
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Directory Scan | Anomalía de comportamiento detectada automáticamente | +0 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 201.183.59.230 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
201.183.59.230 has been assigned a threat score of 60/100 (High). Esto lo clasifica como una amenaza de alta severidad. Se recomienda el bloqueo proactivo para infraestructura sensible.
201.183.59.230 está registrada en Quito, EC, operando en la red de Ecuadortelecom S.A.. Esta IP apareció por primera vez en nuestros feeds de amenazas tras activar múltiples firmas de detección conductual. Nuestros sensores capturaron 825 solicitudes maliciosas de esta dirección en un período de 13 días, reflejando una cadencia de ataque sostenida de ~63.5 solicitudes por día. EC actualmente representa 69 IPs bloqueadas en nuestra base de datos, siendo una fuente notable de tráfico malicioso. La puntuación de 60/100 justifica monitoreo activo y limitación de velocidad.
Correlating logs across web servers, firewalls, DNS, and authentication systems reveals attack patterns invisible in individual log sources. Modern SIEM platforms use statistical analysis to connect related events across time and systems.
Cache poisoning manipulates web cache behavior to serve malicious content to other users. By identifying unkeyed inputs that influence cached responses, attackers can inject JavaScript, redirect users, or cause denial of service at scale through the cache infrastructure.