ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
112.16.254.13

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-05-27 06:27:49
Primera vez visto: 2026-03-18 03:00:05
Última vez visto: 2026-03-18 03:00:05
100

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 100/100. Total de solicitudes maliciosas observadas: 1.

DANGER_PATHBURSTREFERER
01

Geolocalización y clasificación

Dirección IP
112.16.254.13
Tipo
Mobile
País
🇨🇳 China
Ciudad
Hangzhou
ISP
China Mobile Communications Corporation
Organización
China Mobile Communications Corporation
Sistema autónomo
AS56041 China Mobile communications corporation
Nº de solicitudes
1
02

Firmas de detección

FirmaDescripciónPuntosGravedad
Danger medium hits: 2Riesgo medio: paneles admin, archivos de configuración+20
Burst: 48 req / 2sTasa de solicitudes anormalmente alta — escaneo+35
Burst: 50 req / 10sTasa de solicitudes anormalmente alta — escaneo+35
Foreign referer seenReferer de dominio externo no relacionado+10
Σ = 100
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Solicitudes mostradas: 2 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-03-18 03:00:05
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
Danger medium hits: 2 (+20), Burst: 48 req / 2s (+35), Burst: 50 req / 10s (+35)
2026-03-18 03:00:05
Última solicitud maliciosa observada
Puntuación total alcanzada: 100/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

China Mobile Communications Corporation
AS56041 · 🇨🇳 China
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 112.16.254.13 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🌊 Mitigación de inundación/DDoS

Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 112.16.254.13.

08

Puertos abiertos y servicios

Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.

PUERTOS ABIERTOS (14)
PortServiceRiskDescription
880UnknownLowService on port 880
2225UnknownLowService on port 2225
6008UnknownLowService on port 6008
6264UnknownLowService on port 6264
8001UnknownLowService on port 8001
8080HTTP-AltLowHTTP alternative port — often used for admin panels or proxies
8081UnknownLowService on port 8081
8083UnknownLowService on port 8083
8093UnknownLowService on port 8093
8094UnknownLowService on port 8094
8095UnknownLowService on port 8095
8443HTTPS-AltLowService on port 8443
10250UnknownLowService on port 10250
50001UnknownLowService on port 50001
Hostnames: xpdl999.aiwan4399.comwx.qq.comvod.cdn.myqcloud.commykeeta.netwww.txfund.commeituan.netlof3.xyzflash.2144.comffnews.cn4399.comsogoucdn.comvod-qcloud.comgtimg.cnbldimg.com2144.comdianping.comdd.qq.comqcloudcdn.comdanmu.comdd.cdntips.netflash.cndl.txcdns.comimage.myqcloud.comfile.myqcloud.comvod2.myqcloud.comcntv.qcloudcdn.com58cdn.com.cnvip.cdngot.comgtimg.comdlied1.cdntips.netvda.v.qcloudcdn.comzhongcheng818.com2144.cnvideo.myqcloud.comcdn-go.cnqpic.cnuniqlo.cnzservey.netwww.miniclip.com.4399pk.comnitrome.com.4399.comhls.cdn.myqcloud.comvod.myqcloud.comwww.tencentwm.commyapp.comwanyabox.comgeetest.comweishi.qq.comjsbchina.cnimg4399.comdpfile.comsuyinwealth.comugdtimg.comcdn.myqcloud.com5054399.com

Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

⛔ EN LISTA
zen.spamhaus.org
✓ Limpio
ix.dnsbl.manitu.net
✓ Limpio
dnsbl.sorbs.net
✓ Limpio
bl.spamcop.net
✓ Limpio
dnsbl-1.uceprotect.net
✓ Limpio
b.barracudacentral.org
✓ Limpio
truncate.gbudb.net
✓ Limpio
psbl.surriel.com

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

112.16.254.13 has been assigned a threat score of 100/100 (Critical). Esto lo ubica en la categoría de amenaza crítica. Se recomienda encarecidamente el bloqueo inmediato en todos los perímetros de red.

The following attack categories were identified:

Request Flooding

📊 Threat Analysis

La dirección IP 112.16.254.13 ha sido rastreada hasta Hangzhou, China, operando en la red de China Mobile Communications Corporation. Nuestros sistemas de detección de amenazas marcaron esta dirección basándose en patrones de comportamiento malicioso observados. La dirección ha estado activa durante 1 días en nuestro sistema de monitoreo, produciendo 1 solicitudes marcadas a una tasa de ~1/día. Esta es una IP de red móvil. Aunque las direcciones móviles se comparten típicamente vía CGNAT, la actividad maliciosa persistente sugiere abuso automatizado. Los ataques basados en tasa de esta IP buscan sobrecargar los recursos del servidor mediante inundación de solicitudes de alto volumen. Nuestros registros muestran 107 IPs maliciosas originadas desde China, posicionándolo como un contribuyente significativa a la actividad de amenazas global. Con una puntuación de 100/100, esta IP está entre las más peligrosas de nuestra base de datos. Se recomienda bloqueo inmediato y completo.

11

Related Threats

🇨🇳 Top threats from China

180.184.55.222 (340)117.50.120.215 (235)115.191.1.205 (235)123.58.16.244 (235)43.142.47.248 (230)View all →

🏢 Same network: AS56041

183.245.160.175 (115)183.249.95.190 (90)112.17.98.149 (85)183.249.66.49 (80)112.54.207.24 (70)View all →
12

Security Intelligence

💡 Credential Stuffing at Scale

Credential stuffing uses stolen username-password pairs from data breaches to attempt logins across many websites. Since users frequently reuse passwords, these automated attacks achieve success rates of 0.1-2%, which translates to thousands of compromised accounts from millions of attempts.

💡 Open Source Intelligence Methods

OSINT techniques leverage publicly available information for security research. DNS records, WHOIS data, certificate transparency logs, social media, and code repositories all provide valuable intelligence for threat analysis without requiring special access or tools.

🔍 Check Any IP Address

Share this report: