
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| UA changed for same IP | Múltiples User-Agents — técnica de rotación de bot | +25 | |
| Burst: 5 req / 2s | Tasa de solicitudes anormalmente alta — escaneo | +35 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 182.95.52.122 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.
Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 182.95.52.122.
Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 23 | Telnet | Critical | Telnet — unencrypted remote access, extremely dangerous if exposed |
| 53 | DNS | Low | DNS server — potential for DNS amplification attacks |
| 1701 | Unknown | Low | Service on port 1701 |
| 1883 | Unknown | Low | Service on port 1883 |
⚠️ Se detectaron 1 puerto de alto riesgo en 182.95.52.122. Telnet (23) transmite credenciales en texto plano — probablemente un dispositivo IoT comprometido. Estos servicios no deben ser accesibles públicamente sin reglas estrictas de firewall.
| CVE ID | Link |
|---|---|
| CVE-2023-51767 | NVD → |
| CVE-2025-26465 | NVD → |
| CVE-2023-51385 | NVD → |
| CVE-2023-38408 | NVD → |
| CVE-2021-41039 | NVD → |
| CVE-2023-0809 | NVD → |
| CVE-2023-28366 | NVD → |
| CVE-2008-3844 | NVD → |
| CVE-2007-2768 | NVD → |
| CVE-2021-34431 | NVD → |
| CVE-2024-8376 | NVD → |
| CVE-2023-51384 | NVD → |
| CVE-2024-10525 | NVD → |
| CVE-2023-28531 | NVD → |
| CVE-2023-48795 | NVD → |
| CVE-2025-32728 | NVD → |
| CVE-2021-34432 | NVD → |
| CVE-2023-3592 | NVD → |
| CVE-2024-6387 | NVD → |
🔴 Este host tiene 19 CVE conocidos asociados con sus servicios expuestos. Este volumen sugiere software severamente desactualizado. Revise cada CVE en la base de datos NVD.
Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
182.95.52.122 has been assigned a threat score of 60/100 (High). La IP está clasificada como amenaza de alto nivel. Los administradores de red deben implementar reglas de bloqueo y monitorear conexiones desde esta dirección.
The following attack categories were identified:
Nuestra infraestructura de monitoreo ha identificado 182.95.52.122, geolocalizada en New Delhi, India, operando en la red de Genpact India 4th Floor, como fuente de actividad de red sospechosa. La dirección ha estado activa durante 1 días en nuestro sistema de monitoreo, produciendo 1 solicitudes marcadas a una tasa de ~1/día. Esta es una dirección IP residencial, lo que sugiere un dispositivo doméstico comprometido como un router, electrodoméstico inteligente o estación de trabajo infectada participando en una botnet. Se identificaron dos patrones de ataque (User-Agent Anomaly y Request Flooding), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. Nuestros registros muestran 126 IPs maliciosas originadas desde India, posicionándolo como un contribuyente significativa a la actividad de amenazas global. La puntuación de 60/100 justifica monitoreo activo y limitación de velocidad.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.
Standards like STIX/TAXII, MISP, and OpenIOC enable automated sharing of threat intelligence between organizations. Collective defense through shared indicators, tactics, and procedures strengthens the entire security community against common threats.