
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Danger medium hits: 2 | Riesgo medio: paneles admin, archivos de configuración | +20 | |
| Danger medium hits: 4 | Riesgo medio: paneles admin, archivos de configuración | +40 | |
| Foreign referer | Referer de dominio externo no relacionado | +10 | |
| Probe 302→404 | Anomalía de comportamiento detectada automáticamente | +20 | |
| UA changed | Múltiples User-Agents — técnica de rotación de bot | +25 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 171.251.239.184 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.
IP 171.251.239.184 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
171.251.239.184 has been assigned a threat score of 95/100 (Critical). Esta es una amenaza de nivel crítico. Los administradores de sistemas deben tratar esta IP como hostil y bloquear todas las conexiones entrantes sin excepción.
The following attack categories were identified:
La dirección IP 171.251.239.184 ha sido rastreada hasta Ho Chi Minh City, Vietnam, operando en la red de Viettel Corporation. Nuestros sistemas de detección de amenazas marcaron esta dirección basándose en patrones de comportamiento malicioso observados. Durante su ventana de observación de 3 días, registramos 231 solicitudes hostiles de esta IP — aproximadamente 77 por día en promedio. Esta es una dirección IP residencial, lo que sugiere un dispositivo doméstico comprometido como un router, electrodoméstico inteligente o estación de trabajo infectada participando en una botnet. Se identificaron dos patrones de ataque (Path Enumeration y User-Agent Anomaly), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. Vietnam actualmente representa 108 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. Una puntuación de 95/100 coloca esta dirección en el nivel más alto de severidad.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Request smuggling exploits differences in how front-end and back-end servers parse HTTP requests. This technique can bypass security controls, poison web caches, and hijack other users sessions by desynchronizing request boundaries.
DNS sinkholing redirects queries for known malicious domains to controlled IP addresses. This technique blocks malware communication, prevents data exfiltration, and identifies compromised internal hosts attempting to contact command-and-control servers.