ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
103.124.165.53

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-09-13 02:40:42
Primera vez visto: 2026-09-07 01:14:43
Última vez visto: 2026-09-13 01:18:10
195

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 195/100. Total de solicitudes maliciosas observadas: 356.

BURSTDANGER_PATHUA_CHANGED
01

Geolocalización y clasificación

Dirección IP
103.124.165.53
Tipo
Residential
País
🇦🇱 AL
Ciudad
Tirana
ISP
Keminet.net & iRegister.al
Organización
Unknown
Sistema autónomo
AS197706 Keminet SHPK
Nº de solicitudes
356
02

Firmas de detección

FirmaDescripciónPuntosGravedad
Burst 10/2sTasa de solicitudes anormalmente alta — escaneo+35
Burst 11/10sTasa de solicitudes anormalmente alta — escaneo+35
Burst 11/2sTasa de solicitudes anormalmente alta — escaneo+35
Danger strong hits: 11Rutas de alto riesgo: shells, RCE, exploits+100
UA changedMúltiples User-Agents — técnica de rotación de bot+25
Σ = 230
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Solicitudes mostradas: 2 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-09-07 01:14:43
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
Burst 10/2s (+35), Burst 11/10s (+35), Burst 11/2s (+35)
2026-09-13 01:18:10
Última solicitud maliciosa observada
Puntuación total alcanzada: 195/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

Keminet.net & iRegister.al
AS197706 · 🇦🇱 AL
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 103.124.165.53 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🌊 Mitigación de inundación/DDoS

Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 103.124.165.53.

🤖 Defensa contra anomalías User-Agent

IP 103.124.165.53 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

✓ Limpio
zen.spamhaus.org
✓ Limpio
spam.dnsbl.sorbs.net
✓ Limpio
dnsbl.dronebl.org
✓ Limpio
psbl.surriel.com
✓ Limpio
cbl.abuseat.org
✓ Limpio
bl.blocklist.de
✓ Limpio
bl.spamcop.net
✓ Limpio
b.barracudacentral.org

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

103.124.165.53 has been assigned a threat score of 195/100 (Critical). Esto representa un nivel de riesgo crítico. Nuestros sistemas de detección han identificado múltiples indicadores de alta confianza de intención maliciosa.

The following attack categories were identified:

Request FloodingUser-Agent Anomaly

📊 Threat Analysis

El análisis de inteligencia de amenazas vinculó 103.124.165.53 con actividad maliciosa originada en Tirana, AL, operando en la red de Keminet.net & iRegister.al. La dirección ha estado bajo observación desde su detección inicial. Durante su ventana de observación de 6 días, registramos 356 solicitudes hostiles de esta IP — aproximadamente 59.3 por día en promedio. Esta es una dirección IP residencial, lo que sugiere un dispositivo doméstico comprometido como un router, electrodoméstico inteligente o estación de trabajo infectada participando en una botnet. Se identificaron dos patrones de ataque (Request Flooding y User-Agent Anomaly), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. AL actualmente representa 66 IPs bloqueadas en nuestra base de datos, siendo una fuente notable de tráfico malicioso. Una puntuación de 195/100 coloca esta dirección en el nivel más alto de severidad.

This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.

11

Related Threats

🇦🇱 Top threats from AL

31.171.154.45 (305)45.89.60.180 (288)78.159.131.56 (265)217.9.247.118 (255)217.9.247.11 (255)View all →

🏢 Same network: AS197706

31.171.154.45 (305)31.171.152.204 (85)31.171.152.205 (75)31.171.152.206 (75)31.171.155.131 (65)View all →
12

Security Intelligence

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 Directory Traversal Attacks

Path traversal attacks attempt to access files outside the intended directory by manipulating file path references. Attackers use sequences like ../ to reach sensitive system files such as /etc/passwd or application configuration files.

🔍 Check Any IP Address

Share this report: