
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Directory Scan | Anomalía de comportamiento detectada automáticamente | +0 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 178.81.29.254 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
178.81.29.254 has been assigned a threat score of 60/100 (High). Esta puntuación indica una alta severidad de amenaza. La IP ha mostrado patrones claros de comportamiento malicioso que requieren medidas defensivas inmediatas.
178.81.29.254 está registrada en Dammam, SA, operando en la red de Etihad Etisalat. Esta IP apareció por primera vez en nuestros feeds de amenazas tras activar múltiples firmas de detección conductual. Durante un período de 8 días, esta IP generó 166 solicitudes maliciosas, promediando aproximadamente 20.8 solicitudes por día. Nuestros registros muestran 101 IPs maliciosas originadas desde SA, posicionándolo como un contribuyente significativa a la actividad de amenazas global. La puntuación de 60/100 justifica monitoreo activo y limitación de velocidad.
The vast IPv6 address space makes traditional sequential scanning impractical. However, attackers use DNS records, certificate transparency logs, and predictable address patterns to identify active IPv6 hosts, adapting their techniques to the expanded address space.
Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.