
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| 404 ratio 40-60% | Mayoría de solicitudes devolvieron 404 — enumeración | +15 | |
| 404 ratio >= 60% | Mayoría de solicitudes devolvieron 404 — enumeración | +25 | |
| Burst 110/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 113/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 115/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 117/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 119/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 126/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 130/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 133/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 134/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 135/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 136/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 137/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 140/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 141/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 142/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 145/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 146/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 149/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 152/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 156/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 160/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 165/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 166/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 167/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 168/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 169/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 170/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 172/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 175/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 176/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 177/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 178/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 179/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 183/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 185/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 192/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 193/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 195/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 198/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 199/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 200/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 37/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 40/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 41/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 42/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 45/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 47/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 48/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 49/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 50/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 51/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 52/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 53/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 54/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 55/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 56/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 57/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 58/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 59/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 60/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 61/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 62/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 62/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 63/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 64/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 65/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 67/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 68/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 69/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 71/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 72/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Danger medium hits: 113 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 150 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 156 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 210 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 212 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 213 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 214 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 215 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 224 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 226 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 260 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 263 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 32 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 320 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 388 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 390 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 410 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 442 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 448 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 526 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 624 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 661 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger medium hits: 78 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger strong hits: 11 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 12 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 18 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 180 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 20 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 22 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 24 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 269 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 27 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 3 | Rutas de alto riesgo: shells, RCE, exploits | +75 | |
| Danger strong hits: 30 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 4 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 40 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 42 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 44 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 6 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 64 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 8 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 9 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Probe 302→404 | Anomalía de comportamiento detectada automáticamente | +20 | |
| UA suspicious | Anomalía de comportamiento detectada automáticamente | +15 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 20.218.66.54 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.
Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 20.218.66.54.
IP 20.218.66.54 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
20.218.66.54 has been assigned a threat score of 280/100 (Critical). Esto representa un nivel de riesgo crítico. Nuestros sistemas de detección han identificado múltiples indicadores de alta confianza de intención maliciosa.
The following attack categories were identified:
La dirección 20.218.66.54 se origina en Frankfurt am Main, Germany, operando en la red de Microsoft Corporation. Fue identificada mediante análisis automatizado del tráfico de red entrante en los puntos monitoreados. Durante un período de 16 días, esta IP generó 4,269 solicitudes maliciosas, promediando aproximadamente 266.8 solicitudes por día. Operando desde infraestructura de datacenter, esta IP es típica de direcciones usadas en operaciones de ataque organizadas. La combinación de 3 vectores de ataque distintos indica un actor de amenaza sofisticado que despliega herramientas automatizadas para sondear múltiples superficies de ataque simultáneamente. Nuestros registros muestran 106 IPs maliciosas originadas desde Germany, posicionándolo como un contribuyente significativa a la actividad de amenazas global. Una puntuación de 280/100 coloca esta dirección en el nivel más alto de severidad.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Attacks on power grids, water systems, and transportation networks have moved from theoretical to practical threats. Industrial control systems often lack modern security features, making them vulnerable to both targeted and opportunistic attacks.