
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Directory Scan | Anomalía de comportamiento detectada automáticamente | +0 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 213.230.86.40 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
213.230.86.40 has been assigned a threat score of 60/100 (High). Esto lo clasifica como una amenaza de alta severidad. Se recomienda el bloqueo proactivo para infraestructura sensible.
Nuestra infraestructura de monitoreo ha identificado 213.230.86.40, geolocalizada en Samarkand, UZ, operando en la red de "Uzbektelekom" Joint Stock Company, como fuente de actividad de red sospechosa. Durante su ventana de observación de 15 días, registramos 174 solicitudes hostiles de esta IP — aproximadamente 11.6 por día en promedio. Nuestros registros muestran 71 IPs maliciosas originadas desde UZ, posicionándolo como un contribuyente notable a la actividad de amenazas global. La puntuación de 60/100 justifica monitoreo activo y limitación de velocidad.
Standards like STIX/TAXII, MISP, and OpenIOC enable automated sharing of threat intelligence between organizations. Collective defense through shared indicators, tactics, and procedures strengthens the entire security community against common threats.
WordPress sites face constant automated attacks targeting xmlrpc.php for brute force amplification, wp-login.php for credential theft, and vulnerable plugins for remote code execution. Over 90% of CMS-based attacks specifically target WordPress installations.