Filterliste aus dem öffentlichen FilterLists-Verzeichnis. Format: CIDRs (IPv6). Einzelheiten und Aufnahmekriterien stehen auf der Projektseite.
Blocklisten für Suricata / IDS
Intrusion detection systems can read IP reputation lists as datasets.
Blockliste in Suricata / IDS einrichten
curl -fsSL "https://www.team-cymru.org/Services/Bogons/fullbogons-ipv6.txt" -o /var/lib/suricata/data/blocklist.txt Reference the file from a rule using a dataset:
alert ip [!$HOME_NET] any -> $HOME_NET any (msg:"Team Cymru Fullbogons (IPv6) match";
ip.src; dataset:isset,blocklist, type string, load blocklist.txt; sid:1000001;)Die oben gezeigte Adresse ist ein Beispiel. Jede Liste im Verzeichnis hat ihre eigene URL, die sich mit einem Klick kopieren lässt.
Empfohlene Listen für Suricata / IDS
Nach Thema
Alle 135 Listen für Suricata / IDS
Filterliste aus dem öffentlichen FilterLists-Verzeichnis. Format: CIDRs (IPv6). Einzelheiten und Aufnahmekriterien stehen auf der Projektseite.
The Hosts File Project IPs
Filterliste aus den Bereichen Werbung und Privatsphäre. Format: IPs (IPv4). Betreut von Andy Short. Einzelheiten und Aufnahmekriterien stehen auf der […]
Filterliste aus den Bereichen Phishing. Format: IPs (IPv4). Einzelheiten und Aufnahmekriterien stehen auf der Projektseite.
Threat Sourcing IP Addresses
Filterliste aus den Bereichen Malware. Format: IPs (IPv4). Betreut von Threat Sourcing. Einzelheiten und Aufnahmekriterien stehen auf der Projektseite.
Filterliste aus dem öffentlichen FilterLists-Verzeichnis. Format: IPs (IPv4). Einzelheiten und Aufnahmekriterien stehen auf der Projektseite.
Offizielle Liste der Tor-Austrittsknoten, vom Tor-Projekt selbst gepflegt.
Filterliste aus den Bereichen Proxys. Format: IPs (IPv4). Einzelheiten und Aufnahmekriterien stehen auf der Projektseite.
Filterliste aus den Bereichen Proxys. Format: IPs (IPv4). Einzelheiten und Aufnahmekriterien stehen auf der Projektseite.
Alle Tor-Knoten, nicht nur die Austrittsknoten.
Filterliste aus den Bereichen Phishing. Format: IPs (IPv4). Einzelheiten und Aufnahmekriterien stehen auf der Projektseite.
Ultimate Hosts Blacklist (IPs)
Filterliste aus den Bereichen Privatsphäre. Format: IPs (IPv4). Betreut von mitchellkrogza. Einzelheiten und Aufnahmekriterien stehen auf der Projektseite.
urlhaus-filter (dnscrypt-proxy IPs)
Filterliste aus den Bereichen Malware. Format: IPs (IPv4). Betreut von Ming Di Leom. Einzelheiten und Aufnahmekriterien stehen auf der Projektseite.
Filterliste aus den Bereichen Malware. Format: IPs (IPv4). Einzelheiten und Aufnahmekriterien stehen auf der Projektseite.
Filterliste aus den Bereichen Werbung, Privatsphäre und Malware. Format: DNS servers. Einzelheiten und Aufnahmekriterien stehen auf der Projektseite.
Adressbereiche bekannter kommerzieller VPN-Anbieter.
