DNS sinkhole列表

2020-06-26  本文已影响0人  Threathunter

来源:https://github.com/neu5ron/dnssinkholelist

https://github.com/search?q=malicious+dnsdnssinkholelist是一个python包,专注于合并恶意域名、动态dns域名和广告域名的开源列表,以便在bind服务器或/etc/hosts文件作为DNS  sinkhole 使用。

这是我在bind服务器上使用了一段时间的脚本——在您自动使用它以提供bind或/etc/hosts之前,需要清理很多东西。

把它看作是一项正在进行的工作。永远,你可以使用它从下面的一个独特的恶意sinkhole域名列表。

需要上网下载下面列出的域名列表和Alexa数据库。

IP地址的信息:

https://github.com/TheHive-Project/Cortex-Analyzers/blob/master/analyzers/IPinfo/ipinfo.py

ip:"114.246.82.0"

city:"Shanghai"

region:"Shanghai"

country:"CN"

loc:"31.2222,121.4581"

timezone:"Asia/Shanghai"

asn:Object

asn:"AS4808"

name:"China Unicom Beijing Province Network"

domain:"chinaunicom.cn"

route:"114.246.64.0/18"

type:"isp"

company:Object

name:"China Unicom Beijing province network"

domain:"chinaunicom.cn"

type:"isp"

privacy:Object

vpn:true

proxy:false

tor:false

hosting:false

abuse:Object

address:"No.21,Financial Street, Beijing,100033, P.R.China"

country:"CN"

email:"hqs-ipabuse@chinaunicom.cn"

name:"ChinaUnicom Hostmaster"

network:"114.240.0.0/12"

phone:"+86-10-66259764"

domains:Object

total:0

https://github.com/DomainTools/python_api

https://github.com/TheHive-Project/Cortex-Analyzers/tree/master/analyzers/DomainTools

上一篇下一篇

猜你喜欢

热点阅读