Liste noire d'IP et de domaines
Liste noire de cybersécurité en temps réel avec 23M+ IP et domaines malveillants provenant de 485 sources fiables
Liste noire d'IP et de domaines complète pour la cybersécurité
IsMalicious fournit la liste noire d'IP et la liste noire de domaines les plus complètes pour les infrastructures de cybersécurité modernes. Notre API de liste noire en temps réel protège des millions d'utilisateurs contre les IP malveillantes, les domaines de phishing, les malwares, les adwares et les menaces de tracking.
Liste noire d'IP - Plus de 7,5M d'adresses IP malveillantes
Notre liste noire d'IP malveillantes contient plus de 7,5M d'adresses IP dangereuses vérifiées, mise à jour toutes les heures. Protégez le périmètre de votre réseau contre les cyberattaques grâce à un renseignement de menace complet basé sur les IP.
Distribution de malwares
Bloquez les serveurs hébergeant ransomwares, chevaux de Troie et virus
Serveurs de phishing
Empêchez les attaques de vol d'identifiants
C2 de botnet
Identifiez les infrastructures de commande et de contrôle
Force brute
Stoppez les tentatives d'attaque automatisées
Sources DDoS
Atténuez les attaques distribuées
Spam et abus
Filtrez le trafic réseau indésirable
Liste noire de domaines - Plus de 400M de domaines malveillants par catégorie
Liste noire de phishing
45M+Bloquez les sites de vol d'identifiants et les fausses pages de connexion. Mise à jour quotidienne avec les nouveaux domaines de phishing et tentatives d'usurpation de marque.
Liste noire de malwares
89M+Empêchez le téléchargement de malwares en bloquant les domaines de distribution connus. Inclut ransomwares, chevaux de Troie, virus et hébergeurs de logiciels malveillants.
Liste noire d'adwares
28M+Bloquez les réseaux publicitaires invasifs et les promotions de logiciels indésirables. Améliorez l'expérience utilisateur et réduisez les risques de sécurité liés aux adwares.
Liste noire de tracking
67M+Protégez la vie privée des utilisateurs en bloquant les domaines de tracking, scripts d'analyse, services de fingerprinting et réseaux de surveillance. Conforme au RGPD.
Intégration API rapide
Intégrez notre API de liste noire en quelques minutes grâce à des endpoints RESTful simples. Temps de réponse inférieurs à 100 ms pour une surveillance continue.
// Check if IP is in blocklist
const response = await fetch(
'https://api.ismalicious.com/check?ip=1.2.3.4'
);
const data = await response.json();
if (data.isMalicious) {
// Block the IP
console.log('Blocked:', data.sources);
}
// Check domain
const domainCheck = await fetch(
'https://api.ismalicious.com/check?domain=example.com'
);Mises à jour de liste noire en temps réel
Contrairement aux listes noires statiques mises à jour hebdomadairement ou mensuellement, notre liste noire en temps réel assure une protection continue avec le renseignement de menace le plus récent :
Mises à jour horaires
Nouvelles menaces ajoutées en quelques minutes après leur découverte
485 sources
Renseignement combiné issu de flux commerciaux et open source
Validation multi-sources
Réduisez les faux positifs grâce à la vérification croisée
Notifications WebHook
Soyez alerté dès qu'une entité surveillée change de statut
Comment utiliser notre API de liste noire
Intégration pare-feu
Téléchargez notre liste noire d'IP et importez-la dans les règles de votre pare-feu. Compatible iptables, pfSense, Cisco ASA, FortiGate, et plus. Mises à jour automatiques disponibles.
Filtrage DNS
Utilisez notre liste noire de domaines avec Pi-hole, AdGuard Home ou vos serveurs DNS pour bloquer les domaines malveillants au niveau DNS. Idéal pour une protection à l'échelle du réseau.
Intégration applicative
Appelez notre API de liste noire depuis le code de votre application pour valider en temps réel les entrées utilisateur, URL et connexions réseau. Disponible dans tous les langages majeurs.
Enrichissement SIEM
Enrichissez vos événements de sécurité avec notre renseignement de menace pour prioriser les alertes et accélérer la réponse aux incidents. Compatible Splunk, Elastic, Sentinel, et clients TAXII dont QRadar.
