Zum Hauptinhalt springen

PARC Security — verifizierte und normalisierte IP-Feeds für deine Magento Hosting-Infrastruktur

von Shopbetreibern für Shopbetreiber.

Kostenlose kuratierte IP-Listen für OPNsense, SafeLine und viele andere Firewalls und WAFs — über 15 Mio Adressen in 73 Feeds aus 59 Quellen nach Kategorien. Offizielle Quellen plus verlässliche PARC-Feeds, wo offizielle JSONs fehlen.

ÖFFENTLICHESNETZHOSTERSICHERHEITSSCHICHT · DEINE INFRASTRUKTURWEITERESCHICHTENInternetKunden · Bots · AngriffeHoster-FirewallHetzner · IONOS · …VOLUMETRISCHE DDoSOPNsenseFirewallLAYER 3 – 4SafeLineReverse ProxyBot Det. & WAFLAYER 5 – 7PARC SecurityBlacklists · IP-Gruppen · RegelnCacheAppDataungefilterter Trafficteilgefiltert (L3–4)sicherheitstechnisch gefiltert
PARC Security versorgt sowohl OPNsense (Layer 3–4) als auch SafeLine WAF (Layer 5–7) mit verifizierten, normalisierten IP-Listen — kuratiert nach Anbieter, IPv4 und IPv6 zusammen, täglich revalidiert.

Für unsere Magento-Architektur und viele weitere Plattformen — kostenlos für die Community

Die IP-Feeds sind plattform-unabhängig. Du kannst sie überall einsetzen — vor einem Magento-Shop ebenso wie vor Shopware, WooCommerce, Joomla, WordPress, Foren oder beliebiger anderer Web-Software, auf einer OPNsense oder pfSense, in der SafeLine WAF oder einer anderen Web Application Firewall. Wann immer du auf Firewall-, WAF- oder Reverse-Proxy-Ebene Crawler-, Bot- oder Bedrohungs-Verkehr steuern willst, kannst du diese Listen dafür verwenden.

Wir stellen sie der Gemeinschaft kostenlos zur Verfügung — in der Hoffnung, damit einen Beitrag zu weniger verschwendeten Ressourcen und mehr Sicherheit im Web zu leisten. Wenn weniger Server unnötigen Bot-Traffic verarbeiten müssen und bösartige IPs erst gar nicht durchgelassen werden, gewinnt am Ende jeder — je nach Bot- und Blacklist-Profil sind Traffic-Einsparungen zwischen 50 und 70 % keine Seltenheit.

Tools zum Anlegen der Listen in OPNsense und SafeLine stellen wir ebenfalls bereit, damit du sie nicht manuell verdrahten musst. Das Einspielen musst du allerdings selbst übernehmen — oder du überlässt uns das. Wenn du eine OPNsense oder SafeLine bereits einsetzt — oder einsetzen möchtest — können wir den kompletten Security-Stack für dich aufsetzen: Installation, Konfiguration, Feed-Einbindung, laufender Betrieb.

Kontakt aufnehmen

PARC Security ist kein klassischer Blacklist-Filter im engeren Sinne. Genauer gesagt geht es um IP-Listen — oder noch genauer: IP-Gruppen. Wir recherchieren laufend nach Listen aller Art: Blacklists, Bots, SEO-Tools, AI Crawler und mehr.

Zwei Wege zur Liste

Manchmal ist es einfach: Anbieter wie Google stellen ein fertiges JSON zur Verfügung, das wir direkt verwenden können. Liegt die Information stattdessen in einem anderen Format vor (HTML-Tabelle, CSV, Forenbeitrag oder Ähnliches), normalisieren wir die Quelle und publizieren sie als JSON. Und wenn gar nichts existiert — etwa weil ein Bot-Betreiber seine Ranges nicht offenlegt — recherchieren, sammeln und pflegen wir die Liste selbst und stellen sie ebenfalls als öffentliches JSON bereit.

Wie wir eine Liste recherchieren

Der Prozess beginnt mit IP-Adressen, die wir aus verschiedenen Quellen (Foren, Datenbanken, Community-Listen) für den jeweiligen Bot ziehen — und zwar in rund 40 Sprachen. Hintergrund: Jedes Land hat seine eigene Bot- und Crawler-Landschaft, regionale Crawler werden zuerst in regionalen Foren und Communities dokumentiert. Wer nur englischsprachige Quellen anzapft, übersieht systematisch alles aus China, Russland, Brasilien, Korea und vielen weiteren Regionen. Anschließend:

  • Deduplizierung aller gesammelten IPs.
  • Vor- und Rückwärts-DNS-Auflösung — wir prüfen, ob der DNS-Name der dokumentierten Crawler-Syntax des Anbieters entspricht (FCrDNS-Verifikation).
  • ASN-Ermittlung: Zu den gültigen IPs ermitteln wir die Autonomous System Number des Anbieters und die zugehörigen IP-Bereiche.
  • Bereichs-Sweep: Den kompletten ermittelten ASN-Bereich testen wir auf passende Crawler-/Bot-DNS-Namen durch.

