
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| 404 ratio 40-60% | Mayoría de solicitudes devolvieron 404 — enumeración | +15 | |
| 404 ratio >= 60% | Mayoría de solicitudes devolvieron 404 — enumeración | +25 | |
| Directory Scan | Anomalía de comportamiento detectada automáticamente | +0 | |
| Probe 302→404 | Anomalía de comportamiento detectada automáticamente | +20 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 45.92.87.87 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
45.92.87.87 has been assigned a threat score of 65/100 (High). Esto lo clasifica como una amenaza de alta severidad. Se recomienda el bloqueo proactivo para infraestructura sensible.
The following attack categories were identified:
Nuestra infraestructura de monitoreo ha identificado 45.92.87.87, geolocalizada en Almaty, KZ, operando en la red de HostRoyale Technologies Pvt Ltd, como fuente de actividad de red sospechosa. La dirección ha estado activa durante 97 días en nuestro sistema de monitoreo, produciendo 2,175 solicitudes marcadas a una tasa de ~22.4/día. La IP exhibe comportamiento de enumeración de directorios, solicitando sistemáticamente rutas inexistentes. KZ actualmente representa 101 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. La puntuación de 65/100 justifica monitoreo activo y limitación de velocidad.
SSRF attacks trick servers into making requests to internal resources that should not be publicly accessible. This can expose cloud metadata endpoints, internal APIs, and private network services, potentially leading to full infrastructure compromise.
Modern phishing operations use sophisticated infrastructure including lookalike domains, valid TLS certificates, and evasion techniques like cloaking and geofencing. Analyzing this infrastructure reveals campaigns before they reach their targets.