
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| DDoS / Flood | Anomalía de comportamiento detectada automáticamente | +0 | |
| Directory Scan | Anomalía de comportamiento detectada automáticamente | +0 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 110.249.202.196 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
110.249.202.196 has been assigned a threat score of 180/100 (Critical). Esto lo ubica en la categoría de amenaza crítica. Se recomienda encarecidamente el bloqueo inmediato en todos los perímetros de red.
La dirección 110.249.202.196 se origina en Chengde, China, operando en la red de China Unicom Hebei Province Network. Fue identificada mediante análisis automatizado del tráfico de red entrante en los puntos monitoreados. La dirección ha estado activa durante 82 días en nuestro sistema de monitoreo, produciendo 10 solicitudes marcadas a una tasa de ~0.1/día. Nuestros registros muestran 101 IPs maliciosas originadas desde China, posicionándolo como un contribuyente significativa a la actividad de amenazas global. Una puntuación de 180/100 coloca esta dirección en el nivel más alto de severidad.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Border Gateway Protocol hijacking allows attackers to redirect internet traffic through their infrastructure. While less common than application-level attacks, BGP hijacks can intercept sensitive data, inject malware, or cause widespread service disruption.