HubIPList

Documentación

Todo lo necesario para apuntar un firewall a un feed de HubIPList y que se mantenga solo.

Empezar

Crea una lista en la consola, elige el fabricante de tu firewall y copia la URL que te da. El feed se actualiza solo; tu firewall lo descarga con la frecuencia que le pongas.

Integración con firewalls

Sustituye TU-LISTA por el identificador que ves en la consola.

Palo Alto Networks (PAN-OS)

External Dynamic List

  1. Ve a Objects → External Dynamic Lists y pulsa Add.
  2. Pon Type en IP List y pega abajo la URL del feed en Source.
  3. Elige un intervalo de Repeat horario o de cinco minutos.
  4. Pulsa Test Source URL para confirmar que el firewall llega, y luego Commit.
  5. Usa la lista en una regla de seguridad como dirección de origen o destino.

URL del feed

https://hubiplist.com/feeds/TU-LISTA/paloalto.txt

Fortinet FortiGate

External IP Feed (Threat Feed)

  1. Ve a Security Fabric → External Connectors y añade un threat feed de tipo IP Address.
  2. Pega abajo la URL del feed en el campo URI of external resource.
  3. Pon Refresh Rate en 5 minutos o más.
  4. Usa View Entries para comprobar que las direcciones se cargan.
  5. Usa el conector como objeto de dirección en una política del firewall.

URL del feed

https://hubiplist.com/feeds/TU-LISTA/fortigate.txt

SonicWall

Dynamic External Address Group (DEAG)

  1. Ve a Object → Match Objects → Addresses y crea un Dynamic External Address Group.
  2. Pega abajo la URL del feed y define el intervalo de descarga.
  3. Guarda y espera a que termine la primera descarga.
  4. Usa el grupo en una regla de acceso.

URL del feed

https://hubiplist.com/feeds/TU-LISTA/sonicwall.txt

Check Point

External Network Feed

  1. En SmartConsole ve a Security Policies → Shared Policies → Updatable Objects.
  2. Añade un External Network Feed y pega abajo la URL del feed.
  3. Pon el formato en Flat list y define el intervalo de refresco.
  4. Instala la política para que el cambio surta efecto.

URL del feed

https://hubiplist.com/feeds/TU-LISTA/checkpoint.txt

Linux (nftables / ipset)

set import

  1. Descarga el feed con curl de forma programada (cron o un temporizador de systemd).
  2. Carga las direcciones en un conjunto con nombre y usa ese conjunto en tus reglas.
  3. Conserva el conjunto anterior hasta que el nuevo cargue: una descarga fallida nunca debe vaciarte la lista de bloqueo.

URL del feed

https://hubiplist.com/feeds/TU-LISTA/nftables.txt

Formatos de feed

Cada lista se sirve en varios formatos. La extensión decide lo que recibes.

.txtUna dirección o CIDR por línea. Funciona con todos los fabricantes de arriba.
.csvDirección, fuente y fecha de primera observación. Para hojas de cálculo e informes.
.jsonSalida estructurada con procedencia, para automatizar.

Catálogo público

Cincuenta rangos de proveedores publicados sin necesidad de cuenta: Cloudflare, AWS, Azure, Google Cloud, Fastly y más. Úsalos para permitir infraestructura legítima en lugar de bloquearla por descuido.

https://hubiplist.com/lists/cloudflare
https://hubiplist.com/lists/fastly
https://hubiplist.com/lists/bunny

API

Endpoints de solo lectura, sin autenticación.

GET/api/search?ip=1.1.1.1Investigación completa de una dirección.
GET/api/providersCatálogo público de proveedores.
GET/api/my-ipLa dirección pública de quien llama.
GET/api/intel/summaryRecuento de indicadores por fuente.

Límites

Los feeds permiten 20 peticiones por cada 10 segundos e IP. Un firewall que descarga cada 5-60 minutos queda muy por debajo. Las búsquedas están limitadas a 30 por minuto.