделённый список A30 тыс. IPprod_aa_data-shield_ipv4_blocklist.txt
Разделённый список B30 тыс. IPprod_ab_data-shield_ipv4_blocklist.txt
Разделённый список C30 тыс. IPprod_ac_data-shield_ipv4_blocklist.txt

Репозиторий GitLab (Основной источник)

Просмотреть официальный репозиторий

Вариант набора данныхЛимит записейRaw-ссылка
Полный список~100 тыс. IPprod_data-shield_ipv4_blocklist.txt
Разделённый список A30 тыс. IPprod_aa_data-shield_ipv4_blocklist.txt
Разделённый список B30 тыс. IPprod_ab_data-shield_ipv4_blocklist.txt
Разделённый список C30 тыс. IPprod_ac_data-shield_ipv4_blocklist.txt

jsDelivr CDN (Высокая производительность)

Просмотреть статус CDN

Вариант набора данныхЛимит записейRaw-ссылка
Полный список~100 тыс. IPprod_data-shield_ipv4_blocklist.txt
Разделённый список A30 тыс. IPprod_aa_data-shield_ipv4_blocklist.txt
Разделённый список B30 тыс. IPprod_ab_data-shield_ipv4_blocklist.txt
Разделённый список C30 тыс. IPprod_ac_data-shield_ipv4_blocklist.txt

Репозиторий BitBucket (Зеркало)

Просмотреть официальный репозиторий

Вариант набора данныхЛимит записейRaw-ссылка
Полный список~100 тыс. IPprod_data-shield_ipv4_blocklist.txt
Разделённый список A30 тыс. IPprod_aa_data-shield_ipv4_blocklist.txt
Разделённый список B30 тыс. IPprod_ab_data-shield_ipv4_blocklist.txt
Разделённый список C30 тыс. IPprod_ac_data-shield_ipv4_blocklist.txt

Репозиторий Codeberg (Зеркало)

Просмотреть официальный репозиторий

Вариант набора данныхЛимит записейRaw-ссылка
Полный список~100 тыс. IPprod_data-shield_ipv4_blocklist.txt
Разделённый список A30 тыс. IPprod_aa_data-shield_ipv4_blocklist.txt
Разделённый список B30 тыс. IPprod_ab_data-shield_ipv4_blocklist.txt
Разделённый список C30 тыс. IPprod_ac_data-shield_ipv4_blocklist.txt

Новые производственные списки

Для DMZ, критических активов, открытой инфраструктуры и API

  • Критическая инфраструктура и специализированные списки Адаптированные для SMB и корпоративных сред, мы предоставляем 5 выделенных списков, специально разработанных для защиты высокоценных целей, таких как DMZ, критические активы, открытая инфраструктура и API. Это расширенное покрытие обеспечивает гранулярную защиту, подходящую для сложных сред, гарантируя безопасность ваших наиболее чувствительных компонентов.

Репозиторий GitHub (Зеркало)

Просмотреть официальный репозиторий

Вариант набора данныхЛимит записейRaw-ссылка
Полный список~100 тыс. IPprod_critical_data-shield_ipv4_blocklist.txt
Разделённый список A30 тыс. IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Разделённый список B30 тыс. IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Разделённый список C30 тыс. IPprod_critical_ac_data-shield_ipv4_blocklist.txt

Репозиторий GitLab (Основной источник)

Просмотреть официальный репозиторий

Вариант набора данныхЛимит записейRaw-ссылка
Полный список~100 тыс. IPprod_critical_data-shield_ipv4_blocklist.txt
Разделённый список A30 тыс. IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Разделённый список B30 тыс. IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Разделённый список C30 тыс. IPprod_critical_ac_data-shield_ipv4_blocklist.txt

jsDelivr CDN (Высокая производительность)

Просмотреть статус CDN

Вариант набора данныхЛимит записейRaw-ссылка
Полный список~100 тыс. IPprod_critical_data-shield_ipv4_blocklist.txt
Разделённый список A30 тыс. IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Разделённый список B30 тыс. IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Разделённый список C30 тыс. IPprod_critical_ac_data-shield_ipv4_blocklist.txt

Репозиторий BitBucket (Зеркало)

Просмотреть официальный репозиторий

Вариант набора данныхЛимит записейRaw-ссылка
Полный список~100 тыс. IPprod_critical_data-shield_ipv4_blocklist.txt
Разделённый список A30 тыс. IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Разделённый список B30 тыс. IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Разделённый список C30 тыс. IPprod_critical_ac_data-shield_ipv4_blocklist.txt

Репозиторий Codeberg (Зеркало)

Просмотреть официальный репозиторий

Вариант набора данныхЛимит записейRaw-ссылка
Полный список~100 тыс. IPprod_critical_data-shield_ipv4_blocklist.txt
Разделённый список A30 тыс. IPprod_critical_aa_data-shield_ipv4_blocklist.txt
Разделённый список B30 тыс. IPprod_critical_ab_data-shield_ipv4_blocklist.txt
Разделённый список C30 тыс. IPprod_critical_ac_data-shield_ipv4_blocklist.txt

Руководства по интеграции

Чтобы гарантировать работоспособность и эффективность Data-Shield IPv4 Blocklist Community, крайне важно применять правила фильтрации в правильном направлении потока трафика.

Стратегия развёртывания

✅ Правильное использование: WAN в LAN (входящий трафик) Блок-лист предназначен для остановки угроз, входящих в вашу сеть из Интернета.

⛔ Ограниченное использование: LAN в WAN (исходящий трафик) Не применяйте эти правила к исходящему трафику (из вашей внутренней сети в Интернет).

Руководства сообщества и вендоров

Неисчерпывающая коллекция руководств для облегчения интеграции в различных средах.

Вендор / ПлатформаТип ресурсаПримечание по ёмкости
BunkerWebОфициальная документация≥ 100 тыс. IP
FortinetОфициальное руководство≥ 100 тыс. IP
CheckpointРуководство производителяУточняется
Palo AltoОбзор EDLУточняется
F5 BIG-IPОфициальное руководствоУточняется
StormshieldОфициальное видеоУточняется
OPNsenseРуководство Slash-Root≥ 100 тыс. IP
Synology NASРуководство MyOwnServer≥ 100 тыс. IP

GRC и соответствие требованиям

  • Управление и операционная эффективность Решение снижает операционный шум до 50% и блокирует 95% вредоносного бот-трафика, значительно освобождая ресурсы сервера (CPU, RAM). Оно обеспечивает строгую конфигурацию WAN-to-LAN для гарантии эффективности системы, предлагая при этом 5 официальных списков (до 120 000 IP-адресов), адаптированных к аппаратным ограничениям.

  • Соответствие нормативным требованиям (ISO 27001 и NIS2) Интеграция напрямую поддерживает контроли ISO 27001:2022 (A.8.20 Сетевая безопасность, A.5.7 Threat Intelligence), автоматизируя защиту периметра от известных атак. Она также соответствует требованиям Директивы NIS2 для важных субъектов, обеспечивая структурированное управление рисками и соразмерные технические меры для обеспечения устойчивости сервисов.

  • GDPR и стандарты конфиденциальности При правильной настройке (только WAN-to-LAN) блок-лист работает вне сферы действия GDPR, поскольку блокируемые IP-адреса принадлежат внешним вредоносным субъектам, не имеющим договорных отношений с вашей организацией. Это обеспечивает интеграцию, дружественную к требованиям соответствия, без необходимости сложной документации по обработке персональных данных.

  • Управление рисками и надёжность Мы используем строгую методологию поведенческого анализа для минимизации ложных срабатываний, стремясь к показателю менее 2 случаев в месяц. Высокая доступность гарантируется через 4 независимых источника загрузки (GitHub, BitBucket, Codeberg, GitLab), обеспечивая непрерывную защиту даже во время инцидентов с хостингом.

  • Структурированное развёртывание и обратная связь от сообщества Внедрение следует безопасному поэтапному подходу — от Наблюдения (только логирование) до Активации — обеспечивая отсутствие регрессий на критических потоках. Проект способствует прозрачности с чётким процессом сообщения о ложных срабатываниях через GitHub, стремясь к коллективному улучшению и решению в течение 48 часов.

Скачайте полную модель соответствия GRC, чтобы при необходимости изменить её и включить в вашу политику безопасности информационных систем, в соответствии с вашим GRC-специалистом форматы Docx и PDF.

Поддержка и устойчивость> Помогите сохранить проект живым

Разработка и поддержка высокоточного блок-листа в реальном времени требует значительных инфраструктурных ресурсов и выделенного времени. Ваш вклад жизненно важен для того, чтобы проект оставался устойчивым, актуальным и бесплатным для сообщества. Если вы находите этот проект полезным, рассмотрите возможность поддержки его дальнейшей разработки:

  • ☕ Ko-Fi: https://ko-fi.com/laurentmduggytuxy

Лицензия и авторские права

  • Data-Shield IPv4 Blocklist Community © 2023–2026
  • Разработано Duggy Tuxy (Laurent Minne).

"Этот проект является открытым программным обеспечением, лицензированным под GNU GPLv3 License."

Скачать инструмент