
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| 404 ratio >= 60% | Mayoría de solicitudes devolvieron 404 — enumeración | +25 | |
| Danger medium hits: 12 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 15 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 18 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 21 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 24 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 27 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 3 | Riesgo medio: paneles admin, archivos de configuración | +30 | |
| Danger medium hits: 30 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 33 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 36 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 39 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 45 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 48 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 51 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 54 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 57 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 6 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 60 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 63 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 66 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 69 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 9 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Foreign referer | Referer de dominio externo no relacionado | +10 | |
| Probe 302→404 | Anomalía de comportamiento detectada automáticamente | +20 | |
| UA changed | Múltiples User-Agents — técnica de rotación de bot | +25 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 170.199.229.125 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.
IP 170.199.229.125 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
170.199.229.125 has been assigned a threat score of 140/100 (Critical). Con esta calificación, la IP cae en el rango de severidad crítica — entre las direcciones más peligrosas en nuestra base de datos de monitoreo.
The following attack categories were identified:
Nuestra infraestructura de monitoreo ha identificado 170.199.229.125, geolocalizada en Los Angeles, United States, operando en la red de Blazing SEO, como fuente de actividad de red sospechosa. La dirección ha estado activa durante 27 días en nuestro sistema de monitoreo, produciendo 1,125 solicitudes marcadas a una tasa de ~41.7/día. Clasificada como IP de hosting, esta dirección probablemente funciona en un servidor alquilado o instancia en la nube. Se identificaron dos patrones de ataque (Path Enumeration y User-Agent Anomaly), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. Nuestros registros muestran 167 IPs maliciosas originadas desde United States, posicionándolo como un contribuyente significativa a la actividad de amenazas global. Una puntuación de 140/100 coloca esta dirección en el nivel más alto de severidad.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Credential stuffing uses stolen username-password pairs from data breaches to attempt logins across many websites. Since users frequently reuse passwords, these automated attacks achieve success rates of 0.1-2%, which translates to thousands of compromised accounts from millions of attempts.
Blocking traffic from specific countries reduces attack surface but impacts legitimate international users. Effective geo-based policies use tiered approaches — blocking, rate limiting, or requiring additional verification based on risk assessment.