Знай, куда нельзя!

Полный и актуальный список IP-адресов,
запрещенных на территории Российской Федерации

О сервисе

Роскомнадзор в своей непрестанной заботе о благополучии граждан Российской Федерации ведет несколько списков ресурсов, на которые гражданам ходить нельзя. К сожалению, из-за нехватки сил, вызванной думами о будущем России, они не могут донести содержимое этого списка до каждого гражданина Российской Федерации.

Мы решили оказать посильную помощь Роскомнадзору и предоставить каждому желающему актуальные и полные списки IP-адресов, на которые ходить нельзя. На их основе вы можете даже автоматизировать своё нехождение туда.

ip.lst

Отдельные IP-адреса, как описаны в списке РКН. Количество префиксов: 84387, употреблять с осторожностью.

ipresolve.lst

Отдельные IP-адреса, предоставляемые дружественной компанией. Список получен из резолвинга, количество префиксов: 155242, употреблять с осторожностью.

ipsum.lst

Суммаризация отдельных адресов по маске /24. Количество префиксов: 11004.

subnet.lst

Подсети. Количество префиксов: 121. Не перекрывают предыдущие списки, т.е. нужны даже при использовании одного из них.

allyouneed.lst

Суммарный список префиксов, созданный из ipsum.lst и subnet.lst. Количество префиксов: 11056.

ЧаВо

Часто задаваемые вопросы с ответами

Откуда вы берете данные?

Данные, содержащиеся в списках, предоставляются непосредственно Роскомнадзором в соответствии с Постановлением Правительства Российской Федерации от 26 октября 2012 г. № 1101.

Законно ли это?

Абсолютно. В Российской Федерации только лицензиаты (т.е. операторы связи) обязаны выполнять конкретные действия на основе реестра. Все прочие могут как блокировать для себя запрещенные ресурсы, так и предпринимать специальные усилия (к чему мы, конечно, не призываем) для того, чтобы получить к этим ресурсам доступ.

Какие комьюнити используются в BGP-фиде?

65432:100 - список subnet.lst
65432:200 - список ipsum.lst
65432:300 - список ip.lst (сейчас не используется)
65432:400 - список IPv4-адресов Google
65432:500 - список комьюнити.

А почему бесплатно?

А почему нет?

Как часто обновляются списки?

Необходимость обновления проверяется раз в полчаса, но обновляются они только при появлении изменений, которые надо в них отразить.

Как автоматизировать использование?

Поищите в сети. Например, на Хабре есть статья, текст которой легко адаптируется под использование этого сервиса. И про использование BGP на роутере Mikrotik тоже есть статья. А вот статья про BGP и роутер keenetic.
А если вы боитесь BGP - вот скрипт для загрузки и установки address lists в mikrotik.

Присоединение по BGP

Если ваше оборудование поддерживает протокол BGP - вы можете получать список префиксов allyouneed полностью автоматически с нашего сервиса. IP-адрес нашего сервиса 45.154.73.71, номер автономной системы 65432.
Чтобы всё заработало - вам достаточно настроить пиринг с нашим сервисом с использованием любого номера автономной системы, кроме нашего. Для более стабильной работы с сервисом рекомендуем установить BGP hold timer в 240 с.