ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
20.193.250.198

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-05-21 16:53:56
Primera vez visto: 2026-04-03 17:00:06
Última vez visto: 2026-04-03 17:00:06
195

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 195/100. Total de solicitudes maliciosas observadas: 1.

UA_SUSDANGER_PATHBURSTREFERER
01

Geolocalización y clasificación

Dirección IP
20.193.250.198
Tipo
Hosting
País
🇮🇳 India
Ciudad
Pune
ISP
Microsoft Corporation
Organización
Microsoft Azure Cloud (centralindia)
Sistema autónomo
AS8075 Microsoft Corporation
Nº de solicitudes
1
02

Firmas de detección

FirmaDescripciónPuntosGravedad
UA suspicious (short/empty)Anomalía de comportamiento detectada automáticamente+15
Danger strong hits: 14Rutas de alto riesgo: shells, RCE, exploits+100
Burst: 8 req / 2sTasa de solicitudes anormalmente alta — escaneo+35
Burst: 14 req / 10sTasa de solicitudes anormalmente alta — escaneo+35
Foreign referer seenReferer de dominio externo no relacionado+10
Σ = 195
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Solicitudes mostradas: 2 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-04-03 17:00:06
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
UA suspicious (short/empty) (+15), Danger strong hits: 14 (+100), Burst: 8 req / 2s (+35)
2026-04-03 17:00:06
Última solicitud maliciosa observada
Puntuación total alcanzada: 195/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

Microsoft Corporation
AS8075 · 🇮🇳 India
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 20.193.250.198 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🤖 Defensa contra anomalías User-Agent

IP 20.193.250.198 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.

🌊 Mitigación de inundación/DDoS

Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 20.193.250.198.

08

Puertos abiertos y servicios

Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.

PUERTOS ABIERTOS (3)
PortServiceRiskDescription
22SSHLowSecure Shell — common brute force target for remote access
80HTTPLowHTTP web server — standard web traffic
443HTTPSLowHTTPS web server — encrypted web traffic
VULNERABILIDADES CONOCIDAS (CVE) (4)
CVE IDLink
CVE-2023-44487NVD →
CVE-2021-23017NVD →
CVE-2025-23419NVD →
CVE-2021-3618NVD →

🔴 Este host tiene 4 CVE conocidos asociados con sus servicios expuestos. Múltiples vulnerabilidades sugieren brechas en la gestión de parches. Revise cada CVE en la base de datos NVD.

TECNOLOGÍAS DETECTADAS
canonical:ubuntu_linuxmariadb_project:mariadbf5:nginx:1.18.0linux:linux_kernelpython:pythonopenbsd:openssh:8.9p1frappe:frappe
Hostnames: career.shoption.in

Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

✓ Limpio
dnsbl.sorbs.net
✓ Limpio
ix.dnsbl.manitu.net
✓ Limpio
zen.spamhaus.org
✓ Limpio
bl.spamcop.net
✓ Limpio
psbl.surriel.com
✓ Limpio
b.barracudacentral.org
✓ Limpio
truncate.gbudb.net
✓ Limpio
dnsbl-1.uceprotect.net

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

20.193.250.198 has been assigned a threat score of 195/100 (Critical). Una puntuación tan alta marca un actor de amenaza crítico. Esta dirección ha demostrado un comportamiento malicioso persistente y agresivo en múltiples vectores de detección.

The following attack categories were identified:

User-Agent AnomalyRequest Flooding

📊 Threat Analysis

Nuestra infraestructura de monitoreo ha identificado 20.193.250.198, geolocalizada en Pune, India, operando en la red de Microsoft Corporation, como fuente de actividad de red sospechosa. Nuestros sensores capturaron 1 solicitudes maliciosas de esta dirección en un período de 1 días, reflejando una cadencia de ataque sostenida de ~1 solicitudes por día. Operando desde infraestructura de datacenter, esta IP es típica de direcciones usadas en operaciones de ataque organizadas. Se identificaron dos patrones de ataque (User-Agent Anomaly y Request Flooding), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. India actualmente representa 101 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. Una puntuación de 195/100 coloca esta dirección en el nivel más alto de severidad.

This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.

11

Related Threats

🇮🇳 Top threats from India

49.248.192.204 (313)62.72.43.237 (305)4.188.251.0 (280)103.78.247.150 (280)4.213.99.137 (280)View all →

🏢 Same network: AS8075

74.241.249.229 (340)4.182.24.88 (285)20.65.61.3 (283)4.205.39.97 (283)20.29.71.103 (283)View all →
12

Security Intelligence

💡 User-Agent Analysis Techniques

Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.

💡 CAPTCHA and Bot Detection

CAPTCHAs remain a primary bot defense but face increasing bypass rates from AI-powered solvers. Modern alternatives include invisible behavioral analysis, proof-of-work challenges, and device fingerprinting that detect bots without impacting user experience.

🔍 Check Any IP Address

Share this report: