ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
157.10.109.87

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-05-30 10:51:20
Primera vez visto: 2026-05-09 18:00:05
Última vez visto: 2026-05-10 12:00:07
240

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 240/100. Total de solicitudes maliciosas observadas: 2.

DANGER_PATHBURSTREFERER
01

Geolocalización y clasificación

Dirección IP
157.10.109.87
Tipo
Residential
País
🇮🇩 Indonesia
Ciudad
Sungailiat
ISP
ONEDRIVE
Organización
PT. ONE DRIVE SERVICE
Sistema autónomo
AS58495 PT Parsaoran Global Datatrans
Nº de solicitudes
2
02

Firmas de detección

FirmaDescripciónPuntosGravedad
Danger strong hits: 140Rutas de alto riesgo: shells, RCE, exploits+100
Danger medium hits: 6Riesgo medio: paneles admin, archivos de configuración+60
Burst: 46 req / 2sTasa de solicitudes anormalmente alta — escaneo+35
Burst: 109 req / 10sTasa de solicitudes anormalmente alta — escaneo+35
Foreign referer seenReferer de dominio externo no relacionado+10
Danger strong hits: 156Rutas de alto riesgo: shells, RCE, exploits+100
Danger medium hits: 5Riesgo medio: paneles admin, archivos de configuración+50
Burst: 41 req / 2sTasa de solicitudes anormalmente alta — escaneo+35
Burst: 113 req / 10sTasa de solicitudes anormalmente alta — escaneo+35
Σ = 460
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Solicitudes mostradas: 2 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-05-09 18:00:05
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
Danger strong hits: 140 (+100), Danger medium hits: 6 (+60), Burst: 46 req / 2s (+35)
2026-05-10 12:00:07
Última solicitud maliciosa observada
Puntuación total alcanzada: 240/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

ONEDRIVE
AS58495 · 🇮🇩 Indonesia
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 157.10.109.87 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🌊 Mitigación de inundación/DDoS

Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 157.10.109.87.

08

Puertos abiertos y servicios

Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.

PUERTOS ABIERTOS (5)
PortServiceRiskDescription
21FTPMediumFile Transfer Protocol — often targeted for anonymous login attacks
53DNSLowDNS server — potential for DNS amplification attacks
161UnknownLowService on port 161
1723PPTPLowService on port 1723
8728UnknownLowService on port 8728

⚠️ Se detectaron 1 puerto de alto riesgo en 157.10.109.87. Estos servicios no deben ser accesibles públicamente sin reglas estrictas de firewall.

Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

⛔ EN LISTA
zen.spamhaus.org
⛔ EN LISTA
dnsbl-1.uceprotect.net
⛔ EN LISTA
bl.spamcop.net
✓ Limpio
ix.dnsbl.manitu.net
✓ Limpio
dnsbl.sorbs.net
✓ Limpio
b.barracudacentral.org
✓ Limpio
truncate.gbudb.net
✓ Limpio
psbl.surriel.com

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

157.10.109.87 has been assigned a threat score of 240/100 (Critical). Esto representa un nivel de riesgo crítico. Nuestros sistemas de detección han identificado múltiples indicadores de alta confianza de intención maliciosa.

The following attack categories were identified:

Request Flooding

📊 Threat Analysis

La dirección IP 157.10.109.87 ha sido rastreada hasta Sungailiat, Indonesia, operando en la red de ONEDRIVE. Nuestros sistemas de detección de amenazas marcaron esta dirección basándose en patrones de comportamiento malicioso observados. Durante un período de 1 días, esta IP generó 2 solicitudes maliciosas, promediando aproximadamente 2 solicitudes por día. La dirección está clasificada como residencial. La actividad maliciosa desde IPs residenciales típicamente indica compromiso del dispositivo o membresía en botnet. Los ataques basados en tasa de esta IP buscan sobrecargar los recursos del servidor mediante inundación de solicitudes de alto volumen. Indonesia actualmente representa 103 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. Una puntuación de 240/100 coloca esta dirección en el nivel más alto de severidad.

This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.

11

Related Threats

🇮🇩 Top threats from Indonesia

157.15.40.88 (340)203.175.125.130 (340)157.15.40.93 (340)157.15.40.62 (340)157.15.40.89 (340)View all →

🏢 Same network: AS58495

103.121.199.166 (230)View all →
12

Security Intelligence

💡 Remote Code Execution (RCE)

RCE vulnerabilities allow attackers to execute arbitrary code on target servers. These critical flaws often arise from deserialization bugs, template injection, or file upload vulnerabilities, and represent the highest severity class of web application weaknesses.

💡 Deepfake Technology in Social Engineering

Deepfake audio and video enable convincing impersonation of executives and trusted individuals. Real-time voice cloning has been used in successful fraud campaigns, adding a new dimension to social engineering that traditional security training does not address.

🔍 Check Any IP Address

Share this report: