Geblockte IP-Adressen: 17212
nützliche Links
- www.fail2ban.org
- Beispiel Konfiguration Debian 5
- Beispiel Konfiguration Debian 6
- The Global Reporting Project
- Beispiel-Report (postfix)
- Beispiel-Report (ssh, again)
- stopforumspam.com
N e w s:
25.02.2012 Es war bei der Prüfung wie alt eine Attack sein darf eine Null zu viel, daher wurden einige sehr alte Attacken verarbeitet. Sorry Abuse-Teams. Ist bereits auf 3 Tage korrigiert.27.01.2012
X-ARF-Validator gefixt und online gestellt
05.11.2011
Der Spamer registriert sich bei anderen Foren und Blogs mit @blocklist.de. Diese User/Comments sind nicht von blocklist! Bitte erstatten Sie Straf-Anzeige gegen die IP, die den Eintrag erstellt hat!
04.08.2010
Die Listen von Blocklist.de werden nun auch durch www.ipvoid.com verwendet.
PC infiziert / langsam?
Export aller blockierten IPs
Die Listen per DNS abfragen.
Nur die neusten IP-Adressen abrufen
Hier können die Listen von den Angreifer IP-Adressen der letzten 48 Stunden pro Service oder alle herunter geladen werden.*
Die Listen enthalten pro Zeile eine IP-Adresse.
Die Listen werden alle 10 Minuten neu erstellt.
Typ: all
Aktualisiert: T20:10:11 +0200 (CEST)Anzahl IPs: 17212
Beschreibung: Alle gelisteten IP-Adressen, welche innerhalb der letzten 48 Stunden gemeldet wurden.
Download: http://www.blocklist.de/lists/all.txt
Typ: ssh
Aktualisiert: T20:10:13 +0200 (CEST)Anzahl IPs: 310
Beschreibung: Alle IP-Adressen, welche innerhalb der letzten 48 Stunden durch Angriffe auf den Dienst SSH gemeldet wurden.
Download: http://www.blocklist.de/lists/ssh.txt
Typ: mail
Aktualisiert: T20:10:17 +0200 (CEST)Anzahl IPs: 9854
Beschreibung: Alle IP-Adressen, welche innerhalb der letzten 48 Stunden durch Angriffe auf den Dienst Postfix, Mail gemeldet wurden.
Download: http://www.blocklist.de/lists/mail.txt
Typ: apache
Aktualisiert: T20:10:19 +0200 (CEST)Anzahl IPs: 1008
Beschreibung: Alle IP-Adressen, welche innerhalb der letzten 48 Stunden durch Angriffe auf den Dienst Apache, RFI-Attack, Apache-DDOS gemeldet wurden (BadBots = hat ein Spam-Kommentar in einem offen Forum oder Wiki zum kaufen von Viagra geposted).
Download: http://www.blocklist.de/lists/apache.txt
Typ: imap
Aktualisiert: T20:10:21 +0200 (CEST)Anzahl IPs: 87
Beschreibung: Alle IP-Adressen, welche innerhalb der letzten 48 Stunden durch Angriffe auf den Dienst imap, pop3, sasl, dovecot*... gemeldet wurden.
Download: http://www.blocklist.de/lists/imap.txt
Typ: ftp
Aktualisiert: T20:10:23 +0200 (CEST)Anzahl IPs: 10
Beschreibung: Alle IP-Adressen, welche innerhalb der letzten 48 Stunden durch Angriffe auf den Dienst FTP gemeldet wurden.
Download: http://www.blocklist.de/lists/ftp.txt
Typ: asterisk
Aktualisiert: T20:10:25 +0200 (CEST)Anzahl IPs: 42
Beschreibung: Alle IPs, welche sich versucht haben in SIP-, VOIP- oder Asterisk-Server einzuloggen (brute-force) mit den IPs von der Liste von http://www.infiltrated.net/ (Twitter).
Download: http://www.blocklist.de/lists/asterisk.txt
Typ: bots
Aktualisiert: T20:10:28 +0200 (CEST)Anzahl IPs: 5914
Beschreibung: Alle IP-Adressen, welche innerhalb der letzten 48 Stunden durch Angriffe auf den Dienst RFI-Attack, BadBots, REG-Bots, IRC-Bots gemeldet wurden (BadBots = hat ein Spam-Kommentar in einem offen Forum oder Wiki zum kaufen von Viagra geposted; Reg-Bots = hat sich registriert).
Download: http://www.blocklist.de/lists/bots.txt
Nur die zuletzt hinzugefügten IP-Adressen abrufen:
Benutzung über die API:https://api.blocklist.de/getlast.php?time=xx:xx
time = unixtime
OR
time = hh:ii
Policy:
In der Export-/DNS-Liste sind alle IP-Adressen gelistet, die in den letzten 48 Stunden einen Angriff ausgeführt haben und welche nicht über Delist-Link vorzeitig ausgetragen wurden.
*Und zwei AS-Netzwerke, welche nur spamen ohne Kunden zu haben.