
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Directory Scan | Anomalía de comportamiento detectada automáticamente | +0 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 169.224.105.108 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
169.224.105.108 has been assigned a threat score of 60/100 (High). Esto lo clasifica como una amenaza de alta severidad. Se recomienda el bloqueo proactivo para infraestructura sensible.
La dirección 169.224.105.108 se origina en Najaf, IQ, operando en la red de Earthlink Telecommunications Equipment Trading & Services DMCC. Fue identificada mediante análisis automatizado del tráfico de red entrante en los puntos monitoreados. Nuestros sensores capturaron 343 solicitudes maliciosas de esta dirección en un período de 14 días, reflejando una cadencia de ataque sostenida de ~24.5 solicitudes por día. Nuestros registros muestran 101 IPs maliciosas originadas desde IQ, posicionándolo como un contribuyente significativa a la actividad de amenazas global. La puntuación de 60/100 justifica monitoreo activo y limitación de velocidad.
Watering hole attacks compromise websites frequently visited by target organizations. Rather than attacking targets directly, adversaries infect trusted resources, exploiting the inherent trust users place in regularly visited sites.
IPs originating from data centers and hosting providers account for a disproportionate amount of malicious traffic. Compromised VPS instances, bulletproof hosting, and abused trial accounts create persistent attack infrastructure that can be difficult to shut down.