
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Directory Scan | Anomalía de comportamiento detectada automáticamente | +0 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 195.210.114.140 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
195.210.114.140 has been assigned a threat score of 60/100 (High). La IP está clasificada como amenaza de alto nivel. Los administradores de red deben implementar reglas de bloqueo y monitorear conexiones desde esta dirección.
La dirección 195.210.114.140 se origina en Boise, United States, operando en la red de GSL Networks Pty LTD. Fue identificada mediante análisis automatizado del tráfico de red entrante en los puntos monitoreados. Durante un período de 8 días, esta IP generó 200 solicitudes maliciosas, promediando aproximadamente 25 solicitudes por día. La dirección opera como un nodo de salida VPN/proxy. Los atacantes enrutan el tráfico a través de servicios de anonimización. United States actualmente representa 143 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. La puntuación de 60/100 justifica monitoreo activo y limitación de velocidad.
This IP is associated with a VPN or proxy service. Attackers frequently route their traffic through anonymizing services to obscure their true location. This makes attribution more challenging but the malicious behavior patterns remain detectable.
Initial access brokers specialize in gaining entry to corporate networks and selling that access to ransomware operators. This specialization creates an efficient criminal marketplace where compromised credentials and VPN access are traded as commodities.
Expired, self-signed, or misconfigured TLS certificates create security vulnerabilities and trust issues. Certificate monitoring, automated renewal through ACME protocols, and proper certificate chain configuration prevent both security gaps and service disruptions.