Threat Intelligence — Accès libre

Blocklist communautaire DenyGrid

Threat intelligence partagée par l'ensemble du réseau DenyGrid. Des milliers d'adresses IP malveillantes détectées en temps réel, exportables dans 8 formats pour protéger vos infrastructures.

7,2k
IPs bannies actives
72,9k
IPs blocklists externes
92
Pays couverts
36.1
Score moyen

Télécharger la blocklist

Formats prêts à l'emploi pour vos firewalls, reverse proxies et routeurs. Aucune inscription requise.

Exemples d'intégration

Intégrez la blocklist DenyGrid en quelques lignes. Mise à jour automatique recommandée toutes les 5 minutes.

Crontab — mise à jour automatique

# Mise à jour toutes les 5 minutes */5 * * * * curl -sS https://denygrid.com/api/blocklist_export.php?format=plain_text&scope=community -o /etc/denygrid-blocklist.txt

iptables — script de blocage

#!/bin/bash # Purger l'ancienne chaîne et recréer iptables -F DENYGRID 2>/dev/null || iptables -N DENYGRID iptables -D INPUT -j DENYGRID 2>/dev/null iptables -A INPUT -j DENYGRID # Charger les IPs while IFS= read -r ip; do iptables -A DENYGRID -s "$ip" -j DROP done < /etc/denygrid-blocklist.txt

Nginx — inclusion dans la config

# nginx.conf — dans le bloc http {} ou server {} include /etc/nginx/denygrid-blocklist.conf; # Générer le fichier (cron) : curl -sS https://denygrid.com/api/blocklist_export.php?format=nginx_deny&scope=community \ -o /etc/nginx/denygrid-blocklist.conf && nginx -s reload

Fail2ban — jail externe

# /etc/fail2ban/jail.d/denygrid.conf [denygrid] enabled = true filter = denygrid banaction = iptables-allports logpath = /var/log/denygrid-sync.log maxretry = 1 # Script sync : télécharger la liste et logguer les nouvelles IPs curl -sS https://denygrid.com/api/blocklist_export.php?format=plain_text&scope=community | \ while read ip; do echo "$(date) DenyGrid ban $ip" >> /var/log/denygrid-sync.log; done

Apache — .htaccess ou VirtualHost

# Générer le fichier (cron) : curl -sS https://denygrid.com/api/blocklist_export.php?format=apache_deny&scope=community \ -o /etc/apache2/denygrid-blocklist.conf && apachectl graceful # Dans le VirtualHost : Include /etc/apache2/denygrid-blocklist.conf

Top 10 pays attaquants

Distribution géographique des IPs bannies

CN
767 IPs
US
511 IPs
SG
286 IPs
GB
255 IPs
CA
201 IPs
HK
140 IPs
DE
132 IPs
FR
126 IPs
IN
115 IPs
VN
102 IPs

Top AS attaquants

Systèmes autonomes les plus malveillants

AS Nom Score IPs
Aucune donnée disponible.

Questions fréquentes

Tout savoir sur la blocklist communautaire

Qu'est-ce que cette liste ?
C'est une liste d'adresses IP détectées comme malveillantes par l'ensemble des machines du réseau DenyGrid. Chaque IP a été identifiée suite à des tentatives d'intrusion réelles (brute-force SSH, scans HTTP, exploits, etc.).
À quelle fréquence est-elle mise à jour ?
La liste est mise à jour en continu. Le cache de l'API est de 5 minutes, donc un téléchargement toutes les 5 minutes vous garantit les données les plus fraîches.
Puis-je l'utiliser en production / à des fins commerciales ?
Oui. La blocklist communautaire est distribuée sous licence Creative Commons BY 4.0. Vous pouvez l'intégrer librement dans vos scripts, firewalls et produits, à condition de mentionner DenyGrid comme source.
Y a-t-il un rate limit ?
L'accès public est limité à 60 requêtes par heure et par IP. Pour un usage intensif, inscrivez-vous et utilisez une clé API (10 requêtes/minute, filtres avancés, whitelist personnalisée).
Comment signaler un faux positif ?
Connectez-vous au dashboard DenyGrid et utilisez la fonctionnalité de whitelist pour exclure une IP. Si vous n'avez pas de compte, contactez l'administrateur de l'instance.
Quelle différence avec CrowdSec ou AbuseIPDB ?
DenyGrid est auto-hébergé : vos données restent chez vous. La blocklist communautaire est alimentée par les machines de votre réseau, pas par un tiers. Vous gardez le contrôle total sur les critères de ban.

Contribuez au réseau

Installez un agent DenyGrid sur vos serveurs pour alimenter la blocklist communautaire. Plus le réseau grandit, plus la détection est rapide et précise.

Rejoindre DenyGrid