
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| 404 ratio 40-60% | Mayoría de solicitudes devolvieron 404 — enumeración | +15 | |
| Danger medium hits: 2 | Riesgo medio: paneles admin, archivos de configuración | +20 | |
| Danger strong hits: 2 | Rutas de alto riesgo: shells, RCE, exploits | +50 | |
| Probe 302→404 | Anomalía de comportamiento detectada automáticamente | +20 | |
| UA suspicious | Anomalía de comportamiento detectada automáticamente | +15 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 164.92.70.69 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.
IP 164.92.70.69 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
164.92.70.69 has been assigned a threat score of 120/100 (Critical). Con esta calificación, la IP cae en el rango de severidad crítica — entre las direcciones más peligrosas en nuestra base de datos de monitoreo.
The following attack categories were identified:
La dirección 164.92.70.69 se origina en Santa Clara, United States, operando en la red de DigitalOcean, LLC. Fue identificada mediante análisis automatizado del tráfico de red entrante en los puntos monitoreados. Durante su ventana de observación de 4 días, registramos 670 solicitudes hostiles de esta IP — aproximadamente 167.5 por día en promedio. Esta dirección pertenece a un proveedor de datacenter o hosting en la nube. Las IPs de hosting son frecuentemente aprovechadas por actores de amenazas que alquilan instancias VPS baratas específicamente para realizar ataques. Se identificaron dos patrones de ataque (Path Enumeration y User-Agent Anomaly), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. Nuestros registros muestran 128 IPs maliciosas originadas desde United States, posicionándolo como un contribuyente significativa a la actividad de amenazas global. Con una puntuación de 120/100, esta IP está entre las más peligrosas de nuestra base de datos. Se recomienda bloqueo inmediato y completo.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Credential stuffing uses stolen username-password pairs from data breaches to attempt logins across many websites. Since users frequently reuse passwords, these automated attacks achieve success rates of 0.1-2%, which translates to thousands of compromised accounts from millions of attempts.
Tor exit nodes are publicly listed but constantly rotating. While Tor serves essential privacy functions for journalists and activists, it is also used to anonymize attacks. Effective security policies differentiate between blocking and monitoring Tor traffic.