ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
114.119.131.123

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-07-29 07:34:46
Primera vez visto: 2026-06-30 01:53:40
Última vez visto: 2026-07-29 06:50:09
60

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 60/100. Total de solicitudes maliciosas observadas: 515.

RATIO_404REFERERUA_CHANGED
01

Geolocalización y clasificación

Dirección IP
114.119.131.123
Tipo
Hosting
País
🇸🇬 Singapore
Ciudad
Singapore
ISP
Huawei International Pte. Ltd.
Organización
Huawei Cloud
Sistema autónomo
AS136907 HUAWEI CLOUDS
Nº de solicitudes
515
02

Firmas de detección

FirmaDescripciónPuntosGravedad
404 ratio >= 60%Mayoría de solicitudes devolvieron 404 — enumeración+25
Foreign refererReferer de dominio externo no relacionado+10
UA changedMúltiples User-Agents — técnica de rotación de bot+25
Σ = 60
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
Solicitudes mostradas: 1 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-06-30 01:53:40
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
404 ratio >= 60% (+25), Foreign referer (+10), UA changed (+25)
2026-07-29 06:50:09
Última solicitud maliciosa observada
Puntuación total alcanzada: 60/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

Huawei International Pte. Ltd.
AS136907 · 🇸🇬 Singapore
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 114.119.131.123 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🔎 Defensa contra escaneo de directorios

IP 114.119.131.123 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.

🤖 Defensa contra anomalías User-Agent

IP 114.119.131.123 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

✓ Limpio
bl.spamcop.net
✓ Limpio
cbl.abuseat.org
✓ Limpio
bl.blocklist.de
✓ Limpio
zen.spamhaus.org
✓ Limpio
psbl.surriel.com
✓ Limpio
dnsbl.dronebl.org
✓ Limpio
b.barracudacentral.org
✓ Limpio
spam.dnsbl.sorbs.net

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

114.119.131.123 has been assigned a threat score of 60/100 (High). A este nivel de amenaza, la IP se considera de alto riesgo. Las reglas del firewall deben actualizarse para denegar el tráfico de esta fuente.

The following attack categories were identified:

Path EnumerationUser-Agent Anomaly

📊 Threat Analysis

La dirección IP 114.119.131.123 ha sido rastreada hasta Singapore, Singapore, operando en la red de Huawei International Pte. Ltd.. Nuestros sistemas de detección de amenazas marcaron esta dirección basándose en patrones de comportamiento malicioso observados. La dirección ha estado activa durante 29 días en nuestro sistema de monitoreo, produciendo 515 solicitudes marcadas a una tasa de ~17.8/día. Esta dirección pertenece a un proveedor de datacenter o hosting en la nube. Las IPs de hosting son frecuentemente aprovechadas por actores de amenazas que alquilan instancias VPS baratas específicamente para realizar ataques. Se identificaron dos patrones de ataque (Path Enumeration y User-Agent Anomaly), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. Singapore actualmente representa 112 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. La puntuación de 60/100 justifica monitoreo activo y limitación de velocidad.

This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.

11

Related Threats

🇸🇬 Top threats from Singapore

85.203.23.12 (340)103.167.150.231 (340)62.146.238.136 (340)85.203.23.31 (330)192.166.246.30 (325)View all →

🏢 Same network: AS136907

114.119.183.211 (135)114.119.156.165 (80)114.119.157.33 (80)114.119.136.134 (80)114.119.146.70 (75)View all →
12

Security Intelligence

💡 HTTP Header Analysis for Threat Detection

Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.

💡 Log Correlation and SIEM Integration

Correlating logs across web servers, firewalls, DNS, and authentication systems reveals attack patterns invisible in individual log sources. Modern SIEM platforms use statistical analysis to connect related events across time and systems.

🔍 Check Any IP Address

Share this report: