Threat Intelligence — Accès libre

Blocklist communautaire DenyGrid

Threat intelligence partagée par l'ensemble du réseau DenyGrid. Des milliers d'adresses IP malveillantes détectées en temps réel, exportables dans 8 formats pour protéger vos infrastructures.

20,5k
IPs bannies actives
81,4k
IPs blocklists externes
106
Pays couverts
33.6
Score moyen

Télécharger la blocklist

Formats prêts à l'emploi pour vos firewalls, reverse proxies et routeurs. Aucune inscription requise.

Exemples d'intégration

Intégrez la blocklist DenyGrid en quelques lignes. Mise à jour automatique recommandée toutes les 5 minutes.

Crontab — mise à jour automatique

# Mise à jour toutes les 5 minutes */5 * * * * curl -sS https://bigbro.gergosnet.com/api/blocklist_export.php?format=plain_text&scope=community -o /etc/denygrid-blocklist.txt

iptables — script de blocage

#!/bin/bash # Purger l'ancienne chaîne et recréer iptables -F DENYGRID 2>/dev/null || iptables -N DENYGRID iptables -D INPUT -j DENYGRID 2>/dev/null iptables -A INPUT -j DENYGRID # Charger les IPs while IFS= read -r ip; do iptables -A DENYGRID -s "$ip" -j DROP done < /etc/denygrid-blocklist.txt

Nginx — inclusion dans la config

# nginx.conf — dans le bloc http {} ou server {} include /etc/nginx/denygrid-blocklist.conf; # Générer le fichier (cron) : curl -sS https://bigbro.gergosnet.com/api/blocklist_export.php?format=nginx_deny&scope=community \ -o /etc/nginx/denygrid-blocklist.conf && nginx -s reload

Fail2ban — jail externe

# /etc/fail2ban/jail.d/denygrid.conf [denygrid] enabled = true filter = denygrid banaction = iptables-allports logpath = /var/log/denygrid-sync.log maxretry = 1 # Script sync : télécharger la liste et logguer les nouvelles IPs curl -sS https://bigbro.gergosnet.com/api/blocklist_export.php?format=plain_text&scope=community | \ while read ip; do echo "$(date) DenyGrid ban $ip" >> /var/log/denygrid-sync.log; done

Apache — .htaccess ou VirtualHost

# Générer le fichier (cron) : curl -sS https://bigbro.gergosnet.com/api/blocklist_export.php?format=apache_deny&scope=community \ -o /etc/apache2/denygrid-blocklist.conf && apachectl graceful # Dans le VirtualHost : Include /etc/apache2/denygrid-blocklist.conf

Top 10 pays attaquants

Distribution géographique des IPs bannies

CN
1,1k IPs
US
990 IPs
GB
655 IPs
CA
538 IPs
SG
326 IPs
FR
258 IPs
HK
176 IPs
NL
172 IPs
DE
167 IPs
IN
161 IPs

Top AS attaquants

Systèmes autonomes les plus malveillants

AS Nom Score IPs
AS135377 AS135377 UCLOUD INFORMATION TECHNOL 96 219
AS137718 AS137718 Beijing Volcano Engine Tec 90 164
AS136907 AS136907 HUAWEI CLOUDS 90 124
AS24086 AS24086 Viettel Corporation 90 101
AS63949 AS63949 Akamai Connected Cloud 87 69
AS197170 AS197170 TechTies Inc. 85 226
AS202412 AS202412 Omegatech LTD 85 117
AS4837 AS4837 CHINA UNICOM China169 Backbo 84 497
AS134756 AS134756 CHINANET Nanjing Jishan ID 82 162
AS56046 AS56046 China Mobile communications 82 154

Questions fréquentes

Tout savoir sur la blocklist communautaire

Qu'est-ce que cette liste ?
C'est une liste d'adresses IP détectées comme malveillantes par l'ensemble des machines du réseau DenyGrid. Chaque IP a été identifiée suite à des tentatives d'intrusion réelles (brute-force SSH, scans HTTP, exploits, etc.).
À quelle fréquence est-elle mise à jour ?
La liste est mise à jour en continu. Le cache de l'API est de 5 minutes, donc un téléchargement toutes les 5 minutes vous garantit les données les plus fraîches.
Puis-je l'utiliser en production / à des fins commerciales ?
Oui. La blocklist communautaire est distribuée sous licence Creative Commons BY 4.0. Vous pouvez l'intégrer librement dans vos scripts, firewalls et produits, à condition de mentionner DenyGrid comme source.
Y a-t-il un rate limit ?
L'accès public est limité à 60 requêtes par heure et par IP. Pour un usage intensif, inscrivez-vous et utilisez une clé API (10 requêtes/minute, filtres avancés, whitelist personnalisée).
Comment signaler un faux positif ?
Connectez-vous au dashboard DenyGrid et utilisez la fonctionnalité de whitelist pour exclure une IP. Si vous n'avez pas de compte, contactez l'administrateur de l'instance.
Quelle différence avec CrowdSec ou AbuseIPDB ?
DenyGrid est auto-hébergé : vos données restent chez vous. La blocklist communautaire est alimentée par les machines de votre réseau, pas par un tiers. Vous gardez le contrôle total sur les critères de ban.

Contribuez au réseau

Installez un agent DenyGrid sur vos serveurs pour alimenter la blocklist communautaire. Plus le réseau grandit, plus la détection est rapide et précise.

Rejoindre DenyGrid