ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
5.253.205.222

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-09-14 20:47:27
Primera vez visto: 2026-08-16 14:20:08
Última vez visto: 2026-08-23 02:02:20
205

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 205/100. Total de solicitudes maliciosas observadas: 216.

BURSTDANGER_PATHREFERERUA_CHANGED
01

Geolocalización y clasificación

Dirección IP
5.253.205.222
Tipo
Hosting
País
🇧🇪 Belgium
Ciudad
Saint-Gilles
ISP
M247 Europe SRL
Organización
M247 Brussels Servers
Sistema autónomo
AS9009 M247 Europe SRL
Nº de solicitudes
216
02

Firmas de detección

FirmaDescripciónPuntosGravedad
Burst 174/10sTasa de solicitudes anormalmente alta — escaneo+35
Burst 175/10sTasa de solicitudes anormalmente alta — escaneo+35
Burst 49/2sTasa de solicitudes anormalmente alta — escaneo+35
Danger strong hits: 1599Rutas de alto riesgo: shells, RCE, exploits+100
Danger strong hits: 862Rutas de alto riesgo: shells, RCE, exploits+100
Foreign refererReferer de dominio externo no relacionado+10
UA changedMúltiples User-Agents — técnica de rotación de bot+25
Σ = 340
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Solicitudes mostradas: 2 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-08-16 14:20:08
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
Burst 174/10s (+35), Burst 175/10s (+35), Burst 49/2s (+35)
2026-08-23 02:02:20
Última solicitud maliciosa observada
Puntuación total alcanzada: 205/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

M247 Europe SRL
AS9009 · 🇧🇪 Belgium
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 5.253.205.222 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🌊 Mitigación de inundación/DDoS

Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 5.253.205.222.

🤖 Defensa contra anomalías User-Agent

IP 5.253.205.222 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

✓ Limpio
cbl.abuseat.org
✓ Limpio
zen.spamhaus.org
✓ Limpio
bl.blocklist.de
✓ Limpio
spam.dnsbl.sorbs.net
✓ Limpio
b.barracudacentral.org
✓ Limpio
dnsbl.dronebl.org
✓ Limpio
psbl.surriel.com
✓ Limpio
bl.spamcop.net

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

5.253.205.222 has been assigned a threat score of 205/100 (Critical). Esto lo ubica en la categoría de amenaza crítica. Se recomienda encarecidamente el bloqueo inmediato en todos los perímetros de red.

The following attack categories were identified:

Request FloodingUser-Agent Anomaly

📊 Threat Analysis

El análisis de inteligencia de amenazas vinculó 5.253.205.222 con actividad maliciosa originada en Saint-Gilles, Belgium, operando en la red de M247 Europe SRL. La dirección ha estado bajo observación desde su detección inicial. Durante un período de 6 días, esta IP generó 216 solicitudes maliciosas, promediando aproximadamente 36 solicitudes por día. Clasificada como IP de hosting, esta dirección probablemente funciona en un servidor alquilado o instancia en la nube. Se identificaron dos patrones de ataque (Request Flooding y User-Agent Anomaly), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. Una puntuación de 205/100 coloca esta dirección en el nivel más alto de severidad.

This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.

11

Related Threats

🇧🇪 Top threats from Belgium

146.70.123.122 (255)146.70.55.228 (180)89.249.73.42 (130)89.249.73.109 (130)194.110.115.164 (130)View all →

🏢 Same network: AS9009

135.136.67.226 (270)135.136.47.174 (255)135.136.42.150 (255)135.136.42.24 (255)135.136.42.145 (255)View all →
12

Security Intelligence

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 Botnet Command and Control Evolution

Botnet C2 infrastructure has evolved from centralized IRC channels to resilient peer-to-peer networks, domain generation algorithms, and blockchain-based communication. This evolution makes botnet takedowns increasingly difficult and expensive.

🔍 Check Any IP Address

Share this report: