威胁情报共享的力量:abuse.ch与Spamhaus如何提升全球网络安全

本文详细介绍了abuse.ch平台与Spamhaus的合作关系,展示用户贡献的威胁情报数据如何被用于打击网络犯罪。包括恶意URL检测、僵尸网络C2防护、邮件安全保护等具体技术实现,以及数据共享对全球网络安全生态产生的实际影响。

abuse.ch & Spamhaus:您的贡献产生的深远影响

如果您正在为任何abuse.ch平台做出贡献,是否曾想过您正在产生的影响?我们坚信“分享即关怀”,因此将更多揭示您的贡献如何为每个人打造更安全的互联网环境!

您的贡献比您想象的更有影响力

自abuse.ch成立以来,社区成员已共享:

  • 320万个恶意软件站点
  • 130万个危害指标(IOCs)
  • 83万个确认的恶意软件样本

这些数据已产生积极影响:

  • 从恶意URL获取1522万个有效载荷
  • 应答5.89亿次API请求(30天内)
  • 每日5000+用户访问数据导出
  • 每日350+用户访问恶意软件样本源
  • 104个国家CERTs/CSIRTs接收每周URLhaus摘要

此外,这些集体努力支持直接行动:

  • 318万个恶意软件站点被关闭
  • 发布412万次关停通知
  • 多项全球关停行动

通过与Spamhaus合作放大您的贡献价值

Spamhaus拥有超过20年行业经验,是域名和IP信誉数据集的权威机构。他们每24小时:

  • 分析75亿次SMTP连接
  • 跟踪2.8亿个域名
  • 处理2.2万个恶意软件样本
  • 做出65万次关于被利用IP的新检测

abuse.ch与Spamhaus专注于网络威胁情报数据,共同致力于改变互联网环境并提升信任与安全。

技术实现细节

网络保护

您共享的域名和IP贡献于我们的DNS防火墙,保护全球数百万用户免受基于DNS的网络威胁。共享的僵尸网络C2 IP还通过边界网关协议源加强边界防护——僵尸网络控制器源单次包含5000个活跃僵尸网络C2。

邮件保护

每个共享的URL、域名和恶意软件样本都贡献于各种Spamhaus数据集,通过DNS阻止列表(DNSBLs)保护全球超过45亿个邮箱免受邮件传播威胁。

威胁狩猎数据

Spamhaus提供API访问3.15亿个域名、500万个IP和290万个被跟踪的恶意软件分发站点——全部包含丰富的上下文元数据。您共享的每个域名和僵尸网络C2 IP都增强了威胁调查,帮助分析师和研究人员更准确地深入分析潜在网络威胁。

您的贡献如何增强Spamhaus数据集

URLhaus - 共享恶意URL和域名

Spamhaus对URLhaus数据的摄入处理

MalwareBazaar - 共享恶意文件

Spamhaus对MalwareBazaar数据的摄入处理

ThreatFox - 共享IOCs

Spamhaus对ThreatFox数据的摄入处理

通过我们与Spamhaus的合作伙伴关系,我们正在放大您共享的每个URL、域名、IP和恶意软件文件的影响力,触达更多受众以保护其基础设施免受网络威胁。

社区的力量

在我们接近打击恶意软件和僵尸网络的二十年之际,abuse.ch已从一个瑞士人的激情项目,发展成为拥有近1.5万名成员的繁荣社区。

该社区共同共享了超过530万条威胁情报:

  • 协助国家CERTs和CSIRTs开展保护其选民的防御工作
  • 支持主要执法机构进行一些最大的全球关停行动
  • 加强全球网络安全

无论您是网络安全研究人员、执法机构成员还是 dedicated志愿者,您的每一次贡献都很重要。我们希望您继续支持我们真正产生影响的社区——正如我们所知,分享即关怀!

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计