
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Directory Scan | Anomalía de comportamiento detectada automáticamente | +0 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 179.1.95.202 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
179.1.95.202 has been assigned a threat score of 60/100 (High). A este nivel de amenaza, la IP se considera de alto riesgo. Las reglas del firewall deben actualizarse para denegar el tráfico de esta fuente.
Nuestra infraestructura de monitoreo ha identificado 179.1.95.202, geolocalizada en Bogotá, Colombia, operando en la red de Internexa S.a. E.S.P, como fuente de actividad de red sospechosa. Durante un período de 14 días, esta IP generó 343 solicitudes maliciosas, promediando aproximadamente 24.5 solicitudes por día. Nuestros registros muestran 78 IPs maliciosas originadas desde Colombia, posicionándolo como un contribuyente notable a la actividad de amenazas global. La puntuación de 60/100 justifica monitoreo activo y limitación de velocidad.
Internet of Things devices are prime targets for botnet recruitment due to weak default credentials, infrequent updates, and always-on connectivity. Compromised IoT devices generate persistent scanning and attack traffic without their owners knowledge.
Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.