IP Fraud Database
收藏资源简介:
IP欺诈数据库是一个开放的、持续更新的数据集,包含超过75万个已确认的恶意IP地址(如C2服务器、僵尸网络、钓鱼、暴力破解等),以及20.7万个一次性电子邮件域名。数据通过蜜罐传感器和社区报告独立确认至少两次,并经过评分和分类(威胁类别和基础设施类型),每30分钟刷新一次,免费且无需API密钥,适用于防火墙、WAF、注册表单或欺诈检测流程。
The IP Fraud Database is an open, continuously updated dataset containing over 750,000 confirmed malicious IP addresses (e.g., C2 servers, botnets, phishing, brute-force attacks, etc.) and 207,000 one-time-use email domains. All records are independently verified at least twice via honeypot sensors and community reports, then scored and categorized by threat category and infrastructure type. The dataset is refreshed every 30 minutes, free of charge with no API key required, and is suitable for firewalls, WAFs, registration forms, or fraud detection workflows.
IP欺诈数据库概述
这是一个开源IP欺诈数据库,持续更新,包含超过750,000个已确认的恶意IP和网络,每30分钟刷新一次。
核心数据文件
| 文件 | 行数 | 说明 |
|---|---|---|
threat-ips/confirmed-abusive.csv |
750,000+ | 已确认的恶意IP,每个IP独立确认至少2次,包含欺诈评分(0-100)、威胁类别和基础设施类型 |
asn-reputation/high-abuse-networks.csv |
600+ | 高滥用网络(ASN),多为恶意和代理密集的网络 |
disposable-email-domains.txt |
207,000+ | 一次性邮箱域名列表 |
ip-intelligence/examples.json |
样本 | 每个IP的完整情报数据示例 |
metadata.json |
- | 实时计数和UTC构建时间 |
每个IP的字段说明
- ffraud_score: 0-100的欺诈评分
- confirmations: 独立确认次数,至少2次,最高可达30-40次
- category: 威胁类别(包括c2、malware、botnet、brute-force、web-attack、scanner、phishing、spam)
- type: 基础设施类型(包括proxy、vpn、tor、datacenter、mobile)
数据来源与验证
- 通过蜜罐传感器网络和社区报告双重确认
- 由ffraud引擎验证、评分,并标记威胁类别和基础设施类型
- 每30分钟从实时引擎重建推送
使用方式
无需注册、无需API密钥、无速率限制。可通过curl直接获取数据文件:
- 获取恶意IP数据:
curl -s https://raw.githubusercontent.com/FFraud-com/ip-fraud-database/main/threat-ips/confirmed-abusive.csv - 获取高滥用网络:
curl -s https://raw.githubusercontent.com/FFraud-com/ip-fraud-database/main/asn-reputation/high-abuse-networks.csv - 获取一次性邮箱域名:
curl -s https://raw.githubusercontent.com/FFraud-com/ip-fraud-database/main/disposable-email-domains.txt
社区贡献
可通过在ffraud.com/report提交报告,或在GitHub上提交Issue来贡献数据。确认的报告将在30分钟内进入下一个构建版本。
许可证
采用MIT许可证,可自由使用,包括商业产品。




