ThaiGovData

Public Cyber Threats

Dangerous IP addresses present in the IoC database of the MISP system that have been verified (tlp:clear). The aforementioned dataset is updated regularly, once a day. The header of the JSON file and the date modified of the text file can be verified.

Agency:
ncsa
Licence:
Open Data Common
Category:
ข้อมูลสาธารณะ
Geographic coverage:
ไม่มี
Update frequency:
วัน
Source portal:
data_go_th
Updated:
25/08/2026

English title machine-translated from the Thai original

States daily, but the record has not been updated for 21 days (21 cycles)

The same record appears 1 more times on: gdcatalog — counted once here

What is in the file

First 10 of 10,008 rows · 1 columns

{text
feed: "NCSA Thailand Public IP Blocklist"
type: "ip"
publisher: "NCSA Thailand"
country: "TH"
license: "CC0-1.0"
contact: "saraban@ncsa.or.th"
homepage: "https://www.ncsa.or.th"
tlp: [

First 10 of 9,977 rows · 1 columns

101.108.100.131text
101.108.100.141
101.108.100.251
101.108.101.112
101.108.102.132
101.108.103.196
101.108.103.63
101.108.104.38
101.108.105.189

From the PDF

Extracted from the PDF's own text layer, not by OCR. The original file is the record; this is an extract of it.

คู่มือใช้งาน IOC จาก NCSAบน MikroTik RouterOS ผ่าน CLI และ Terminal คู่มือใช้งาน NCSA IP Blocklist บน MikroTik RouterOS1. บทน าคู่มือนี้ ไม่ใช่คู่มือเริ่มต้นของ MikroTik แต่เป็นคู่มือสำหรับผู้ดูแลระบบที่มีพื้นฐำนกำรใช้งำน MikroTik อยู่แล้ว และต้องกำรนำรำยกำร IP อันตรำยจำก ระบบ Opendata ของ ส ำนักงำนคณะกรรมกำรกำรรักษำควำมมั่นคงปลอดภัยไซเบอร์(สกมช.) มำใช้ปิดกั้นทรำฟฟิกบน MikroTik RouterOS ผ่ำน CLI/Terminalคู่มือฉบับนี้เหมำะกับ เจ้ำหน้ำที่ดูแลระบบ, เจ้ำหน้ำที่สนับสนุนด้ำน IT (IT support), วิศวกรเครือข่ำย (networkengineer), ผู้ประกอบกำรอิสระ (freelancer) หรือผู้ดูแลอุปกรณ์ MikroTik ให้กับ บริษัท/ผู้ประกอบกำร SME ที่ต้องกำรเพิ่มมำตรกำรป้องกันพื้นฐำน โดยใช้ firewall และ address-list ที่มีอยู่ใน MikroTik อยู่แล้วทั้งนี้ผู้ปฏิบัติควรมีพื้นฐำนอย่ำงน้อยดังนี้ เช่น เคยใช้งำน WinBox หรือ CLI มำก่อน, เข้ำใจกำรท ำงำนของ firewallrule ที่ท ำงำนตำมล ำดับจำกบนลงล่ำง, รู้จัก input/forward chain ในภำพรวม และมีควำมเข้ำใจ firewall ในกรณีที่ตั้งค่ำผิดอำจทำให้ remote เข้ำอุปกรณ์ไม่ได้หำกท ำผ่ำน remote access เช่น WinBox, SSH หรือ VPN ควรเปิด Safe Mode ทุกครั้งก่อนแก้ firewall และควรท ำในช่วงที่มีกำรใช้งำนน้อย (off-peak) หรือช่วงที่มีคนเฝ้ำระบบ เพรำะกำรเพิ่ม rule ผิดล ำดับอำจท ำให้หลุดจำกอุปกรณ์หรือท ำให้ผ

Data files (17)

  • JSONip blocklist

    ip blocklist จากระบบ MISP tag tlp:clear

    Download
  • TXTip blocklist

    ip blocklist จากระบบ MISP tag tlp:clear

    Download
  • JSONdomain blocklist

    domain blocklist จากระบบ MISP tag tlp:clear

    Download
  • TXTdomain blocklist

    domain blocklist จากระบบ MISP tag tlp:clear

    Download
  • JSONhash blocklist

    hash blocklist จากระบบ MISP tag tlp:clear

    Download
  • TXThash blocklist

    hash blocklist จากระบบ MISP tag tlp:clear

    Download
  • PDFคู่มือใช้งานบนMikroTikRouterOS346 KB

    คู่มือสำหรับการใช้งาน MikroTik สำหรับผู้ดูแลระบบที่มีพื้นฐานการใช้งาน MikroTik อยู่แล้ว และต้องการนำรายการ IP อันตรายจาก ระบบ Opendata ของ สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์ (สกมช.) มาใช้ปิดกั้นทราฟฟิกบน MikroTik RouterOS ผ่าน CLI/Terminal

