##
# : `
> अधिक प्रारूप: [Hosts](#-data-feeds) · [AdBlock](#-data-feeds) · [Dnsmasq](#-data-feeds) · [Unbound](#-data-feeds) · [RPZ](#-data-feeds) · [API](#-threat-intelligence-api)
## त्वरित पहुँच
- [सामग्री-सत्यापित फ़ीड](#-content-verified-feeds-)
- [थ्रेट इंटेलिजेंस API](#-threat-intelligence-api)
- [Destroylist के बारे में](#- -destroylist)
- [वर्कफ़्लो और सुधार](#-threat-intelligence--automated-remediation-workflow)
- [धोखाधड़ी पीड़ितों की जानकारी](#-key-info-for-online-fraud-victims)
- [लड़ाई में शामिल हों](#-join-the-fight)
| Primary | Primary Live | Community | Community Live |
|:-------:|:------------:|:---------:|:--------------:|
| 
> **429 त्रुटियाँ मिल रही हैं?** नीचे दिए गए jsDelivr CDN लिंक का उपयोग करें — वे GitHub रेट लिमिट को बायपास करते हैं।
**jsDelivr CDN के माध्यम से (अनुशंसित, कोई रेट लिमिट नहीं):**
| प्रारूप | Primary | Primary Live | Community | Community Live |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |
| **Hosts** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |
| **AdBlock** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |
| **Dnsmasq** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |
| **Unbound** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |
| **RPZ** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |
| **Redis** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |
> **Redis वन-लाइनर** — पूरी सूची को Redis सेट में लोड करें (एटॉमिक स्वैप, ज़ीरो-डाउनटाइम रीलोड):
> फिर किसी भी डोमेन को O(1) में जाँचें: `SISMEMBER destroylist:primary evil-domain.com`
raw.githubusercontent.com के माध्यम से (भारी ट्रैफिक पर 429 लौटा सकता है)
| प्रारूप | Primary | Primary Live | Community | Community Live |
|:------:|:-------:|:------------:|:---------:|:--------------:|
| **TXT** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |
| **Hosts** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |
| **AdBlock** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |
| **Dnsmasq** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |
| **Unbound** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |
| **RPZ** | [⬇️]( | [⬇️]( | [⬇️]( | [⬇️]( |
> **Hosts** → Pi-hole, /etc/hosts, Windows · **AdBlock** → uBlock Origin, AdGuard · **Dnsmasq** → dnsmasq DNS · **Unbound** → pfSense, OPNsense · **RPZ** → BIND, Knot DNS · **Redis** → `redis-cli --pipe` बल्क लोड
### रूट सूचियाँ
> **केवल रूट डोमेन** — कोई सबडोमेन नहीं, होस्टिंग प्रदाता बाहर रखे गए
| | सभी रूट्स | केवल लाइव | केवल सेवाएँ |
| 🔴 **Primary** | [JSON]( · [TXT]( | [JSON]( · [TXT]( | [JSON]( · [TXT]( |
| ⚫ **Community** | [JSON]( · [TXT]( | [JSON]( · [TXT]( | [JSON]( · [TXT]( |
> **सभी रूट्स** — स्वच्छ रूट डोमेन (कोई इंफ्रा नहीं) · **केवल लाइव** — DNS-सत्यापित सक्रिय · **केवल सेवाएँ** — होस्टिंग प्लेटफ़ॉर्म सबडोमेन (Vercel, Pages.dev, Netlify, आदि)
## सामग्री-सत्यापित फ़ीड
> **वास्तविक HTTP सामग्री सत्यापन** — केवल DNS नहीं, बल्कि वास्तविक फ़िशिंग पेज का पता लगाना
[ | सत्यापित सक्रिय सामग्री के साथ क्यूरेटेड फ़िशिंग |
| **Community Content** | `24h` (03:00 UTC) | सत्यापित सक्रिय सामग्री के साथ एकत्रित फ़ीड |
> डाउनलोड लिंक: ऊपर [Data Feeds](#-data-feeds) देखें
> **क्लोकिंग अलर्ट:** स्कैमर्स बॉट्स से फ़िशिंग छिपाने के लिए क्लोकिंग का उपयोग करते हैं — स्कैनर्स को खाली/नकली पेज दिखाते हैं। कंटेंट सूची में **नहीं** होने वाला डोमेन ≠ सुरक्षित! पूर्ण सुरक्षा के लिए **Primary** या **Community** पूर्ण सूचियों का उपयोग करें।
## थ्रेट इंटेलिजेंस API
%%{init: {"theme":"base", "themeVariables": { "background": "transparent", "mainBkg": "#000000", "primaryColor": "#000000", "primaryTextColor": "#FFFFFF", "primaryBorderColor": "#FF0000", "lineColor": "#FF0000", "secondaryColor": "#111111", "tertiaryColor": "#111111", "fontFamily": "Inter, system-ui, sans-serif"}, "flowchart": {"curve": "basis", "htmlLabels": true}}}%%
Request["🌐 Client Request (Single / Bulk)"] e1@--> API["⚡ Live API api.destroy.tools"]
API e2@--> Engine["🧠 Threat Engine (Risk Score 0-100)"]
Engine e3@--> DB[("🗄️ Destroylist DB 1M+ Threats")]
Engine e5@--> Response["📋 JSON Response (Severity & Status)"]
classDef client fill:#000000,stroke:#333333,stroke-width:2px,color:#FFFFFF;
classDef api fill:#000000,stroke:#FF0000,stroke-width:2px,color:#FFFFFF;
classDef db fill:#000000,stroke:#333333,stroke-width:2px,stroke-dasharray: 5 5,color:#FFFFFF;
classDef animate stroke:#FF0000,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
classDef animateDark stroke:#333333,stroke-width:2px,stroke-dasharray:10 5,stroke-dashoffset:900,animation:dash 22s linear infinite;
 · 2h सिंक · सिंगल और बल्क चेक (500/req) · कीवर्ड खोज · पूर्ण फ़ीड
📖 **API एंडपॉइंट्स, स्कोरिंग और एकीकरण उदाहरण**

| **Pi-hole** | Hosts | ` |
| **AdGuard ** | AdBlock | ` |
| **uBlock Origin** | AdBlock | ` |
| **pfSense / OPNsense (Unbound)** | Unbound | ` |
| **BIND / Knot DNS (RPZ)** | RPZ | ` |
| **Dnsmasq** | Dnsmasq | ` |
> **Pi-hole** — सेटिंग्स > ब्लॉकलिस्ट > होस्ट्स URL पेस्ट करें
> **AdGuard ** — फ़िल्टर > DNS ब्लॉकलिस्ट > ब्लॉकलिस्ट जोड़ें > AdBlock URL पेस्ट करें
> **uBlock Origin** — सेटिंग्स > फ़िल्टर सूचियाँ > आयात > AdBlock URL पेस्ट करें
> **pfSense** — सेवाएँ > DNS रिज़ॉल्वर > Unbound URL पेस्ट करें
> **BIND/Knot** — RPZ URL को रिस्पॉन्स-पॉलिसी ज़ोन के रूप में जोड़ें
curl -fsSL -o domains.txt
curl -fsSL -o hosts_blocklist.txt
# AdBlock format (uBlock Origin, AdGuard)
curl -fsSL -o adblock.txt
curl -fsSL -o dnsmasq_blocklist.conf
curl -fsSL -o unbound_blocklist.conf
curl -fsSL -o rpz_blocklist.zone
import requests blocklist = requests.get(' is_malicious = "suspicious-domain.com" in blocklist
curl -s | grep -q "suspicious-domain.com" && echo "BLOCKED"
, SEO-हथियारित खोज परिणाम, और Twitter (X), YouTube तथा Telegram पर चल रहे ट्रेंडिंग सोशल मीडिया अभियानों की निरंतर निगरानी
- **इंफ्रास्ट्रक्चर विश्लेषण:** स्थापित ब्रांडों को निशाना बनाने वाले नकली-दिखने वाले डोमेन को पकड़ने के लिए *dnstwist* और टाइपोस्क्वाटिंग पहचान का लाभ उठाना
- **सामुदायिक खुफिया:** हमारे Telegram बॉट और साझेदार खुफिया फ़ीड के माध्यम से समुदाय-रिपोर्ट किए गए खतरों का वास्तविक समय पर अंतर्ग्रहण
### 📤 चरण 2: वैश्विक पारिस्थितिकी तंत्र में योगदान
एक बार खतरे की पुष्टि हो जाने पर, हम डेटा को **50+ उद्योग-अग्रणी विक्रेताओं** को भेजते हैं:```
