Threat Intelligence — Accès libre

Blocklist communautaire DenyGrid

Threat intelligence partagée par l'ensemble du réseau DenyGrid. Des milliers d'adresses IP malveillantes détectées en temps réel, exportables dans 8 formats pour protéger vos infrastructures.

24,2k
IPs bannies actives
82,3k
IPs blocklists externes
119
Pays couverts
34.2
Score moyen

Télécharger la blocklist

Formats prêts à l'emploi pour vos firewalls, reverse proxies et routeurs. Aucune inscription requise.

Exemples d'intégration

Intégrez la blocklist DenyGrid en quelques lignes. Mise à jour automatique recommandée toutes les 5 minutes.

Crontab — mise à jour automatique

# Mise à jour toutes les 5 minutes */5 * * * * curl -sS https://www.denygrid.com/api/blocklist_export.php?format=plain_text&scope=community -o /etc/denygrid-blocklist.txt

iptables — script de blocage

#!/bin/bash # Purger l'ancienne chaîne et recréer iptables -F DENYGRID 2>/dev/null || iptables -N DENYGRID iptables -D INPUT -j DENYGRID 2>/dev/null iptables -A INPUT -j DENYGRID # Charger les IPs while IFS= read -r ip; do iptables -A DENYGRID -s "$ip" -j DROP done < /etc/denygrid-blocklist.txt

Nginx — inclusion dans la config

# nginx.conf — dans le bloc http {} ou server {} include /etc/nginx/denygrid-blocklist.conf; # Générer le fichier (cron) : curl -sS https://www.denygrid.com/api/blocklist_export.php?format=nginx_deny&scope=community \ -o /etc/nginx/denygrid-blocklist.conf && nginx -s reload

Fail2ban — jail externe

# /etc/fail2ban/jail.d/denygrid.conf [denygrid] enabled = true filter = denygrid banaction = iptables-allports logpath = /var/log/denygrid-sync.log maxretry = 1 # Script sync : télécharger la liste et logguer les nouvelles IPs curl -sS https://www.denygrid.com/api/blocklist_export.php?format=plain_text&scope=community | \ while read ip; do echo "$(date) DenyGrid ban $ip" >> /var/log/denygrid-sync.log; done

Apache — .htaccess ou VirtualHost

# Générer le fichier (cron) : curl -sS https://www.denygrid.com/api/blocklist_export.php?format=apache_deny&scope=community \ -o /etc/apache2/denygrid-blocklist.conf && apachectl graceful # Dans le VirtualHost : Include /etc/apache2/denygrid-blocklist.conf

Top 10 pays attaquants

Distribution géographique des IPs bannies

CN
1,1k IPs
US
897 IPs
GB
405 IPs
CA
340 IPs
SG
334 IPs
FR
276 IPs
IN
201 IPs
DE
197 IPs
HK
186 IPs
NL
185 IPs

Top AS attaquants

Systèmes autonomes les plus malveillants

AS Nom Score IPs
AS135377 AS135377 UCLOUD INFORMATION TECHNOL 99 255
AS197170 AS197170 TechTies Inc. 90 353
AS202412 AS202412 Omegatech LTD 90 142
AS136907 AS136907 HUAWEI CLOUDS 89 130
AS63949 AS63949 Akamai Connected Cloud 88 78
AS56046 AS56046 China Mobile communications 85 183
AS137718 AS137718 Beijing Volcano Engine Tec 85 110
AS4837 AS4837 CHINA UNICOM China169 Backbo 84 503
AS47890 AS47890 UNMANAGED LTD 82 130
AS24086 AS24086 Viettel Corporation 81 80

Questions fréquentes

Tout savoir sur la blocklist communautaire

Qu'est-ce que cette liste ?
C'est une liste d'adresses IP détectées comme malveillantes par l'ensemble des machines du réseau DenyGrid. Chaque IP a été identifiée suite à des tentatives d'intrusion réelles (brute-force SSH, scans HTTP, exploits, etc.).
À quelle fréquence est-elle mise à jour ?
La liste est mise à jour en continu. Le cache de l'API est de 5 minutes, donc un téléchargement toutes les 5 minutes vous garantit les données les plus fraîches.
Puis-je l'utiliser en production / à des fins commerciales ?
Oui. La blocklist communautaire est distribuée sous licence Creative Commons BY 4.0. Vous pouvez l'intégrer librement dans vos scripts, firewalls et produits, à condition de mentionner DenyGrid comme source.
Y a-t-il un rate limit ?
L'accès public est limité à 60 requêtes par heure et par IP. Pour un usage intensif, inscrivez-vous et utilisez une clé API (10 requêtes/minute, filtres avancés, whitelist personnalisée).
Comment signaler un faux positif ?
Connectez-vous au dashboard DenyGrid et utilisez la fonctionnalité de whitelist pour exclure une IP. Si vous n'avez pas de compte, contactez l'administrateur de l'instance.
Quelle différence avec CrowdSec ou AbuseIPDB ?
DenyGrid est auto-hébergé : vos données restent chez vous. La blocklist communautaire est alimentée par les machines de votre réseau, pas par un tiers. Vous gardez le contrôle total sur les critères de ban.

Contribuez au réseau

Installez un agent DenyGrid sur vos serveurs pour alimenter la blocklist communautaire. Plus le réseau grandit, plus la détection est rapide et précise.

Rejoindre DenyGrid