
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Danger strong hits: 2 | Rutas de alto riesgo: shells, RCE, exploits | +50 | |
| 404 ratio 40-60% | Mayoría de solicitudes devolvieron 404 — enumeración | +15 | |
| Danger strong hits: 1 | Rutas de alto riesgo: shells, RCE, exploits | +25 | |
| 404 ratio >= 60% | Mayoría de solicitudes devolvieron 404 — enumeración | +25 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 123.207.57.211 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
123.207.57.211 has been assigned a threat score of 65/100 (High). La IP está clasificada como amenaza de alto nivel. Los administradores de red deben implementar reglas de bloqueo y monitorear conexiones desde esta dirección.
The following attack categories were identified:
123.207.57.211 está registrada en Guangzhou, China, operando en la red de Shenzhen Tencent Computer Systems Company Limited. Esta IP apareció por primera vez en nuestros feeds de amenazas tras activar múltiples firmas de detección conductual. Durante su ventana de observación de 1 días, registramos 2 solicitudes hostiles de esta IP — aproximadamente 2 por día en promedio. Clasificada como IP de hosting, esta dirección probablemente funciona en un servidor alquilado o instancia en la nube. La IP exhibe comportamiento de enumeración de directorios, solicitando sistemáticamente rutas inexistentes. China actualmente representa 145 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. La puntuación de 65/100 justifica monitoreo activo y limitación de velocidad.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Request smuggling exploits differences in how front-end and back-end servers parse HTTP requests. This technique can bypass security controls, poison web caches, and hijack other users sessions by desynchronizing request boundaries.
Machine learning models analyze vast amounts of network traffic to identify attack patterns invisible to rule-based systems. Supervised models classify known attack types while unsupervised models detect anomalies that may indicate novel threats.