ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
111.225.149.117

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-05-30 07:09:11
Primera vez visto: 2026-03-20 22:00:08
Última vez visto: 2026-05-11 21:00:06
125

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 125/100. Total de solicitudes maliciosas observadas: 3.

BOT_UADANGER_PATHRATIO_404REFERER
01

Geolocalización y clasificación

Dirección IP
111.225.149.117
Tipo
Residential
País
🇨🇳 China
Ciudad
Shijiazhuang
ISP
Chinanet
Organización
Chinanet HE
Sistema autónomo
AS4134 CHINANET-BACKBONE
Nº de solicitudes
3
02

Firmas de detección

FirmaDescripciónPuntosGravedad
UA bot: spiderUser-Agent de bot/rastreador conocido detectado+40
Danger strong hits: 2Rutas de alto riesgo: shells, RCE, exploits+50
Danger medium hits: 1Riesgo medio: paneles admin, archivos de configuración+10
404 ratio 40-60%Mayoría de solicitudes devolvieron 404 — enumeración+15
Foreign referer seenReferer de dominio externo no relacionado+10
Σ = 125
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
Solicitudes mostradas: 1 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-03-20 22:00:08
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
UA bot: spider (+40), Danger strong hits: 2 (+50), Danger medium hits: 1 (+10)
2026-05-11 21:00:06
Última solicitud maliciosa observada
Puntuación total alcanzada: 125/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

Chinanet
AS4134 · 🇨🇳 China
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 111.225.149.117 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Otras IPs maliciosas detectadas en la misma subred /24 — considere bloquear 111.225.149.0/24
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🤖 Defensa contra anomalías User-Agent

IP 111.225.149.117 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.

🔎 Defensa contra escaneo de directorios

IP 111.225.149.117 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.

07

Vecinos en 111.225.149.0/24

Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

⛔ EN LISTA
zen.spamhaus.org
✓ Limpio
dnsbl.sorbs.net
✓ Limpio
ix.dnsbl.manitu.net
✓ Limpio
dnsbl-1.uceprotect.net
✓ Limpio
bl.spamcop.net
✓ Limpio
b.barracudacentral.org
✓ Limpio
truncate.gbudb.net
✓ Limpio
psbl.surriel.com

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

111.225.149.117 has been assigned a threat score of 125/100 (Critical). Esta es una amenaza de nivel crítico. Los administradores de sistemas deben tratar esta IP como hostil y bloquear todas las conexiones entrantes sin excepción.

The following attack categories were identified:

User-Agent AnomalyPath Enumeration

📊 Threat Analysis

Nuestra infraestructura de monitoreo ha identificado 111.225.149.117, geolocalizada en Shijiazhuang, China, operando en la red de Chinanet, como fuente de actividad de red sospechosa. Nuestros sensores capturaron 3 solicitudes maliciosas de esta dirección en un período de 51 días, reflejando una cadencia de ataque sostenida de ~0.1 solicitudes por día. La dirección está clasificada como residencial. La actividad maliciosa desde IPs residenciales típicamente indica compromiso del dispositivo o membresía en botnet. Se identificaron dos patrones de ataque (User-Agent Anomaly y Path Enumeration), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. Nuestros registros muestran 195 IPs maliciosas originadas desde China, posicionándolo como un contribuyente significativa a la actividad de amenazas global. Una puntuación de 125/100 coloca esta dirección en el nivel más alto de severidad.

This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.

11

Related Threats

🇨🇳 Top threats from China

180.184.55.222 (340)117.50.120.215 (235)115.191.1.205 (235)123.58.16.244 (235)43.142.47.248 (230)View all →

🏢 Same network: AS4134

115.235.12.158 (220)111.225.149.144 (180)111.225.149.226 (180)222.80.214.7 (175)111.225.148.111 (170)View all →
12

Security Intelligence

💡 HTTP Header Analysis for Threat Detection

Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.

💡 Zero-Day Vulnerability Markets

Zero-day vulnerabilities command premium prices in both legitimate and criminal markets. Government agencies, defensive security firms, and criminal organizations compete for these undisclosed flaws, creating a complex ecosystem around vulnerability discovery and disclosure.

🔍 Check Any IP Address

Share this report: