
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Danger medium hits: 6 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Foreign referer seen | Referer de dominio externo no relacionado | +10 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 156.230.252.216 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 8080 | HTTP-Alt | Low | HTTP alternative port — often used for admin panels or proxies |
| CVE ID | Link |
|---|---|
| CVE-2023-46728 | NVD → |
| CVE-2021-46784 | NVD → |
| CVE-2025-62168 | NVD → |
| CVE-2024-23638 | NVD → |
| CVE-2023-46847 | NVD → |
| CVE-2023-49286 | NVD → |
| CVE-2025-59362 | NVD → |
| CVE-2026-33515 | NVD → |
| CVE-2022-41317 | NVD → |
| CVE-2023-46724 | NVD → |
| CVE-2026-32748 | NVD → |
| CVE-2023-46848 | NVD → |
| CVE-2023-5824 | NVD → |
| CVE-2026-33526 | NVD → |
| CVE-2023-46846 | NVD → |
| CVE-2023-50269 | NVD → |
| CVE-2023-49285 | NVD → |
| CVE-2025-54574 | NVD → |
| CVE-2022-41318 | NVD → |
| CVE-2024-37894 | NVD → |
| CVE-2023-49288 | NVD → |
| CVE-2024-25617 | NVD → |
| CVE-2024-45802 | NVD → |
| CVE-2024-25111 | NVD → |
🔴 Este host tiene 24 CVE conocidos asociados con sus servicios expuestos. Este volumen sugiere software severamente desactualizado. Revise cada CVE en la base de datos NVD.
Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
156.230.252.216 has been assigned a threat score of 70/100 (High). La IP está clasificada como amenaza de alto nivel. Los administradores de red deben implementar reglas de bloqueo y monitorear conexiones desde esta dirección.
El análisis de inteligencia de amenazas vinculó 156.230.252.216 con actividad maliciosa originada en New York, United States, operando en la red de DynaNode LLC. La dirección ha estado bajo observación desde su detección inicial. Durante su ventana de observación de 1 días, registramos 1 solicitudes hostiles de esta IP — aproximadamente 1 por día en promedio. Operando desde una red residencial, esta IP puede representar un gateway doméstico comprometido o dispositivo IoT reclutado en una infraestructura de ataque mayor. United States actualmente representa 199 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. Una puntuación de 70/100 coloca esta IP en la categoría de alto riesgo. Se recomienda bloqueo a nivel de firewall.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
WordPress sites face constant automated attacks targeting xmlrpc.php for brute force amplification, wp-login.php for credential theft, and vulnerable plugins for remote code execution. Over 90% of CMS-based attacks specifically target WordPress installations.
Advanced techniques enable threat detection while minimizing privacy impact. Encrypted DNS, differential privacy in analytics, and federated learning for threat models allow effective security monitoring without unnecessary surveillance of legitimate user behavior.