
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Danger strong hits: 1 | Rutas de alto riesgo: shells, RCE, exploits | +25 | |
| Danger medium hits: 1 | Riesgo medio: paneles admin, archivos de configuración | +10 | |
| 404 ratio >= 60% | Mayoría de solicitudes devolvieron 404 — enumeración | +25 | |
| Danger strong hits: 2 | Rutas de alto riesgo: shells, RCE, exploits | +50 | |
| 404 ratio 40-60% | Mayoría de solicitudes devolvieron 404 — enumeración | +15 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 89.251.0.153 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.
Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
89.251.0.153 has been assigned a threat score of 75/100 (High). Esto lo clasifica como una amenaza de alta severidad. Se recomienda el bloqueo proactivo para infraestructura sensible.
The following attack categories were identified:
Nuestra infraestructura de monitoreo ha identificado 89.251.0.153, geolocalizada en Toronto, Canada, operando en la red de Orion Network Limited, como fuente de actividad de red sospechosa. Nuestros sensores capturaron 3 solicitudes maliciosas de esta dirección en un período de 1 días, reflejando una cadencia de ataque sostenida de ~3 solicitudes por día. Esta IP está identificada como un endpoint VPN o proxy, comúnmente usado para enmascarar el origen real del tráfico de ataque. La IP exhibe comportamiento de enumeración de directorios, solicitando sistemáticamente rutas inexistentes. Nuestros registros muestran 176 IPs maliciosas originadas desde Canada, posicionándolo como un contribuyente significativa a la actividad de amenazas global. Una puntuación de 75/100 coloca esta IP en la categoría de alto riesgo. Se recomienda bloqueo a nivel de firewall.
This IP is associated with a VPN or proxy service. Attackers frequently route their traffic through anonymizing services to obscure their true location. This makes attribution more challenging but the malicious behavior patterns remain detectable.
Request smuggling exploits differences in how front-end and back-end servers parse HTTP requests. This technique can bypass security controls, poison web caches, and hijack other users sessions by desynchronizing request boundaries.
Nation-state actors conduct sophisticated campaigns for espionage, sabotage, and influence operations. Their resources exceed typical criminal organizations, enabling zero-day exploitation, long-term persistent access, and attacks on critical infrastructure.