
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Directory Scan | Anomalía de comportamiento detectada automáticamente | +0 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 138.94.59.223 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
138.94.59.223 has been assigned a threat score of 60/100 (High). La IP está clasificada como amenaza de alto nivel. Los administradores de red deben implementar reglas de bloqueo y monitorear conexiones desde esta dirección.
La dirección 138.94.59.223 se origina en Cartago, CR, operando en la red de Junta Administrativa del Servicio Eléctrico Municipal de Cartago. Fue identificada mediante análisis automatizado del tráfico de red entrante en los puntos monitoreados. Durante su ventana de observación de 11 días, registramos 754 solicitudes hostiles de esta IP — aproximadamente 68.5 por día en promedio. Nuestros registros muestran 16 IPs maliciosas originadas desde CR, posicionándolo como un contribuyente notable a la actividad de amenazas global. La puntuación de 60/100 justifica monitoreo activo y limitación de velocidad.
Residential proxies route traffic through real home internet connections, making malicious traffic appear to come from legitimate users. Some networks install proxy software bundled with free applications, unknowingly conscripting millions of devices.
VPN exit nodes aggregate traffic from many users, creating mixed reputation profiles. While legitimate users seek privacy, attackers exploit VPN services to anonymize malicious activity, making IP-based blocking of VPN nodes a complex policy decision.