ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
62.146.178.118

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-07-26 04:35:07
Primera vez visto: 2026-07-01 11:05:40
Última vez visto: 2026-07-05 03:49:12
90

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 90/100. Total de solicitudes maliciosas observadas: 91.

BOT_UADANGER_PATHRATIO_404
01

Geolocalización y clasificación

Dirección IP
62.146.178.118
Tipo
Residential
País
🇺🇸 United States
Ciudad
St Louis
ISP
Contabo Inc.
Organización
Contabo GmbH
Sistema autónomo
AS40021 Contabo Inc.
Nº de solicitudes
91
02

Firmas de detección

FirmaDescripciónPuntosGravedad
404 ratio >= 60%Mayoría de solicitudes devolvieron 404 — enumeración+25
Danger strong hits: 1Rutas de alto riesgo: shells, RCE, exploits+25
UA bot: pythonUser-Agent de bot/rastreador conocido detectado+40
Σ = 90
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
Solicitudes mostradas: 1 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-07-01 11:05:40
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
404 ratio >= 60% (+25), Danger strong hits: 1 (+25), UA bot: python (+40)
2026-07-05 03:49:12
Última solicitud maliciosa observada
Puntuación total alcanzada: 90/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

Contabo Inc.
AS40021 · 🇺🇸 United States
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 62.146.178.118 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🔎 Defensa contra escaneo de directorios

IP 62.146.178.118 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.

🤖 Defensa contra anomalías User-Agent

IP 62.146.178.118 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

✓ Limpio
spam.dnsbl.sorbs.net
✓ Limpio
b.barracudacentral.org
✓ Limpio
bl.spamcop.net
✓ Limpio
bl.blocklist.de
✓ Limpio
psbl.surriel.com
✓ Limpio
cbl.abuseat.org

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

62.146.178.118 has been assigned a threat score of 90/100 (Critical). Esto lo ubica en la categoría de amenaza crítica. Se recomienda encarecidamente el bloqueo inmediato en todos los perímetros de red.

The following attack categories were identified:

Path EnumerationUser-Agent Anomaly

📊 Threat Analysis

62.146.178.118 está registrada en St Louis, United States, operando en la red de Contabo Inc.. Esta IP apareció por primera vez en nuestros feeds de amenazas tras activar múltiples firmas de detección conductual. Durante un período de 3 días, esta IP generó 91 solicitudes maliciosas, promediando aproximadamente 30.3 solicitudes por día. Esta es una dirección IP residencial, lo que sugiere un dispositivo doméstico comprometido como un router, electrodoméstico inteligente o estación de trabajo infectada participando en una botnet. Se identificaron dos patrones de ataque (Path Enumeration y User-Agent Anomaly), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. Con una puntuación de 90/100, esta IP está entre las más peligrosas de nuestra base de datos. Se recomienda bloqueo inmediato y completo.

This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.

11

Related Threats

🇺🇸 Top threats from United States

85.239.230.212 (108)45.137.194.24 (80)212.28.182.46 (75)View all →

🏢 Same network: AS40021

80.190.72.132 (263)80.190.72.130 (253)85.239.230.212 (108)80.190.72.131 (103)45.137.194.24 (80)View all →
12

Security Intelligence

💡 SQL Injection Campaigns

SQL injection remains one of the most common web attack vectors. Attackers inject malicious SQL code through input fields to extract database contents, modify data, or gain administrative access. Automated scanners test for SQLi vulnerabilities at massive scale.

💡 Web Cache Poisoning Attacks

Cache poisoning manipulates web cache behavior to serve malicious content to other users. By identifying unkeyed inputs that influence cached responses, attackers can inject JavaScript, redirect users, or cause denial of service at scale through the cache infrastructure.

🔍 Check Any IP Address

Share this report: