ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
102.157.62.207

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-05-27 08:32:01
Primera vez visto: 2026-02-24 00:00:07
Última vez visto: 2026-02-24 00:00:07
233

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 233/100. Total de solicitudes maliciosas observadas: 1.

BOT_UAUA_CHANGEDDANGER_PATHMETHOD
01

Geolocalización y clasificación

Dirección IP
102.157.62.207
Tipo
Residential
País
🇹🇳 TN
Ciudad
Tunis
ISP
ADSL Home Topnet
Organización
Unknown
Sistema autónomo
AS37705 TOPNET
Nº de solicitudes
1
02

Firmas de detección

FirmaDescripciónPuntosGravedad
UA bot: wgetUser-Agent de bot/rastreador conocido detectado+40
UA changed for same IPMúltiples User-Agents — técnica de rotación de bot+25
Danger strong hits: 9Rutas de alto riesgo: shells, RCE, exploits+100
Danger medium hits: 6Riesgo medio: paneles admin, archivos de configuración+60
POST requests presentAnomalía de comportamiento detectada automáticamente+8
Σ = 233
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
Solicitudes mostradas: 1 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-02-24 00:00:07
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
UA bot: wget (+40), UA changed for same IP (+25), Danger strong hits: 9 (+100)
2026-02-24 00:00:07
Última solicitud maliciosa observada
Puntuación total alcanzada: 233/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

ADSL Home Topnet
AS37705 · 🇹🇳 TN
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 102.157.62.207 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🤖 Defensa contra anomalías User-Agent

IP 102.157.62.207 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

⛔ EN LISTA
Spamhaus ZEN

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

102.157.62.207 has been assigned a threat score of 233/100 (Critical). Una puntuación tan alta marca un actor de amenaza crítico. Esta dirección ha demostrado un comportamiento malicioso persistente y agresivo en múltiples vectores de detección.

The following attack categories were identified:

User-Agent Anomaly

📊 Threat Analysis

La dirección 102.157.62.207 se origina en Tunis, TN, operando en la red de ADSL Home Topnet. Fue identificada mediante análisis automatizado del tráfico de red entrante en los puntos monitoreados. La dirección ha estado activa durante 1 días en nuestro sistema de monitoreo, produciendo 1 solicitudes marcadas a una tasa de ~1/día. Esta es una dirección IP residencial, lo que sugiere un dispositivo doméstico comprometido como un router, electrodoméstico inteligente o estación de trabajo infectada participando en una botnet. Se detectaron anomalías sospechosas de User-Agent incluyendo cadenas UA vacías, falsificadas o en rotación rápida. Nuestros registros muestran 75 IPs maliciosas originadas desde TN, posicionándolo como un contribuyente notable a la actividad de amenazas global. Una puntuación de 233/100 coloca esta dirección en el nivel más alto de severidad.

This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.

11

Related Threats

🇹🇳 Top threats from TN

41.230.142.79 (208)197.15.201.46 (168)196.187.136.180 (103)196.176.63.134 (103)41.62.210.164 (103)View all →

🏢 Same network: AS37705

41.230.142.79 (208)41.62.210.164 (103)41.62.251.93 (103)197.238.43.155 (103)197.1.223.229 (103)View all →
12

Security Intelligence

💡 Submarine Cable and Internet Exchange Points

Internet traffic routing through a limited number of submarine cables and exchange points creates natural chokepoints. Understanding these routing patterns helps explain geographic clustering of certain attack types and latency-based scanning behaviors.

💡 HTTP Header Analysis for Threat Detection

Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.

🔍 Check Any IP Address

Share this report: