
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Directory Scan | Anomalía de comportamiento detectada automáticamente | +0 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 41.227.211.176 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
41.227.211.176 has been assigned a threat score of 70/100 (High). A este nivel de amenaza, la IP se considera de alto riesgo. Las reglas del firewall deben actualizarse para denegar el tráfico de esta fuente.
Nuestra infraestructura de monitoreo ha identificado 41.227.211.176, geolocalizada en Jilma, TN, operando en la red de 3S INF, como fuente de actividad de red sospechosa. La dirección ha estado activa durante 17 días en nuestro sistema de monitoreo, produciendo 270 solicitudes marcadas a una tasa de ~15.9/día. Nuestros registros muestran 79 IPs maliciosas originadas desde TN, posicionándolo como un contribuyente notable a la actividad de amenazas global. Una puntuación de 70/100 coloca esta IP en la categoría de alto riesgo. Se recomienda bloqueo a nivel de firewall.
DNS sinkholing redirects queries for known malicious domains to controlled IP addresses. This technique blocks malware communication, prevents data exfiltration, and identifies compromised internal hosts attempting to contact command-and-control servers.
Modern deception technology deploys fake credentials, decoy files, and breadcrumbs throughout production environments. When attackers interact with these deceptions, high-fidelity alerts trigger with virtually zero false positives.