Spamhaus has released the extended CSS Blocklist (eCSS) and made it available via our API service.  This provides users with additional insights relating to compromised and malicious IP addresses.

What is the Spamhaus Intelligence API (SIA)?

The name gives it away – it’s an API that’s easy to integrate with existing systems, which delivers enhanced IP reputation data. This metadata gives increased visibility and context to users, speeding up investigations and accelerating reporting relating to IP addresses.

Red Sift Open Cloud utilizes SIA to help their customers rapidly classify potential threats, enabling them to dramatically reduce the amount of time spent analyzing reports. Read more.

What is the extended CSS (eCSS)?

This dataset is specific to SMTP traffic, i.e., it only lists port-25 based detections. The focus is on spam and other low-reputation sources. Our researchers list IPs on this dataset if they observe any of the following behavior:

  • Sending bulk unsolicited email
  • Having poor email marketing list hygiene
  • Sending out malicious emails due to compromised accounts, web forms, or content management systems (CMS)

The eCSS contains between 300,000 – 1.5 million listings, with up to 285,000 new listings added every 24 hours. Not only can it be used by abuse desks for remediation, but, given its SMTP focus, senders can utilize it from a reputation perspective too. Additionally, receivers can use the CSS to take a deeper dive into the reasons behind a listing on the CSS blocklist.

What else is available via SIA?

A dataset called the extended eXploits blocklists (eXBL) is also included. This lists IP addresses belonging to any device showing signs of compromise and includes the Internet of Things (IoT) traffic. Listings on the eXBL result from:

• Malware infections
• Trojan infections
• Worm infections
• Devices controlled by botnets command and controllers (C&Cs)
• Third-party exploits, such as open proxies.

This dataset on average contains 7.5 million listings, with up to 75,000 newly observed IPs added every 24 hours.

How do you access the eCSS?

If you’d like to trial this data via SIA, you can sign up here. Alternatively, for those who would like an opportunity to experiment with our data over an extended period, sign up for our free Developer License, which gives six months of access to these datasets without any charge.

Related products

Spamhaus Intelligence API (SIA)

Esta API fornece acesso a metadados relacionados a endereços IP que mostram comportamento comprometido, incluindo infecções por malware, worm e cavalo de troia, e spams emitidos ao tráfego específico de SMTP.

A amplitude de dados disponíveis por meio de uma API de fácil utilização oferece aos desenvolvedores de segurança uma infinidade de oportunidades.

  • Economize o valioso tempo que você dedica a investigações e relatórios
  • Acesso simples e rápido
  • Dados de confiança

Resources

Nova ferramenta de teste para usuários de listas de bloqueio: o Blocklist Tester

Blog Notícia

Agora existe uma ferramenta para testar se seus servidores de e-mail estão configurados corretamente para usar as listas de bloqueio do Spamhaus, chamada de Blocklist Tester.

Você usa OMI no Microsoft Azure? Não deixe de ler esta atualização

Notícia

Foi observada uma vulnerabilidade de segurança fácil de explorar que permite a execução remota de código (RCE) em máquinas virtuais onde a Open Management Infrastructure (OMI) está instalada. Os usuários precisam agir.

Seja bem-vindo à licença de desenvolvedor da Spamhaus

Blog

Estamos cientes de que achar o caso de uso certo e desenvolver o aplicativo certo que atenda às suas necessidades pode levar tempo. Sendo assim, criamos uma licença que dá aos desenvolvedores acesso aos dados sem limitá-los aos 30 dias de uso de avaliação. A licença de desenvolvedor é válida por períodos de seis meses.