Am Ende steht eine sehr umfangreiche, verifizierte Liste mit allen aktiven IPs des jeweiligen Bots. Diesen vollen Recherche-Vorgang wiederholen wir in regelmäßigen Abständen.

Tägliche Validierung

Täglich prüfen wir die IP-Einträge unserer eigenen PARC-Feeds erneut per Vor- und Rückwärts-DNS-Auflösung: Gehört die IP noch zum jeweiligen Bot, oder ist sie inzwischen woanders unterwegs? So bleiben sie tagesfrisch. Die offiziellen JSONs (z. B. von Google, Apple oder Spamhaus) hält der jeweilige Anbieter selbst aktuell — wir verlinken sie direkt, statt sie zu duplizieren.

Unsere Position: neutral — außer bei den Bösartigen

Wir verhalten uns gegenüber den Listen grundsätzlich neutral. Es ist deine Entscheidung, wen du durchlässt oder blockst — der Googlebot ist auf den meisten Shops willkommen, der Preis-Scraper der Konkurrenz eher nicht. Eine Ausnahme machen wir nur bei den bösartigen Listen: die sollte man auf jeden Fall blocken. Und zwar nicht nur eingehend, sondern auch ausgehend — falls intern jemand kompromittiert wurde, soll die Kommunikation nach außen ebenfalls gestoppt werden.

OPNsense: der ganze Katalog mit einem Klick

Für OPNsense stellen wir den kompletten Katalog als fertige Alias-Bundles bereit — du musst die Feeds nicht einzeln verdrahten. Import unter Firewall → Aliase über den Upload-Button unten rechts. Jeder Feed wird zu einem Alias (Typ urljson, IPv4 und IPv6 zusammen; Blacklists als urltable), einheitlich benannt nach Kategorie — ps_seo_…, ps_ai_…, ps_search_… usw.

Hinweis: Beim erneuten Import wird ein Alias anhand des Namens überschrieben und nicht doppelt angelegt. Du kannst die Bundles also jederzeit neu einspielen, um auf den aktuellen Stand zu aktualisieren.

Komplett-Bundle (alle Kategorien, 73 Aliases): ps_all_aliases.json

Oder gezielt pro Kategorie: der Button OPNsense-Import sitzt jeweils direkt bei der Kategorie unten im Katalog, gleich neben den Anbieter-Schaltflächen.

Die Aliases sind nur die IP-Gruppen — was du damit erlaubst oder blockst, entscheidest du in deinen Firewall-Regeln selbst.

IP-Feed-Kategorien

AI Crawler

Blacklists

Blacklisten gibt es sehr viele — und viele überschneiden sich. Einige basieren auf anderen oder werden aus mehreren Quellen abgeleitet und kombiniert. Wir schauen uns regelmäßig die verfügbaren kostenlosen Blacklisten und Plattformen an, prüfen, ob sie aktiv gepflegt werden, beobachten sie über längere Zeiträume und treffen anschließend eine Auswahl, die bewusst verschiedene Security-Kategorien abdeckt — Brute-Force-Angreifer auf Diensten (SSH, Mail, Web), Cybercrime- und C2-Infrastruktur, gekaperte oder kriminelle Netzbereiche sowie allgemein als bösartig gemeldete IPs. So entsteht eine Abdeckung über die wesentlichen Bedrohungsklassen hinweg. Die nachfolgenden Listen überschneiden sich, ergänzen sich aber auch gut — in der OPNsense Firewall ist das kein Problem: kombiniert man mehrere Listen als verschachtelte Netzwerk-Gruppe, speichert die zugrundeliegende PF-Tabelle (FreeBSD) jeden Eintrag nur einmal — Überschneidungen verursachen also keinen Mehraufwand.

Unsere Empfehlung zum Einsatz: Bösartige Listen sollte man sowohl eingehend als auch ausgehend blocken — eingehend gegen Angreifer, ausgehend gegen Datenabfluss durch eine eingeschleuste Backdoor, die mit bekannten C2-Servern kommunizieren würde. Wichtig: vor der Blockregel sollte man die gewünschten und legitimen IPs explizit zulassen, denn ab und zu landen auch IPs von legitimen Bots oder Diensten auf Blacklisten — ohne vorgelagerte Allow-Liste würde das zu Fehlsperrungen führen.

