Threat Intelligence — Accès libre

Blocklist communautaire DenyGrid

Threat intelligence partagée par l'ensemble du réseau DenyGrid. Des milliers d'adresses IP malveillantes détectées en temps réel, exportables dans 8 formats pour protéger vos infrastructures.

26,4k
IPs bannies actives
81,0k
IPs blocklists externes
117
Pays couverts
33.9
Score moyen

Télécharger la blocklist

Formats prêts à l'emploi pour vos firewalls, reverse proxies et routeurs. Aucune inscription requise.

Exemples d'intégration

Intégrez la blocklist DenyGrid en quelques lignes. Mise à jour automatique recommandée toutes les 5 minutes.

Crontab — mise à jour automatique

# Mise à jour toutes les 5 minutes */5 * * * * curl -sS https://denygrid.com/api/blocklist_export.php?format=plain_text&scope=community -o /etc/denygrid-blocklist.txt

iptables — script de blocage

#!/bin/bash # Purger l'ancienne chaîne et recréer iptables -F DENYGRID 2>/dev/null || iptables -N DENYGRID iptables -D INPUT -j DENYGRID 2>/dev/null iptables -A INPUT -j DENYGRID # Charger les IPs while IFS= read -r ip; do iptables -A DENYGRID -s "$ip" -j DROP done < /etc/denygrid-blocklist.txt

Nginx — inclusion dans la config

# nginx.conf — dans le bloc http {} ou server {} include /etc/nginx/denygrid-blocklist.conf; # Générer le fichier (cron) : curl -sS https://denygrid.com/api/blocklist_export.php?format=nginx_deny&scope=community \ -o /etc/nginx/denygrid-blocklist.conf && nginx -s reload

Fail2ban — jail externe

# /etc/fail2ban/jail.d/denygrid.conf [denygrid] enabled = true filter = denygrid banaction = iptables-allports logpath = /var/log/denygrid-sync.log maxretry = 1 # Script sync : télécharger la liste et logguer les nouvelles IPs curl -sS https://denygrid.com/api/blocklist_export.php?format=plain_text&scope=community | \ while read ip; do echo "$(date) DenyGrid ban $ip" >> /var/log/denygrid-sync.log; done

Apache — .htaccess ou VirtualHost

# Générer le fichier (cron) : curl -sS https://denygrid.com/api/blocklist_export.php?format=apache_deny&scope=community \ -o /etc/apache2/denygrid-blocklist.conf && apachectl graceful # Dans le VirtualHost : Include /etc/apache2/denygrid-blocklist.conf

Top 10 pays attaquants

Distribution géographique des IPs bannies

CN
1,2k IPs
US
1,0k IPs
CA
443 IPs
GB
424 IPs
SG
331 IPs
FR
305 IPs
DE
198 IPs
HK
192 IPs
IN
190 IPs
NL
188 IPs

Top AS attaquants

Systèmes autonomes les plus malveillants

AS Nom Score IPs
AS135377 AS135377 UCLOUD INFORMATION TECHNOL 100 282
AS202412 AS202412 Omegatech LTD 95 156
AS197170 AS197170 TechTies Inc. 90 368
AS136907 AS136907 HUAWEI CLOUDS 89 130
AS63949 AS63949 Akamai Connected Cloud 88 72
AS56046 AS56046 China Mobile communications 85 183
AS137718 AS137718 Beijing Volcano Engine Tec 85 107
AS4837 AS4837 CHINA UNICOM China169 Backbo 84 501
AS47890 AS47890 UNMANAGED LTD 82 135
AS16276 AS16276 OVH SAS 80 2,4k

Questions fréquentes

Tout savoir sur la blocklist communautaire

Qu'est-ce que cette liste ?
C'est une liste d'adresses IP détectées comme malveillantes par l'ensemble des machines du réseau DenyGrid. Chaque IP a été identifiée suite à des tentatives d'intrusion réelles (brute-force SSH, scans HTTP, exploits, etc.).
À quelle fréquence est-elle mise à jour ?
La liste est mise à jour en continu. Le cache de l'API est de 5 minutes, donc un téléchargement toutes les 5 minutes vous garantit les données les plus fraîches.
Puis-je l'utiliser en production / à des fins commerciales ?
Oui. La blocklist communautaire est distribuée sous licence Creative Commons BY 4.0. Vous pouvez l'intégrer librement dans vos scripts, firewalls et produits, à condition de mentionner DenyGrid comme source.
Y a-t-il un rate limit ?
L'accès public est limité à 60 requêtes par heure et par IP. Pour un usage intensif, inscrivez-vous et utilisez une clé API (10 requêtes/minute, filtres avancés, whitelist personnalisée).
Comment signaler un faux positif ?
Connectez-vous au dashboard DenyGrid et utilisez la fonctionnalité de whitelist pour exclure une IP. Si vous n'avez pas de compte, contactez l'administrateur de l'instance.
Quelle différence avec CrowdSec ou AbuseIPDB ?
DenyGrid est auto-hébergé : vos données restent chez vous. La blocklist communautaire est alimentée par les machines de votre réseau, pas par un tiers. Vous gardez le contrôle total sur les critères de ban.

Contribuez au réseau

Installez un agent DenyGrid sur vos serveurs pour alimenter la blocklist communautaire. Plus le réseau grandit, plus la détection est rapide et précise.

Rejoindre DenyGrid