Cloudflare Google Safe Browsing Microsoft Security VirusTotal
Netcraft ESET Bitdefender Norton Safe Web
Avira PhishTank Dr.Web Yandex Safe Browsing
URLScan.io PolySwarm SiteReview Urlquery
PhishStats PhishReport IsItPhish ThreatCenter
### 📝 चरण 3: कानूनी सूचनाएँ और जाँच सहायता
* **दुरुपयोग सूचनाएँ:** डोमेन रजिस्ट्रार और होस्टिंग प्रदाताओं को औपचारिक अलर्ट
* **फोरेंसिक साक्ष्य प्रकटीकरण:** मेटाडेटा, स्क्रीनशॉट और PDF रिपोर्ट सहित संपूर्ण साक्ष्य पैकेज
* **ICANN अनुपालन सहायता:** ICANN मानकों के अनुरूप रिपोर्ट
* **सशर्त पुनः-पहचान तर्क:** अनुवर्ती अलर्ट केवल तभी जब खतरा 24 घंटे से अधिक सक्रिय रहे
### 📢 चरण 4: सार्वजनिक पारदर्शिता और समुदाय अलर्ट
* **खुला डेटाबेस:** इस GitHub रिपॉजिटरी में वास्तविक समय कमिट
* **लाइव निगरानी:** phishdestroy.io/live पर विज़ुअल इंटेलिजेंस
* **सोशल प्रसारण:** Twitter, Telegram और Mastodon पर स्वचालित अलर्ट
 को स्कैन परिणामों, स्क्रीनशॉट और ग्राहक जाँच के अनुरोध सहित एक आधिकारिक शिकायत भेजते हैं। शिकायत उन्हें हमारे सार्वजनिक डेटाबेस में शामिल किए जाने के बारे में भी सूचित करती है।
🚔 ICANN नियमों के अनुसार, रजिस्ट्रार को ऐसी शिकायतों की 24 घंटे के भीतर समीक्षा करनी चाहिए।
🦖 हम खतरों को शीघ्रता से समाप्त करने के लिए कड़ी मेहनत करते हैं। हर दुर्भावनापूर्ण डोमेन का विश्लेषण, दस्तावेज़ीकरण, रिपोर्टिंग और पारदर्शी रूप से प्रकाशन किया जाता है।
हालाँकि, जब किसी डोमेन को 10–30+ दुरुपयोग रिपोर्ट मिलती हैं और रजिस्ट्रार फिर भी उन्हें महीनों तक अनदेखा करता है, तो स्थिति बदल जाती है: रजिस्ट्रार अब निष्क्रिय पक्ष नहीं रह जाता। यह प्रभावी रूप से अवैध गतिविधि के लिए बुनियादी ढाँचा प्रदान करता है।
कुछ रजिस्ट्रार ऐसा व्यवहार करते हैं मानो उनकी आंतरिक नीतियाँ किसी भी तरह ICANN आवश्यकताओं और राष्ट्रीय कानूनों पर प्राथमिकता रखती हों — मानो फ़िशिंग और धोखाधड़ी "अनुमत" हो जब तक वे व्यक्तिगत रूप से कार्रवाई न करने का निर्णय लें।
👮 हम इसे सार्वजनिक रूप से दर्ज करते हैं ताकि कोई भी देख सके: खतरे इसलिए बने रहते हैं क्योंकि वे अनदेखे नहीं थे, बल्कि इसलिए क्योंकि ज़िम्मेदार प्रदाताओं ने कुछ न करने का विकल्प चुना।
DestroyList एक खुला-स्रोत, गैर-व्यावसायिक स्वयंसेवक परियोजना है।
निजी व्यक्ति किसी विशिष्ट डोमेन के लिए हमारे द्वारा भेजी गई दुरुपयोग रिपोर्टों की संख्या का अनुरोध कर सकते हैं, लेकिन केवल सार्वजनिक चैनलों के माध्यम से:
* कमिट इतिहास के माध्यम से:
❗ हम व्यक्तियों से रिपोर्ट संख्याओं के बारे में निजी ईमेल अनुरोधों का जवाब नहीं देते।
✔️ यह पारदर्शिता और सूचना तक समान पहुँच के लिए एक कानूनी आवश्यकता है।
आधिकारिक सरकारी या कानून-प्रवर्तन अनुरोधों का उत्तर निजी रूप से दिया जा सकता है।
💔 यदि आपको यहाँ पहले से सूचीबद्ध किसी डोमेन द्वारा धोखाधड़ी का शिकार बनाया गया है, तो कमिट इतिहास या हमारे Telegram/Mastodon चैनलों के माध्यम से इसकी जोड़ने की तारीख जाँचें।
💬 यदि धोखाधड़ी डोमेन के सूचीबद्ध होने के बाद हुई है, तो रजिस्ट्रार या होस्ट की देरी यह संकेत दे सकती है कि वे नुकसान के लिए आंशिक रूप से उत्तरदायी हैं। भविष्य के संभावित पीड़ित भी इस लापरवाही को सार्वजनिक रूप से दर्ज देख सकते हैं।
🔞 जो रजिस्ट्रार और होस्ट घोटाले संचालन को सहन करते हैं, उनसे उचित रूप से अपेक्षा की जा सकती है कि वे पीड़ितों या उनके कानूनी प्रतिनिधियों की सहायता करें।
: [email protected]
