Блоклисты для роутера и файрвола

Актуальные списки вредоносных доменов, IP, сетей и реестра РКН — для загрузки на роутер, в файрвол или DNS-фильтр. Готовые форматы для MikroTik, OpenWrt, pfSense, Pi-hole, AdGuard, dnsmasq.

Актуальность: 2026-09-04 00:55
Вредоносные домены (фишинг + малварь)
malicious-domains.txt
Формат: список
392 368 записей · 10.5 МБ Скачать
malicious-domains-hosts.txt
Формат: hosts (Pi-hole/AdGuard)
392 368 записей · 13.5 МБ Скачать
malicious-domains-dnsmasq.conf
Формат: dnsmasq
392 368 записей · 14.6 МБ Скачать
malicious-domains-adblock.txt
Формат: AdBlock
392 368 записей · 11.6 МБ Скачать
Вредоносные IP и сети (C2, ботнеты, Spamhaus DROP)
malicious-ip.txt
Формат: список IP/CIDR (ipset, pfSense, OpenWrt)
51 582 записей · 722 КБ Скачать
malicious-ip-mikrotik.rsc
Формат: MikroTik address-list (.rsc)
51 582 записей · 3.4 МБ Скачать
DShield — топ атакующих сетей (SANS ISC)
dshield-networks.txt
Формат: список CIDR (ipset, pfSense, OpenWrt)
20 записей · 1 КБ Скачать
dshield-networks-mikrotik.rsc
Формат: MikroTik address-list (.rsc)
20 записей · 2 КБ Скачать
Реестр Роскомнадзора (заблокировано в РФ)
rkn-domains.txt
Формат: список доменов
994 644 записей · 17.6 МБ Скачать
rkn-ip.txt
Формат: список IP
169 573 записей · 2.3 МБ Скачать
Облачные сети и CDN (для whitelist, не блокировки)
cloud-ip.txt
Формат: список CIDR (ipset, pfSense, OpenWrt)
17 402 записей · 263 КБ Скачать
cloud-ip-mikrotik.rsc
Формат: MikroTik address-list (.rsc)
17 402 записей · 1 МБ Скачать
Как подключить
MikroTikЗагрузите .rsc на роутер и выполните /import file=malicious-ip-mikrotik.rsc — создастся address-list 3check-malicious для правил файрвола.
OpenWrt / ipsetСписок IP/CIDR (malicious-ip.txt) загрузите в ipset и используйте в правиле iptables/nftables.
pfSense / pfBlockerNGДобавьте прямую ссылку на malicious-ip.txt как IP-фид, на malicious-domains.txt — как DNSBL.
Pi-hole / AdGuard HomeДобавьте ссылку на malicious-domains-hosts.txt или -adblock.txt в списки блокировки.
dnsmasqПодключите malicious-domains-dnsmasq.conf через conf-file=.
DShield / SANS ISC (атакующие сети)dshield-networks.txt — список сетей /24 (топ источников атак) для ipset, pfSense/pfBlockerNG или OpenWrt. На MikroTik импортируйте dshield-networks-mikrotik.rsc (/import file=dshield-networks-mikrotik.rsc) — создастся address-list 3check-dshield для отдельного правила файрвола.
Облачные сети и CDNcloud-ip.txt — это список для разрешающих правил (whitelist ботов/API/вебхуков), а не для блокировки: не создавайте по нему deny-правило, иначе заблокируете легитимный трафик Cloudflare/AWS/Google/GitHub/Yandex. На MikroTik — cloud-ip-mikrotik.rsc (address-list 3check-cloud).
Первоисточники данных

Списки собираются из открытых проверенных фидов и обновляются автоматически. Ссылки на первоисточники также указаны в шапке каждого скачиваемого файла.

Вредоносные доменыURLhaus, OpenPhish, Phishing.Database, ThreatFox
Вредоносные IPFeodo Tracker, ThreatFox, Spamhaus DROP, Blocklist.de, CINS Army, GreenSnow, Binary Defense, Emerging Threats, abuse.ch SSLBL
Атакующие сетиDShield / SANS Internet Storm Center
Реестр РКНzapret-info/z-i — зеркало реестра Роскомнадзора
Облачные сети и CDNCloudflare, AWS, Google Cloud, GitHub, Yandex Cloud CDN
Частые вопросы

Как часто обновляются списки?

Вредоносные домены и IP — каждые 6 часов, реестр РКН и облачные/CDN-сети — ежедневно. Дата обновления указана вверху.

Можно ли обновлять автоматически?

Да — используйте прямую ссылку на файл в скрипте автообновления роутера (cron + curl/wget).

Откуда данные?

URLhaus, OpenPhish, Phishing.Database, ThreatFox, Feodo Tracker, Spamhaus DROP, Blocklist.de, CINS Army, GreenSnow, Binary Defense, Emerging Threats, DShield (SANS ISC) и реестр Роскомнадзора.