Binary Defense

blocklist.de

CINS Army

CI Army List (ci-badguys)

HaGeZi

Threat Intelligence Feeds (TIF) – IPs

CDN

Datenschutz & Consent

Offizielle Scanner-/Server-IPs von Consent-Management- und Datenschutz-Diensten, die den Shop von außen scannen oder anfragen, aus der jeweiligen offiziellen Doku. Reine IP-Daten — Verwendung entscheidet der Betreiber.

Internet-Scanner

Driftnet

BitSight

Internet Census Group · BitSightBot

Censys

Censys Internet Scanner · CensysInspect

Deepfield

ONYPHE

ONYPHE Scanner

Reposify

Reposify Scanner (CrowdStrike)

UptimeRobot

Stretchoid

Stretchoid Scanner
Übersichtsseitehttps://stretchoid.com/

Infrawatch

Infrawatch Scanner

Modat

Modat Scanner

Shodan

Shodan Scanner

Rapid7

Rapid7 (Project Sonar / Labs)

Alpha Strike Labs

Alpha Strike Scanner

Shadowserver

Shadowserver Foundation

BinaryEdge

BinaryEdge Scanner

Pentest-Tools.com

University of Michigan

University of Michigan (Scan-Forschung)

IPIP.net

IPIP.net Scanner

NETSCOUT (ATLAS)

NETSCOUT ATLAS (Arbor)

The Recyber Project

The Recyber Project

Criminal IP (AI Spera)

Criminal IP Scanner

Internet Census Group

InterneTTL Project

InterneTTL Project

Open Port Statistics

Group-IB

Group-IB Scanner

netsecscan.net

netsecscan.net Scanner

Intrinsec

Intrinsec Scanner

BufferOver

BufferOver Scanner

Max-Planck-Institut für Informatik

Max-Planck-Institut für Informatik Scanner

Shadowforce

Shadowforce Scanner

Visionheight

Visionheight Scanner

research-scanner.com

research-scanner.com Scanner

CyberResilience

OnlyScans

OnlyScans Scanner

F6 Security

F6 Security Scanner

A10 Networks

A10 Networks Scanner

InternetData.io

InternetData.io Scanner

CyberGreen

CyberGreen Scanner

Ping-Dash

Ping-Dash Scanner

Cortex Xpanse

Marktplätze

Offizielle Server-IPs von Online-Marktplätzen, die mit dem angebundenen Shop kommunizieren (Push-Notifications, Datei-Downloads, ausgehende API-Calls), aus der jeweiligen offiziellen Doku normalisiert. Reine IP-Daten — Verwendung entscheidet der Betreiber.

Kaufland Global Marketplace

Kaufland Seller API Egress (Push/Notifications)

Proxy & Anonymisierer

SEO-Tools

Moz

Semrush

SemrushBot · SiteAuditBot · 8 weitere

Serpstat

XOVI

XoviBot (XOVI SEO-Suite)

MJ12bot (Majestic)

MJ12bot Backlink-Crawler

Shop-Extensions

Offizielle Server-IPs von Magento-Extensions/Diensten, die mit dem Shop kommunizieren (Cron/API/Webhooks), aus der jeweiligen offiziellen Doku normalisiert. Reine IP-Daten — Verwendung entscheidet der Betreiber.

Social Media

LinkedIn

LinkedInBot (Link-Previews)

Meta

FacebookExternalHit · Meta-WebIndexer · Meta-ExternalAds · Meta-ExternalAgent · Meta-ExternalFetcher

Telegram

TelegramBot (Link-Previews + Bot-API-Webhooks)

Suchmaschinen

Bing (liefert auch Yahoo, Ecosia, AOL, Swisscows)

CocCoc

CocCocBot (coccocbot-web + coccocbot-image)

Huawei (Petal)

Kagi

Kagibot

Mojeek

Shenma (Yisou)

Sogou

Sogou Web Spider

Zahlungsanbieter

Offizielle IP-Ranges der Zahlungsanbieter (Webhook-/API-Server), aus der jeweiligen offiziellen Quelle zu PARC-Feed normalisiert. Reine IP-Daten — wofür man sie einsetzt, entscheidet der Betreiber. Drei davon (Stripe, Braintree, Mollie, Checkout.com) liefern Auto-Endpoints, die wir nachziehen.

Stripe

Stripe (Webhook/API)

Mollie

Mollie (Webhook/API)

Checkout.com

Nexi

Nexi (Webhook/Notifications)

Nuvei

Nuvei (Webhook/Notifications)