
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Danger strong hits: 7 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger medium hits: 1 | Riesgo medio: paneles admin, archivos de configuración | +10 | |
| 404 ratio >= 60% | Mayoría de solicitudes devolvieron 404 — enumeración | +25 | |
| Burst: 5 req / 2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Danger strong hits: 6 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger strong hits: 9 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Burst: 9 req / 2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Danger strong hits: 27 | Rutas de alto riesgo: shells, RCE, exploits | +100 | |
| Danger medium hits: 3 | Riesgo medio: paneles admin, archivos de configuración | +30 | |
| Burst: 27 req / 2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst: 27 req / 10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Foreign referer seen | Referer de dominio externo no relacionado | +10 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 217.216.67.33 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.
Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 217.216.67.33.
Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 53 | DNS | Low | DNS server — potential for DNS amplification attacks |
| 110 | POP3 | Low | Service on port 110 |
| 111 | Unknown | Low | Service on port 111 |
| 143 | IMAP | Low | Service on port 143 |
| 443 | HTTPS | Low | HTTPS web server — encrypted web traffic |
| 465 | Unknown | Low | Service on port 465 |
| 587 | Unknown | Low | Service on port 587 |
| 993 | IMAPS | Low | Service on port 993 |
| 2082 | Unknown | Low | Service on port 2082 |
| 2083 | Unknown | Low | Service on port 2083 |
| 2086 | Unknown | Low | Service on port 2086 |
| 2087 | Unknown | Low | Service on port 2087 |
| 2096 | Unknown | Low | Service on port 2096 |
Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
217.216.67.33 has been assigned a threat score of 210/100 (Critical). Con esta calificación, la IP cae en el rango de severidad crítica — entre las direcciones más peligrosas en nuestra base de datos de monitoreo.
The following attack categories were identified:
El análisis de inteligencia de amenazas vinculó 217.216.67.33 con actividad maliciosa originada en Orangeburg, United States, operando en la red de Contabo Inc.. La dirección ha estado bajo observación desde su detección inicial. La dirección ha estado activa durante 3 días en nuestro sistema de monitoreo, produciendo 9 solicitudes marcadas a una tasa de ~3/día. Esta dirección pertenece a un proveedor de datacenter o hosting en la nube. Las IPs de hosting son frecuentemente aprovechadas por actores de amenazas que alquilan instancias VPS baratas específicamente para realizar ataques. Se identificaron dos patrones de ataque (Path Enumeration y Request Flooding), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. Nuestros registros muestran 118 IPs maliciosas originadas desde United States, posicionándolo como un contribuyente significativa a la actividad de amenazas global. Una puntuación de 210/100 coloca esta dirección en el nivel más alto de severidad.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
XSS attacks inject malicious scripts into web pages viewed by other users. Reflected XSS uses crafted URLs, while stored XSS persists in databases. Both types can steal session cookies, redirect users, or deface websites.
Responsible disclosure balances public safety with giving vendors time to patch vulnerabilities. The security community generally supports coordinated disclosure timelines, but disagreements about appropriate timeframes and full disclosure continue to drive policy debates.