ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
204.101.161.15

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-05-27 20:42:10
Primera vez visto: 2026-04-04 16:00:06
Última vez visto: 2026-05-04 21:00:05
110

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 110/100. Total de solicitudes maliciosas observadas: 5.

BURSTREFERERBOT_UAUA_CHANGED
01

Geolocalización y clasificación

Dirección IP
204.101.161.15
Tipo
Residential
País
🇨🇦 Canada
Ciudad
Burnaby
ISP
Bell Canada
Organización
Fortinet Technologies (Canada)
Sistema autónomo
AS577 Bell Canada
Nº de solicitudes
5
02

Firmas de detección

FirmaDescripciónPuntosGravedad
Burst: 5 req / 2sTasa de solicitudes anormalmente alta — escaneo+35
Foreign referer seenReferer de dominio externo no relacionado+10
Burst: 22 req / 2sTasa de solicitudes anormalmente alta — escaneo+35
Burst: 28 req / 10sTasa de solicitudes anormalmente alta — escaneo+35
UA bot: Go-http-clientUser-Agent de bot/rastreador conocido detectado+40
UA changed for same IPMúltiples User-Agents — técnica de rotación de bot+25
Burst: 6 req / 2sTasa de solicitudes anormalmente alta — escaneo+35
Σ = 215
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Solicitudes mostradas: 2 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-04-04 16:00:06
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
Burst: 5 req / 2s (+35), Foreign referer seen (+10), Burst: 22 req / 2s (+35)
2026-05-04 21:00:05
Última solicitud maliciosa observada
Puntuación total alcanzada: 110/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

Bell Canada
AS577 · 🇨🇦 Canada
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 204.101.161.15 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🌊 Mitigación de inundación/DDoS

Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 204.101.161.15.

🤖 Defensa contra anomalías User-Agent

IP 204.101.161.15 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.

08

Puertos abiertos y servicios

Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.

PUERTOS ABIERTOS (1)
PortServiceRiskDescription
179UnknownLowService on port 179

Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

✓ Limpio
ix.dnsbl.manitu.net
✓ Limpio
dnsbl-1.uceprotect.net
✓ Limpio
bl.spamcop.net
✓ Limpio
dnsbl.sorbs.net
✓ Limpio
zen.spamhaus.org
✓ Limpio
b.barracudacentral.org
✓ Limpio
psbl.surriel.com
✓ Limpio
truncate.gbudb.net

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

204.101.161.15 has been assigned a threat score of 110/100 (Critical). Una puntuación tan alta marca un actor de amenaza crítico. Esta dirección ha demostrado un comportamiento malicioso persistente y agresivo en múltiples vectores de detección.

The following attack categories were identified:

Request FloodingUser-Agent Anomaly

📊 Threat Analysis

Nuestra infraestructura de monitoreo ha identificado 204.101.161.15, geolocalizada en Burnaby, Canada, operando en la red de Bell Canada, como fuente de actividad de red sospechosa. Nuestros sensores capturaron 5 solicitudes maliciosas de esta dirección en un período de 30 días, reflejando una cadencia de ataque sostenida de ~0.2 solicitudes por día. Esta es una dirección IP residencial, lo que sugiere un dispositivo doméstico comprometido como un router, electrodoméstico inteligente o estación de trabajo infectada participando en una botnet. Se identificaron dos patrones de ataque (Request Flooding y User-Agent Anomaly), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. Nuestros registros muestran 130 IPs maliciosas originadas desde Canada, posicionándolo como un contribuyente significativa a la actividad de amenazas global. Una puntuación de 110/100 coloca esta dirección en el nivel más alto de severidad.

This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.

11

Related Threats

🇨🇦 Top threats from Canada

20.151.111.128 (308)45.91.23.64 (305)147.15.149.40 (300)148.116.72.171 (300)89.251.0.24 (295)View all →

🏢 Same network: AS577

184.147.125.44 (140)76.68.67.246 (140)207.35.211.98 (103)74.14.187.184 (103)76.68.103.52 (103)View all →
12

Security Intelligence

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 Deception Technology Beyond Honeypots

Modern deception technology deploys fake credentials, decoy files, and breadcrumbs throughout production environments. When attackers interact with these deceptions, high-fidelity alerts trigger with virtually zero false positives.

🔍 Check Any IP Address

Share this report: