bruteforceblocker — SSH-Bruteforce-Blacklist
von Shopbetreibern für Shopbetreiber.
SSH-Bruteforce-Blacklist von Daniel Gerzo (FreeBSD-Committer, danger.rulez.sk) — Steckbrief und Abgleich mit AbuseIPDB.
Steckbrief zu bruteforceblocker
| Kategorie / Angriffsfläche | SSH-Bruteforce (Port 22) — Host-Ebene |
|---|---|
| Was es ist | Angreifer-IP-Liste eines SSH-Bruteforce-Schutz-Tools |
| Wie IPs auf die Liste kommen | Das Tool wertet die sshd-Logs teilnehmender Server aus; überschreitet eine IP die Schwelle fehlgeschlagener SSH-Anmeldungen, wird sie lokal geblockt und an die zentrale Projekt-Datenbank gemeldet. |
| Aufnahme-Schwelle | mindestens 3 fehlgeschlagene Anmeldeversuche |
| Autor | Daniel Gerzo („danger“), FreeBSD-Committer, Slowakei |
| Seit wann | v1.0 seit 12.04.2005 |
| Aktualisierungsintervall | Pull-Takt ~3 h; rollierendes 30-Tage-Fenster (Auto-Delisting inaktiver IPs) |
| Aggregiert in | FireHOL Level 3 · ipsum |
| Offizielle Seite | danger.rulez.sk/index.php/bruteforceblocker |
| Feed-Quelle | blist.php — Original-Liste (TXT) |
Abgleich mit AbuseIPDB vom 25.06.2026
Alle 646 IP-Adressen aus dem bruteforceblocker-Feed wurden am 25.06.2026 gegen die AbuseIPDB für einen 30-Tage-Zeitraum abgefragt und mit zusätzlichen Informationen ergänzt.
AbuseIPDB-Score
100: 613 (95%), 75–99: 14 (2%), 50–74: 3 (0%), 25–49: 7 (1%), 1–24: 7 (1%), 0: 2 (0%)
Nutzungstyp
Data Center / Hosting: 487 (75%), Fixed Line ISP: 152 (24%), Commercial: 5 (1%), Mobile ISP: 1 (0%), University: 1 (0%)
Länderverteilung
BE: 236 (37%), CN: 100 (15%), VN: 75 (12%), US: 53 (8%), DE: 20 (3%), NL: 18 (3%), SG: 15 (2%), KR: 15 (2%), Sonstige: 114 (18%)
Providerverteilung (ISP)
Google LLC: 246 (38%), Viettel Group: 73 (11%), Aliyun Computing: 73 (11%), DigitalOcean, LLC: 16 (2%), Alibaba Cloud LLC: 11 (2%), Amazon.com, Inc.: 10 (2%), Korea Telecom: 10 (2%), Microsoft Corporation: 8 (1%), Sonstige: 199 (31%)
Abgleich mit PARC Feeds (außer Blacklisten) vom 25.06.2026
Keine der 646 bruteforceblocker-IPs findet sich in unseren PARC-Feeds wieder — keine Überschneidung mit Scannern oder Bots.
