
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Burst 21/10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst 21/2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst: 10 req / 2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst: 21 req / 10s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Burst: 21 req / 2s | Tasa de solicitudes anormalmente alta — escaneo | +35 | |
| Danger medium hits: 1 | Riesgo medio: paneles admin, archivos de configuración | +10 | |
| Danger medium hits: 19 | Riesgo medio: paneles admin, archivos de configuración | +60 | |
| Danger strong hits: 1 | Rutas de alto riesgo: shells, RCE, exploits | +25 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 82.102.18.180.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
82.102.18.180 has been assigned a threat score of 155/100 (Critical). Esto lo ubica en la categoría de amenaza crítica. Se recomienda encarecidamente el bloqueo inmediato en todos los perímetros de red.
The following attack categories were identified:
82.102.18.180 está registrada en Paris, France, operando en la red de M247 Europe SRL. Esta IP apareció por primera vez en nuestros feeds de amenazas tras activar múltiples firmas de detección conductual. Nuestros sensores capturaron 1,168 solicitudes maliciosas de esta dirección en un período de 46 días, reflejando una cadencia de ataque sostenida de ~25.4 solicitudes por día. La dirección está clasificada como residencial. La actividad maliciosa desde IPs residenciales típicamente indica compromiso del dispositivo o membresía en botnet. Los ataques basados en tasa de esta IP buscan sobrecargar los recursos del servidor mediante inundación de solicitudes de alto volumen. France actualmente representa 124 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. Una puntuación de 155/100 coloca esta dirección en el nivel más alto de severidad.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Credential stuffing uses stolen username-password pairs from data breaches to attempt logins across many websites. Since users frequently reuse passwords, these automated attacks achieve success rates of 0.1-2%, which translates to thousands of compromised accounts from millions of attempts.