ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
83.97.119.212

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-07-30 03:33:40
Primera vez visto: 2026-07-09 05:53:52
Última vez visto: 2026-07-12 00:55:50
95

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 95/100. Total de solicitudes maliciosas observadas: 241.

DANGER_PATHRATIO_404REDIRECT_PROBEREFERER
01

Geolocalización y clasificación

Dirección IP
83.97.119.212
Tipo
VPN
País
🇳🇱 Netherlands
Ciudad
Amsterdam
ISP
Alex Largman
Organización
Fine Group Servers Solutions LLC
Sistema autónomo
AS59651 AS QualityNetwork
Nº de solicitudes
241
02

Firmas de detección

FirmaDescripciónPuntosGravedad
404 ratio 40-60%Mayoría de solicitudes devolvieron 404 — enumeración+15
Danger medium hits: 5Riesgo medio: paneles admin, archivos de configuración+50
Foreign refererReferer de dominio externo no relacionado+10
Probe 302→404Anomalía de comportamiento detectada automáticamente+20
Σ = 95
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
Solicitudes mostradas: 1 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-07-09 05:53:52
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
404 ratio 40-60% (+15), Danger medium hits: 5 (+50), Foreign referer (+10)
2026-07-12 00:55:50
Última solicitud maliciosa observada
Puntuación total alcanzada: 95/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

Alex Largman
AS59651 · 🇳🇱 Netherlands
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 83.97.119.212 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🔎 Defensa contra escaneo de directorios

IP 83.97.119.212 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

✓ Limpio
spam.dnsbl.sorbs.net
✓ Limpio
zen.spamhaus.org
✓ Limpio
dnsbl.dronebl.org
✓ Limpio
cbl.abuseat.org
✓ Limpio
psbl.surriel.com

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

83.97.119.212 has been assigned a threat score of 95/100 (Critical). Esto lo ubica en la categoría de amenaza crítica. Se recomienda encarecidamente el bloqueo inmediato en todos los perímetros de red.

The following attack categories were identified:

Path Enumeration

📊 Threat Analysis

El análisis de inteligencia de amenazas vinculó 83.97.119.212 con actividad maliciosa originada en Amsterdam, Netherlands, operando en la red de Alex Largman. La dirección ha estado bajo observación desde su detección inicial. Durante su ventana de observación de 2 días, registramos 241 solicitudes hostiles de esta IP — aproximadamente 120.5 por día en promedio. La dirección opera como un nodo de salida VPN/proxy. Los atacantes enrutan el tráfico a través de servicios de anonimización. La IP exhibe comportamiento de enumeración de directorios, solicitando sistemáticamente rutas inexistentes. Con una puntuación de 95/100, esta IP está entre las más peligrosas de nuestra base de datos. Se recomienda bloqueo inmediato y completo.

This IP is associated with a VPN or proxy service. Attackers frequently route their traffic through anonymizing services to obscure their true location. This makes attribution more challenging but the malicious behavior patterns remain detectable.

11

Related Threats

🇳🇱 Top threats from Netherlands

193.151.191.140 (105)193.163.207.121 (95)83.97.116.246 (95)View all →

🏢 Same network: AS59651

212.18.113.93 (130)185.94.33.87 (130)213.232.122.250 (130)193.151.191.140 (105)193.163.207.121 (95)View all →
12

Security Intelligence

💡 Brute Force Attack Mechanics

Brute force attacks systematically try username and password combinations to gain unauthorized access. Modern attacks leverage credential databases from previous breaches, testing millions of combinations using distributed botnets across multiple IP addresses.

💡 Multi-Factor Authentication Importance

MFA dramatically reduces the effectiveness of credential-based attacks. Even when passwords are compromised through phishing or data breaches, the additional authentication factor prevents unauthorized access in the vast majority of cases.

🔍 Check Any IP Address

Share this report: