
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Directory Scan | Anomalía de comportamiento detectada automáticamente | +0 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 38.25.52.227 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
38.25.52.227 has been assigned a threat score of 60/100 (High). Esta puntuación indica una alta severidad de amenaza. La IP ha mostrado patrones claros de comportamiento malicioso que requieren medidas defensivas inmediatas.
La dirección 38.25.52.227 se origina en Villa Poeta José Gálvez Barrenechea, PE, operando en la red de Cogent Communications. Fue identificada mediante análisis automatizado del tráfico de red entrante en los puntos monitoreados. La dirección ha estado activa durante 13 días en nuestro sistema de monitoreo, produciendo 125 solicitudes marcadas a una tasa de ~9.6/día. Nuestros registros muestran 37 IPs maliciosas originadas desde PE, posicionándolo como un contribuyente notable a la actividad de amenazas global. La puntuación de 60/100 justifica monitoreo activo y limitación de velocidad.
Passive DNS databases record historical DNS resolution data, enabling analysts to track domain changes, identify related infrastructure, and discover malicious domains sharing hosting with known threats. This historical context is invaluable for threat investigation.
DNS sinkholing redirects queries for known malicious domains to controlled IP addresses. This technique blocks malware communication, prevents data exfiltration, and identifies compromised internal hosts attempting to contact command-and-control servers.