Todo lo necesario para apuntar un firewall a un feed de HubIPList y que se mantenga solo.
Crea una lista en la consola, elige el fabricante de tu firewall y copia la URL que te da. El feed se actualiza solo; tu firewall lo descarga con la frecuencia que le pongas.
Sustituye TU-LISTA por el identificador que ves en la consola.
External Dynamic List
URL del feed
https://hubiplist.com/feeds/TU-LISTA/paloalto.txt
External IP Feed (Threat Feed)
URL del feed
https://hubiplist.com/feeds/TU-LISTA/fortigate.txt
Dynamic External Address Group (DEAG)
URL del feed
https://hubiplist.com/feeds/TU-LISTA/sonicwall.txt
External Network Feed
URL del feed
https://hubiplist.com/feeds/TU-LISTA/checkpoint.txt
set import
curl de forma programada (cron o un temporizador de systemd).URL del feed
https://hubiplist.com/feeds/TU-LISTA/nftables.txt
Cada lista se sirve en varios formatos. La extensión decide lo que recibes.
.txt | Una dirección o CIDR por línea. Funciona con todos los fabricantes de arriba. |
.csv | Dirección, fuente y fecha de primera observación. Para hojas de cálculo e informes. |
.json | Salida estructurada con procedencia, para automatizar. |
Cincuenta rangos de proveedores publicados sin necesidad de cuenta: Cloudflare, AWS, Azure, Google Cloud, Fastly y más. Úsalos para permitir infraestructura legítima en lugar de bloquearla por descuido.
https://hubiplist.com/lists/cloudflare
https://hubiplist.com/lists/fastly
https://hubiplist.com/lists/bunny
Endpoints de solo lectura, sin autenticación.
GET | /api/search?ip=1.1.1.1 | Investigación completa de una dirección. |
GET | /api/providers | Catálogo público de proveedores. |
GET | /api/my-ip | La dirección pública de quien llama. |
GET | /api/intel/summary | Recuento de indicadores por fuente. |
Los feeds permiten 20 peticiones por cada 10 segundos e IP. Un firewall que descarga cada 5-60 minutos queda muy por debajo. Las búsquedas están limitadas a 30 por minuto.