ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
85.203.36.56

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-07-30 04:01:39
Primera vez visto: 2026-07-03 17:45:29
Última vez visto: 2026-07-05 03:51:02
190

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 190/100. Total de solicitudes maliciosas observadas: 50.

BURSTDANGER_PATHRATIO_404REFERER
01

Geolocalización y clasificación

Dirección IP
85.203.36.56
Tipo
Hosting
País
🇬🇧 United Kingdom
Ciudad
London
ISP
Consumer-Network
Organización
Unknown
Sistema autónomo
AS62240 Clouvider
Nº de solicitudes
50
02

Firmas de detección

FirmaDescripciónPuntosGravedad
404 ratio 40-60%Mayoría de solicitudes devolvieron 404 — enumeración+15
Burst 6/2sTasa de solicitudes anormalmente alta — escaneo+35
Danger medium hits: 3Riesgo medio: paneles admin, archivos de configuración+30
Danger strong hits: 6Rutas de alto riesgo: shells, RCE, exploits+100
Foreign refererReferer de dominio externo no relacionado+10
Σ = 190
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Solicitudes mostradas: 2 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-07-03 17:45:29
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
404 ratio 40-60% (+15), Burst 6/2s (+35), Danger medium hits: 3 (+30)
2026-07-05 03:51:02
Última solicitud maliciosa observada
Puntuación total alcanzada: 190/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

Consumer-Network
AS62240 · 🇬🇧 United Kingdom
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 85.203.36.56 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Otras IPs maliciosas detectadas en la misma subred /24 — considere bloquear 85.203.36.0/24
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🔎 Defensa contra escaneo de directorios

IP 85.203.36.56 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.

🌊 Mitigación de inundación/DDoS

Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 85.203.36.56.

07

Vecinos en 85.203.36.0/24

Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

✓ Limpio
spam.dnsbl.sorbs.net
✓ Limpio
b.barracudacentral.org

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

85.203.36.56 has been assigned a threat score of 190/100 (Critical). Esto representa un nivel de riesgo crítico. Nuestros sistemas de detección han identificado múltiples indicadores de alta confianza de intención maliciosa.

The following attack categories were identified:

Path EnumerationRequest Flooding

📊 Threat Analysis

Nuestra infraestructura de monitoreo ha identificado 85.203.36.56, geolocalizada en London, United Kingdom, operando en la red de Consumer-Network, como fuente de actividad de red sospechosa. Durante su ventana de observación de 1 días, registramos 50 solicitudes hostiles de esta IP — aproximadamente 50 por día en promedio. Clasificada como IP de hosting, esta dirección probablemente funciona en un servidor alquilado o instancia en la nube. Se identificaron dos patrones de ataque (Path Enumeration y Request Flooding), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. Nuestros registros muestran 19 IPs maliciosas originadas desde United Kingdom, posicionándolo como un contribuyente notable a la actividad de amenazas global. Una puntuación de 190/100 coloca esta dirección en el nivel más alto de severidad.

This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.

11

Related Threats

🇬🇧 Top threats from United Kingdom

185.192.69.71 (295)85.203.36.5 (295)45.89.242.142 (285)45.89.242.63 (270)85.203.36.32 (260)View all →

🏢 Same network: AS62240

85.203.15.117 (305)185.192.69.71 (295)85.203.36.5 (295)45.89.242.142 (285)85.203.15.103 (270)View all →
12

Security Intelligence

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 Certificate Transparency Monitoring

Certificate Transparency logs record all publicly trusted TLS certificates. Monitoring these logs reveals unauthorized certificate issuance, phishing domain preparation, and shadow IT — providing early warning of attacks targeting an organizations domain.

🔍 Check Any IP Address

Share this report: