
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Malicious Activity | Anomalía de comportamiento detectada automáticamente | +0 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 20.217.83.128 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
20.217.83.128 has been assigned a threat score of 200/100 (Critical). Una puntuación tan alta marca un actor de amenaza crítico. Esta dirección ha demostrado un comportamiento malicioso persistente y agresivo en múltiples vectores de detección.
La dirección 20.217.83.128 se origina en Tel Aviv, IL, operando en la red de Microsoft Corporation. Fue identificada mediante análisis automatizado del tráfico de red entrante en los puntos monitoreados. Durante un período de 11 días, esta IP generó 225 solicitudes maliciosas, promediando aproximadamente 20.5 solicitudes por día. IL actualmente representa 102 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. Con una puntuación de 200/100, esta IP está entre las más peligrosas de nuestra base de datos. Se recomienda bloqueo inmediato y completo.
Network telescopes monitor large blocks of unused IP address space. Since no legitimate traffic should reach these addresses, all observed traffic represents scanning, backscatter from spoofed attacks, or misconfiguration — providing pure signal for threat analysis.
Nation-state actors conduct sophisticated campaigns for espionage, sabotage, and influence operations. Their resources exceed typical criminal organizations, enabling zero-day exploitation, long-term persistent access, and attacks on critical infrastructure.