Актуальные списки вредоносных доменов, IP, сетей и реестра РКН — для загрузки на роутер, в файрвол или DNS-фильтр. Готовые форматы для MikroTik, OpenWrt, pfSense, Pi-hole, AdGuard, dnsmasq.
| MikroTik | Загрузите .rsc на роутер и выполните /import file=malicious-ip-mikrotik.rsc — создастся address-list 3check-malicious для правил файрвола. |
| OpenWrt / ipset | Список IP/CIDR (malicious-ip.txt) загрузите в ipset и используйте в правиле iptables/nftables. |
| pfSense / pfBlockerNG | Добавьте прямую ссылку на malicious-ip.txt как IP-фид, на malicious-domains.txt — как DNSBL. |
| Pi-hole / AdGuard Home | Добавьте ссылку на malicious-domains-hosts.txt или -adblock.txt в списки блокировки. |
| dnsmasq | Подключите malicious-domains-dnsmasq.conf через conf-file=. |
| DShield / SANS ISC (атакующие сети) | dshield-networks.txt — список сетей /24 (топ источников атак) для ipset, pfSense/pfBlockerNG или OpenWrt. На MikroTik импортируйте dshield-networks-mikrotik.rsc (/import file=dshield-networks-mikrotik.rsc) — создастся address-list 3check-dshield для отдельного правила файрвола. |
| Облачные сети и CDN | cloud-ip.txt — это список для разрешающих правил (whitelist ботов/API/вебхуков), а не для блокировки: не создавайте по нему deny-правило, иначе заблокируете легитимный трафик Cloudflare/AWS/Google/GitHub/Yandex. На MikroTik — cloud-ip-mikrotik.rsc (address-list 3check-cloud). |
Списки собираются из открытых проверенных фидов и обновляются автоматически. Ссылки на первоисточники также указаны в шапке каждого скачиваемого файла.
| Вредоносные домены | URLhaus, OpenPhish, Phishing.Database, ThreatFox |
| Вредоносные IP | Feodo Tracker, ThreatFox, Spamhaus DROP, Blocklist.de, CINS Army, GreenSnow, Binary Defense, Emerging Threats, abuse.ch SSLBL |
| Атакующие сети | DShield / SANS Internet Storm Center |
| Реестр РКН | zapret-info/z-i — зеркало реестра Роскомнадзора |
| Облачные сети и CDN | Cloudflare, AWS, Google Cloud, GitHub, Yandex Cloud CDN |
Вредоносные домены и IP — каждые 6 часов, реестр РКН и облачные/CDN-сети — ежедневно. Дата обновления указана вверху.
Да — используйте прямую ссылку на файл в скрипте автообновления роутера (cron + curl/wget).
URLhaus, OpenPhish, Phishing.Database, ThreatFox, Feodo Tracker, Spamhaus DROP, Blocklist.de, CINS Army, GreenSnow, Binary Defense, Emerging Threats, DShield (SANS ISC) и реестр Роскомнадзора.