🔄 Automatically updated threat intelligence feed (IP + CIDR)
- 📌 Description
- 🚀 Quick Usage (manual)
- 🚀 Sophos XGS Firewall Usage (With MTR)
- 🚀 Fortinet Firewall Usage (+7.x)
- 🚀 BunkerWeb WAF Usage
- ⚙️ How
blacklist.txtis generated - 📂 Repository Content
⚠️ Disclaimer- 🤝 Contributions and requests for modifications
- 📄 License
This repository provides a centralized blacklist of IP addresses and CIDR ranges considered suspicious or malicious.
Data is aggregated from multiple public sources, cleaned, deduplicated, and published in a simple and usable format.
👉 You do NOT need the script to use this project.
Simply use this URL:
https://raw.githubusercontent.com/troublestarter/blacklistips/main/blacklist.txt
👉 You do NOT need the script to use this project.
Just add the source below:
https://raw.githubusercontent.com/troublestarter/blacklistips/main/blacklist.txt
Go to Protect → Active Threat Response → Third-Party Threat Feeds and add a new source.
Go to Security Fabric > External Connectors and click Create New.
In the Threat Feeds section, click IP Address.
Set the Name to the Blocklist.
Set the URI of external resource to https://raw.githubusercontent.com/troublestarter/blacklistips/main/blacklist.txt
Configure the remaining settings as required, then click OK.
Edit the connector, then click View Entries to view the IP addresses in the feed.
Go to Global Settings > Blacklist
Set the Blacklist IP/network URLs with https://raw.githubusercontent.com/troublestarter/blacklistips/main/blacklist.txt
Click Save
Note : You can also prefer choose the Services page for specific setup instead of the Global Settings.
- Use multiple external lists
ExternalLists.txtand your customcustom-blacklist.txt - Clean data
- Deduplicate entries
- Remove whitelist entries from
custom-whitelist.txt - Optimize IPs included in CIDRs
- Generate
blacklist.txt
blacklist.txt→ Final list (IP + CIDR) of malicious actorscount.txt→ Total entries inblacklist.txtcustom-blacklist.txt→ Your own list to injectcustom-whitelist.txt→ Your own list to excludeExternalLists.txt→ Externals sourcesLICENSE→ LicenseREADME.md→ Documentation
- False positives may occur
- IPs may be dynamic
- Depends on external sources
Contributions are welcome via "Issue" or "Pull requests". Changes are reviewed before being merged.
GPL v3
- 📌 Description
- 🚀 Utilisation rapide (manuel)
- 🚀 Utiliser avec Sophos XGS (MTR)
- 🚀 Utiliser avec Fortinet Firewall (+7.x)
- 🚀 Utiliser avec BunkerWeb
- ⚙️ Génération du fichier
blacklist.txt - 📂 Contenu
⚠️ Avertissement- 🤝 Contributions et demandes de modifications
- 📄 Licence
Ce dépôt fournit une blacklist d’IP et de réseaux (CIDR) suspects ou malveillants.
Les données sont agrégées à partir de sources publiques, nettoyées et dédupliquées.
👉 Aucun script nécessaire.
Utilisez directement :
https://raw.githubusercontent.com/troublestarter/blacklistips/main/blacklist.txt
👉 Aucun script nécessaire.
Ajoutez simplement la source suivante :
https://raw.githubusercontent.com/troublestarter/blacklistips/main/blacklist.txt
Puis allez dans : Protect → Active Threat Response → Third-Party Threat Feeds
Accédez à Security Fabric > Connecteurs externes et cliquez sur Créer.
Dans la section Flux de menaces, cliquez sur Adresse IP.
Saisissez le nom « Liste de blocage » dans le champ Nom.
Définissez l'URI sur : https://raw.githubusercontent.com/troublestarter/blacklistips/main/blacklist.txt
Configurez les autres paramètres selon vos besoins, puis cliquez sur OK.
Modifiez le connecteur, puis cliquez sur Afficher les entrées.
Go to Global Settings > Blacklist
Set the Blacklist IP/network URLs with https://raw.githubusercontent.com/troublestarter/blacklistips/main/blacklist.txt
Click Save
Note : You can also prefer choose the Services page for specific setup instead of the Global Settings.
- Utilisation de plusieurs listes externes
ExternalLists.txtet du fichiercustom-blacklist.txt - Nettoyage des données
- Suppression des doublons
- Suppression des entrées présentes dans
custom-whitelist.txt - Suppression des IP incluses dans les CIDR
- Génération de
blacklist.txt
blacklist.txt→ Liste finale (IP + CIDR)count.txt→ Nombre total d’entréescustom-blacklist.txt→ Liste personnalisée à ajoutercustom-whitelist.txt→ Liste personnalisée à exclureExternalLists.txt→ sources externesLICENSE→ LicenceREADME.md→ Documentation
- Faux positifs possibles
- IP dynamiques
- Dépend des sources
Les contributions sont les bienvenues via "Issues" ou encore "Pull request". Les modifications sont validées avant intégration.
GPL v3