
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| UA bot: spider | User-Agent de bot/rastreador conocido detectado | +40 | |
| Burst: 13 req / 10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Foreign referer seen | Referer de dominio externo no relacionado | +10 | |
| Danger strong hits: 2 | Rutas de alto riesgo: shells, RCE, exploits | +50 | |
| Burst: 11 req / 2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst: 11 req / 10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| 404 ratio >= 60% | Mayoría de solicitudes devolvieron 404 — enumeración | +25 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 111.225.148.16 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.
Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 111.225.148.16.
IP 111.225.148.16 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
111.225.148.16 has been assigned a threat score of 170/100 (Critical). Esto lo ubica en la categoría de amenaza crítica. Se recomienda encarecidamente el bloqueo inmediato en todos los perímetros de red.
The following attack categories were identified:
Nuestra infraestructura de monitoreo ha identificado 111.225.148.16, geolocalizada en Shijiazhuang, China, operando en la red de Chinanet, como fuente de actividad de red sospechosa. Durante un período de 78 días, esta IP generó 6 solicitudes maliciosas, promediando aproximadamente 0.1 solicitudes por día. Esta es una dirección IP residencial, lo que sugiere un dispositivo doméstico comprometido como un router, electrodoméstico inteligente o estación de trabajo infectada participando en una botnet. Con 3 patrones de ataque diferentes detectados, esta IP exhibe comportamiento característico de frameworks de escaneo automatizado avanzados. Nuestros registros muestran 123 IPs maliciosas originadas desde China, posicionándolo como un contribuyente significativa a la actividad de amenazas global. Una puntuación de 170/100 coloca esta dirección en el nivel más alto de severidad.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
TLS fingerprinting creates unique identifiers based on how clients negotiate encrypted connections. The JA3 and JA4 methods generate hashes from TLS ClientHello parameters, enabling identification of specific tools and malware regardless of IP address changes.
Edge computing pushes processing closer to users but expands the attack surface. Edge nodes often run in less secure environments than centralized data centers, creating new opportunities for physical access attacks and supply chain compromises.