
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Burst 13/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 13/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Foreign referer | Referer de dominio externo no relacionado | +10 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 185.119.2.253.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
185.119.2.253 has been assigned a threat score of 80/100 (Critical). Con esta calificación, la IP cae en el rango de severidad crítica — entre las direcciones más peligrosas en nuestra base de datos de monitoreo.
The following attack categories were identified:
185.119.2.253 está registrada en St Petersburg, Russia, operando en la red de MCH Messe Schweiz (basel) AG. Esta IP apareció por primera vez en nuestros feeds de amenazas tras activar múltiples firmas de detección conductual. Durante su ventana de observación de 1 días, registramos 173 solicitudes hostiles de esta IP — aproximadamente 173 por día en promedio. La dirección está clasificada como residencial. La actividad maliciosa desde IPs residenciales típicamente indica compromiso del dispositivo o membresía en botnet. Los ataques basados en tasa de esta IP buscan sobrecargar los recursos del servidor mediante inundación de solicitudes de alto volumen. Russia actualmente representa 118 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. Una puntuación de 80/100 coloca esta IP en la categoría de alto riesgo. Se recomienda bloqueo a nivel de firewall.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Cryptojacking hijacks computing resources to mine cryptocurrency without consent. Indicators include unusual CPU usage, specific network connections to mining pools, and JavaScript miners embedded in compromised websites. Server-side cryptojacking can persist undetected for months.