
Курируемый блок-лист IPv4-адресов вредоносных узлов, обновляемый каждые 6 часов для загрузки в межсетевые экраны и WAF, с раздельными списками и форматами, готовыми к использованию в платформах киберразведки.
The Data-Shield IPv4 Blocklist Community предоставляет официальный, тщательно отобранный реестр IPv4-адресов, идентифицированных как вредоносные. Обновляемый непрерывно, этот ресурс предлагает жизненно важную информацию об угрозах для усиления ваших экземпляров Firewall и WAF, обеспечивая надёжный дополнительный уровень безопасности для вашей инфраструктуры.
Проактивная защита и сокращение поверхности атаки Data-Shield IPv4 Blocklist Community служит важным защитным слоем для ваших открытых активов (веб-приложений, WordPress, веб-сайтов, VPS с Apache, Nginx). Блокируя вредоносный трафик на раннем этапе, он значительно сокращает фазу разведки и снижает видимость для сканеров, таких как Shodan.
Высокоточная централизованная аналитика Данные агрегируются из единого проверенного источника, питаемого глобальными зондами и обрабатываемого через самостоятельно размещённый стек HIDS/SIEM. Мы отдаём приоритет надёжности данных, чтобы минимизировать ложные срабатывания, гарантируя бесперебойность вашего легитимного трафика.
Бесшовная совместимость и интеграция Разработано для универсального развёртывания:
Актуальность и производительность
Открытый исходный код и сообщество Доступно каждому — от энтузиастов до корпоративных администраторов. Проект с гордостью распространяется под лицензией GNU GPLv3, способствуя прозрачной и коллаборативной экосистеме безопасности.
Резкое снижение шума и оптимизация реагирования Отфильтровывая примерно 95% вредоносного бот-трафика, мы снижаем общий уровень шума в логах до 50%. Это значительно улучшает соотношение сигнал/шум, позволяя специалистам по реагированию на киберинциденты (CIR) сосредоточиться на реальных аномалиях и критических оповещениях, а не на просеивании автоматического фонового шума.
Оптимизированное потребление ресурсов Блокировка угроз на периметре не позволяет им достичь логики вашего приложения. Это приводит к прямому снижению использования CPU, RAM и пропускной способности, сохраняя ресурсы вашего сервера для легитимного пользовательского трафика и снижая затраты на инфраструктуру.
Автоматизированная многоканальная доставка Обеспечьте постоянную активность вашей защиты без ручного вмешательства. Блок-листы автоматически обновляются и распространяются через сети с высокой доступностью, включая GitHub, JSdelivr CDN, BitBucket, Codeberg и GitLab, гарантируя надёжный доступ через стандартные Raw-URL.
Для веб-приложений, WordPress, веб-сайтов, VPS с Apache, Nginx
Чтобы гарантировать высокую доступность и отказоустойчивость, Data-Shield IPv4 Blocklist Community развёрнут на надёжной мультиоблачной инфраструктуре. Данные синхронизируются каждые 6 часов между несколькими репозиториями и глобальным CDN.
Какой список мне использовать?
| Вариант набора данных | Лимит записей | Raw-ссылка |
|---|---|---|
| Полный список | ~100 тыс. IP | prod_data-shield_ipv4_blocklist.txt |
| Разделённый список A | 30 тыс. IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Разделённый список B | 30 тыс. IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Разделённый список C | 30 тыс. IP | prod_ac_data-shield_ipv4_blocklist.txt |
| Вариант набора данных | Лимит записей | Raw-ссылка |
|---|---|---|
| Полный список | ~100 тыс. IP | prod_data-shield_ipv4_blocklist.txt |
| Разделённый список A | 30 тыс. IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Разделённый список B | 30 тыс. IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Разделённый список C | 30 тыс. IP | prod_ac_data-shield_ipv4_blocklist.txt |
| Вариант набора данных | Лимит записей | Raw-ссылка |
|---|---|---|
| Полный список | ~100 тыс. IP | prod_data-shield_ipv4_blocklist.txt |
| Разделённый список A | 30 тыс. IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Разделённый список B | 30 тыс. IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Разделённый список C | 30 тыс. IP | prod_ac_data-shield_ipv4_blocklist.txt |
| Вариант набора данных | Лимит записей | Raw-ссылка |
|---|---|---|
| Полный список | ~100 тыс. IP | prod_data-shield_ipv4_blocklist.txt |
| Разделённый список A | 30 тыс. IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Разделённый список B | 30 тыс. IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Разделённый список C | 30 тыс. IP | prod_ac_data-shield_ipv4_blocklist.txt |
| Вариант набора данных | Лимит записей | Raw-ссылка |
|---|---|---|
| Полный список | ~100 тыс. IP | prod_data-shield_ipv4_blocklist.txt |
| Разделённый список A | 30 тыс. IP | prod_aa_data-shield_ipv4_blocklist.txt |
| Разделённый список B | 30 тыс. IP | prod_ab_data-shield_ipv4_blocklist.txt |
| Разделённый список C | 30 тыс. IP | prod_ac_data-shield_ipv4_blocklist.txt |
Для DMZ, критических активов, открытой инфраструктуры и API
| Вариант набора данных | Лимит записей | Raw-ссылка |
|---|---|---|
| Полный список | ~100 тыс. IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Разделённый список A | 30 тыс. IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Разделённый список B | 30 тыс. IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Разделённый список C | 30 тыс. IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Вариант набора данных | Лимит записей | Raw-ссылка |