Couverture de la liste noire par catégorie
Accès gratuit à la liste noire
Commencez à protéger votre infrastructure dès aujourd'hui avec notre offre gratuite - sans carte bancaire :
Questions fréquentes
Pourquoi les listes noires sont essentielles à la cybersécurité moderne
Les listes noires constituent une couche fondamentale de la sécurité réseau. Alors que les systèmes de détection avancés recherchent des comportements suspects, les listes noires offrent une protection immédiate en empêchant toute communication avec une infrastructure malveillante connue. Une liste noire bien entretenue arrête les menaces avant qu'elles ne s'exécutent : un malware ne peut pas se télécharger si le serveur de distribution est bloqué, une page de phishing ne peut pas voler d'identifiants si le domaine est bloqué, et une communication C2 ne peut pas avoir lieu si le serveur du botnet est bloqué. La clé, c'est la fraîcheur des données. Les cybercriminels font constamment tourner leur infrastructure. Une liste noire mise à jour chaque semaine peut manquer 80 % des menaces actives. Nos mises à jour en temps réel garantissent une protection contre les menaces les plus récentes, pas seulement historiques.
La validation multi-sources réduit les faux positifs
Les faux positifs sont l'ennemi des outils de sécurité. Bloquer un site légitime fait perdre confiance aux utilisateurs. Laisser passer un site malveillant, c'est échouer dans sa mission première. Trouver le bon équilibre est crucial. Notre liste noire agrège les données de sources de renseignement configurées. Lorsque plusieurs sources indépendantes identifient une entité comme malveillante, notre confiance dans la classification est élevée. Les signalements provenant d'une source unique sont marqués pour vérification supplémentaire avant inclusion. Cette approche de validation multi-sources permet d'atteindre un taux de faux positifs inférieur à 0,01 % tout en conservant une couverture multi-sources. Vous pouvez faire confiance à notre liste noire pour bloquer les menaces sans perturber vos activités légitimes.
Défense en profondeur : protection en couches par liste noire
Une sécurité efficace nécessite plusieurs couches de protection. Les listes noires peuvent être déployées à différents niveaux de votre infrastructure : • Pare-feu périmétrique : bloquez les IP malveillantes en bordure de réseau avant qu'elles n'atteignent les systèmes internes • Couche DNS : empêchez la résolution des domaines malveillants, stoppant les menaces avant l'établissement des connexions TCP • Proxy web : filtrez les URL dans le trafic HTTP/HTTPS pour bloquer l'accès aux sites de phishing et de malwares • Passerelle e-mail : bloquez les liens et pièces jointes provenant d'infrastructures malveillantes connues • Poste de travail : les listes noires locales protègent même lorsque les appareils sont hors réseau Chaque couche ajoute une protection et multiplie les occasions d'arrêter les menaces. Nos données de liste noire peuvent être déployées sur toutes ces couches via notre API flexible et nos formats d'export.
Catégories de liste noire pour une protection ciblée
Toutes les menaces ne se valent pas, et chaque organisation a un profil de risque différent. Nos listes noires catégorisées vous permettent de personnaliser votre protection : • Distribution de malwares : essentiel pour toutes les organisations - bloque les serveurs hébergeant des charges malveillantes • Phishing : critique pour les organisations avec services orientés utilisateurs ou trafic e-mail • Commande et contrôle (C2) : important pour détecter et prévenir les compromissions actives • Cryptominage : réduit la consommation non autorisée de ressources et les coûts électriques • Tracking : les organisations soucieuses de la vie privée peuvent bloquer les infrastructures de surveillance • Spam : réduit le trafic e-mail et réseau indésirable Choisissez toutes les catégories pour des contrôles en couches, ou sélectionnez des catégories spécifiques pour correspondre à vos priorités de sécurité et réduire le bruit.
Articles de blog associés

Sécurité DNS et renseignement de menace
Découvrez comment le blocage au niveau DNS arrête les requêtes avant qu'une connexion ne soit établie.
Lire la suite →
Défense proactive contre les menaces
Passez d'une sécurité réactive à une sécurité proactive grâce au renseignement des listes noires.
Lire la suite →
Détecter les domaines et IP malveillants
Guide technique sur la vérification de réputation et l'évaluation des menaces.
Lire la suite →Commencez à utiliser notre API de liste noire dès aujourd'hui
Rejoignez des milliers de professionnels de la sécurité qui protègent leur infrastructure