    Download
  • RSCรายการ ip blocklist สำหรับ mikrotik

    ip blocklist จากระบบ MISP tag tlp:clear ข้อมูล ip อันตรายที่ปรากฏอยู่ในฐานข้อมูล IoC ของระบบ MISP ที่ผ่านการยืนยัน (tlp:clear) ชุดข้อมูลดังกล่าวถูก ปรับปรุงอย่างสม่ำเสมอทุกวัน วันละ 1 รอบ สามารถตรวจสอบ header ของ file ประเภท json และ date modify ของ file ประเภท text

    Download
  • TXTIP Blocklist Feed (TXT)

    ชุดข้อมูล IP Address ที่พบ/ปรับปรุงภายใน 30 วันล่าสุด ที่เกี่ยวข้องกับกิจกรรมต้องสงสัยหรือภัยคุกคามไซเบอร์ เช่น แหล่งที่มาของการโจมตี ปลายทางของการเชื่อมต่อที่เป็นอันตราย โครงสร้างพื้นฐานของมัลแวร์ หรือระบบที่เกี่ยวข้องกับการโจมตี

    Download
  • JSONLIP Blocklist Feed with Context (JSONL)

    ชุดข้อมูล IP Address ที่พบ/ปรับปรุงภายใน 30 วันล่าสุด ที่เกี่ยวข้องกับกิจกรรมต้องสงสัยหรือภัยคุกคามไซเบอร์ เช่น แหล่งที่มาของการโจมตี ปลายทางของการเชื่อมต่อที่เป็นอันตราย โครงสร้างพื้นฐานของมัลแวร์ หรือระบบที่เกี่ยวข้องกับการโจมตี

    Download
  • CSVIP Blocklist Feed with Context (CSV)

    ชุดข้อมูล IP Address ที่พบ/ปรับปรุงภายใน 30 วันล่าสุด ที่เกี่ยวข้องกับกิจกรรมต้องสงสัยหรือภัยคุกคามไซเบอร์ เช่น แหล่งที่มาของการโจมตี ปลายทางของการเชื่อมต่อที่เป็นอันตราย โครงสร้างพื้นฐานของมัลแวร์ หรือระบบที่เกี่ยวข้องกับการโจมตี

    Download
  • TXTDomain Blocklist Feed (TXT)

    ชุดข้อมูล Domain Name, Hostname หรือ URL ที่พบ/ปรับปรุงภายใน 30 วันล่าสุด ที่เกี่ยวข้องกับภัยคุกคามไซเบอร์ เช่น phishing, malware delivery, command and control, credential harvesting หรือ domain ที่เกี่ยวข้องกับโครงสร้างพื้นฐานของผู้ไม่หวังดี

    Download
  • JSONLDomain Blocklist Feed with Context (JSONL)

    ชุดข้อมูล Domain Name, Hostname หรือ URL ที่พบ/ปรับปรุงภายใน 30 วันล่าสุด ที่เกี่ยวข้องกับภัยคุกคามไซเบอร์ เช่น phishing, malware delivery, command and control, credential harvesting หรือ domain ที่เกี่ยวข้องกับโครงสร้างพื้นฐานของผู้ไม่หวังดี

    Download
  • CSVDomain Blocklist Feed with Context (CSV)

    ชุดข้อมูล Domain Name, Hostname หรือ URL ที่พบ/ปรับปรุงภายใน 30 วันล่าสุด ที่เกี่ยวข้องกับภัยคุกคามไซเบอร์ เช่น phishing, malware delivery, command and control, credential harvesting หรือ domain ที่เกี่ยวข้องกับโครงสร้างพื้นฐานของผู้ไม่หวังดี

    Download
  • TXTHash Blocklist Feed (TXT)

    ชุดข้อมูลค่า Hash ของไฟล์ โดยเฉพาะ SHA-256 ที่พบ/ปรับปรุงภายใน 30 วันล่าสุด ที่เกี่ยวข้องกับไฟล์ต้องสงสัยหรือไฟล์อันตราย เช่น malware, dropper, phishing attachment, exploit tool หรือไฟล์ที่เกี่ยวข้องกับเหตุการณ์ภัยคุกคามไซเบอร์

    Download
  • JSONLHash Blocklist Feed with Context (JSONL)

    ชุดข้อมูลค่า Hash ของไฟล์ โดยเฉพาะ SHA-256 ที่พบ/ปรับปรุงภายใน 30 วันล่าสุด ที่เกี่ยวข้องกับไฟล์ต้องสงสัยหรือไฟล์อันตราย เช่น malware, dropper, phishing attachment, exploit tool หรือไฟล์ที่เกี่ยวข้องกับเหตุการณ์ภัยคุกคามไซเบอร์

    Download
  • CSVHash Blocklist Feed with Context (CSV)

    ชุดข้อมูลค่า Hash ของไฟล์ โดยเฉพาะ SHA-256 ที่พบ/ปรับปรุงภายใน 30 วันล่าสุด ที่เกี่ยวข้องกับไฟล์ต้องสงสัยหรือไฟล์อันตราย เช่น malware, dropper, phishing attachment, exploit tool หรือไฟล์ที่เกี่ยวข้องกับเหตุการณ์ภัยคุกคามไซเบอร์

    Download

More from this agency

All datasets from this agency