geo-ip-blocks
收藏资源简介:
每日更新的IPv4和IPv6前缀按国家分类,源自网络注册数据。该数据集反映了实际网络注册记录中的国家代码,捕捉了RIR委托文件遗漏的子分配和重新分配(SWIP)。前缀被聚合(尽可能合并相邻和重叠的CIDR块)并按大小过滤(IPv4 ≤ /28,IPv6 ≤ /56)。
A daily-updated dataset of country-categorized IPv4 and IPv6 prefixes, derived from network registration records. This dataset reflects the country codes from actual network registration entries, and captures the sub-allocations and re-allocations (SWIP) that are omitted from RIR delegation files. The prefixes are aggregated by merging adjacent and overlapping CIDR blocks where feasible, and filtered by size constraints: IPv4 prefixes ≤ /28 and IPv6 prefixes ≤ /56.
geo-ip-blocks 数据集概述
数据集简介
geo-ip-blocks 是一个每日更新的数据集,提供按国家划分的IPv4和IPv6前缀。这些数据源自网络注册记录,反映了实际注册信息中的国家代码,捕获了区域互联网注册管理机构(RIR)委派文件可能遗漏的子分配和重新分配(SWIP)记录。
关键特性
- 数据来源:基于网络注册数据,而非RIR委派文件。
- 更新频率:每日更新。
- 数据处理:前缀经过聚合处理(尽可能合并相邻和重叠的CIDR块)并按大小过滤(IPv4 ≤ /28,IPv6 ≤ /56)。
- 数据局限性:数据反映的是运营商注册其地址块的国家,并不总是与流量实际发源地匹配。
可用格式
- JSON格式:包含国家名称、国家代码、导出模式和IPv4/IPv6前缀列表的结构化数据。
- 纯文本格式:分别为每个国家的IPv4和IPv6地址提供带注释的列表。
使用方法
可通过HTTP直接下载特定国家的前缀数据。
- JSON格式示例:
curl https://raw.githubusercontent.com/ipverse/geo-ip-blocks/master/country/mh/mh.json - IPv4地址示例:
curl https://raw.githubusercontent.com/ipverse/geo-ip-blocks/master/country/mh/mh-ipv4.txt - IPv6地址示例:
curl https://raw.githubusercontent.com/ipverse/geo-ip-blocks/master/country/mh/mh-ipv6.txt
主要应用场景
- 基于地理位置(国家)的访问控制和流量路由。
- 在防火墙层面按国家屏蔽流量。
- 网络研究与统计分析。
- 威胁狩猎与安全研究。
- 基于合规性的IP过滤。
- 任何需要将国家代码映射到IP前缀的用途。
防火墙集成
数据集可用于防火墙目的,相关工具参考:
ipset-blacklist:基于ipset/iptables的Bash脚本(仅IPv4)。ipverse-tools-crowdsec:使用Crowdsec的cscli命令禁止前缀。
相关项目
- country-ip-blocks:源自RIR委派文件的国家级IP地址块(粒度较粗,但具有权威性)。
- as-ip-blocks:源自BGP路由数据的按自治系统号(ASN)划分的IP地址块。
许可证
数据根据 CC0 1.0 Universal 许可证发布。
反馈与支持
如有问题、疑问或建议,请前往 反馈仓库。