|---|---|---|
| Полный список | ~100 тыс. IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Разделённый список A | 30 тыс. IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Разделённый список B | 30 тыс. IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Разделённый список C | 30 тыс. IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Вариант набора данных | Лимит записей | Raw-ссылка |
|---|---|---|
| Полный список | ~100 тыс. IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Разделённый список A | 30 тыс. IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Разделённый список B | 30 тыс. IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Разделённый список C | 30 тыс. IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Вариант набора данных | Лимит записей | Raw-ссылка |
|---|---|---|
| Полный список | ~100 тыс. IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Разделённый список A | 30 тыс. IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Разделённый список B | 30 тыс. IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Разделённый список C | 30 тыс. IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
| Вариант набора данных | Лимит записей | Raw-ссылка |
|---|---|---|
| Полный список | ~100 тыс. IP | prod_critical_data-shield_ipv4_blocklist.txt |
| Разделённый список A | 30 тыс. IP | prod_critical_aa_data-shield_ipv4_blocklist.txt |
| Разделённый список B | 30 тыс. IP | prod_critical_ab_data-shield_ipv4_blocklist.txt |
| Разделённый список C | 30 тыс. IP | prod_critical_ac_data-shield_ipv4_blocklist.txt |
Чтобы гарантировать работоспособность и эффективность Data-Shield IPv4 Blocklist Community, крайне важно применять правила фильтрации в правильном направлении потока трафика.
✅ Правильное использование: WAN в LAN (входящий трафик) Блок-лист предназначен для остановки угроз, входящих в вашу сеть из Интернета.
⛔ Ограниченное использование: LAN в WAN (исходящий трафик) Не применяйте эти правила к исходящему трафику (из вашей внутренней сети в Интернет).
Неисчерпывающая коллекция руководств для облегчения интеграции в различных средах.
| Вендор / Платформа | Тип ресурса | Примечание по ёмкости |
|---|---|---|
| BunkerWeb | Официальная документация | ≥ 100 тыс. IP |
| Fortinet | Официальное руководство | ≥ 100 тыс. IP |
| Checkpoint | Руководство производителя | Уточняется |
| Palo Alto | Обзор EDL | Уточняется |
| F5 BIG-IP | Официальное руководство | Уточняется |
| Stormshield | Официальное видео | Уточняется |
| OPNsense | Руководство Slash-Root | ≥ 100 тыс. IP |
| Synology NAS | Руководство MyOwnServer | ≥ 100 тыс. IP |
Управление и операционная эффективность Решение снижает операционный шум до 50% и блокирует 95% вредоносного бот-трафика, значительно освобождая ресурсы сервера (CPU, RAM). Оно обеспечивает строгую конфигурацию WAN-to-LAN для гарантии эффективности системы, предлагая при этом 5 официальных списков (до 120 000 IP-адресов), адаптированных к аппаратным ограничениям.
Соответствие нормативным требованиям (ISO 27001 и NIS2) Интеграция напрямую поддерживает контроли ISO 27001:2022 (A.8.20 Сетевая безопасность, A.5.7 Threat Intelligence), автоматизируя защиту периметра от известных атак. Она также соответствует требованиям Директивы NIS2 для важных субъектов, обеспечивая структурированное управление рисками и соразмерные технические меры для обеспечения устойчивости сервисов.
GDPR и стандарты конфиденциальности При правильной настройке (только WAN-to-LAN) блок-лист работает вне сферы действия GDPR, поскольку блокируемые IP-адреса принадлежат внешним вредоносным субъектам, не имеющим договорных отношений с вашей организацией. Это обеспечивает интеграцию, дружественную к требованиям соответствия, без необходимости сложной документации по обработке персональных данных.
Управление рисками и надёжность Мы используем строгую методологию поведенческого анализа для минимизации ложных срабатываний, стремясь к показателю менее 2 случаев в месяц. Высокая доступность гарантируется через 4 независимых источника загрузки (GitHub, BitBucket, Codeberg, GitLab), обеспечивая непрерывную защиту даже во время инцидентов с хостингом.
Структурированное развёртывание и обратная связь от сообщества Внедрение следует безопасному поэтапному подходу — от Наблюдения (только логирование) до Активации — обеспечивая отсутствие регрессий на критических потоках. Проект способствует прозрачности с чётким процессом сообщения о ложных срабатываниях через GitHub, стремясь к коллективному улучшению и решению в течение 48 часов.
Скачайте полную модель соответствия GRC, чтобы при необходимости изменить её и включить в вашу политику безопасности информационных систем, в соответствии с вашим GRC-специалистом форматы Docx и PDF.
Разработка и поддержка высокоточного блок-листа в реальном времени требует значительных инфраструктурных ресурсов и выделенного времени. Ваш вклад жизненно важен для того, чтобы проект оставался устойчивым, актуальным и бесплатным для сообщества. Если вы находите этот проект полезным, рассмотрите возможность поддержки его дальнейшей разработки:
"Этот проект является открытым программным обеспечением, лицензированным под GNU GPLv3 License."