ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
91.192.10.181

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-07-30 03:31:36
Primera vez visto: 2026-07-10 17:34:09
Última vez visto: 2026-07-12 00:57:36
205

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 205/100. Total de solicitudes maliciosas observadas: 60.

BURSTDANGER_PATHREFERERUA_CHANGED
01

Geolocalización y clasificación

Dirección IP
91.192.10.181
Tipo
Residential
País
🇩🇪 Germany
Ciudad
Klingenberg am Main
ISP
Dominic Scholz trading as ITP-Solutions GmbH & Co. KG
Organización
ITP-Solutions GmbH & Co. KG
Sistema autónomo
AS213250 Dominic Scholz trading as ITP-Solutions GmbH & Co. KG
Nº de solicitudes
60
02

Firmas de detección

FirmaDescripciónPuntosGravedad
Burst 56/10sTasa de solicitudes anormalmente alta — escaneo+35
Burst 56/2sTasa de solicitudes anormalmente alta — escaneo+35
Danger strong hits: 14Rutas de alto riesgo: shells, RCE, exploits+100
Foreign refererReferer de dominio externo no relacionado+10
UA changedMúltiples User-Agents — técnica de rotación de bot+25
Σ = 205
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Solicitudes mostradas: 2 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-07-10 17:34:09
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
Burst 56/10s (+35), Burst 56/2s (+35), Danger strong hits: 14 (+100)
2026-07-12 00:57:36
Última solicitud maliciosa observada
Puntuación total alcanzada: 205/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

Dominic Scholz trading as ITP-Solutions GmbH & Co. KG
AS213250 · 🇩🇪 Germany
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 91.192.10.181 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Otras IPs maliciosas detectadas en la misma subred /24 — considere bloquear 91.192.10.0/24
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

🌊 Mitigación de inundación/DDoS

Implemente limit_req_zone en nginx. Despliegue CDN con protección DDoS. Configure cookies SYN para controlar 91.192.10.181.

🤖 Defensa contra anomalías User-Agent

IP 91.192.10.181 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.

07

Vecinos en 91.192.10.0/24

Otras IPs bloqueadas de la misma subred /24 — indica abuso sistemático de este rango de red.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

✓ Limpio
b.barracudacentral.org
✓ Limpio
bl.spamcop.net
✓ Limpio
spam.dnsbl.sorbs.net
✓ Limpio
psbl.surriel.com
✓ Limpio
zen.spamhaus.org
✓ Limpio
cbl.abuseat.org
✓ Limpio
bl.blocklist.de

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

91.192.10.181 has been assigned a threat score of 205/100 (Critical). Esta es una amenaza de nivel crítico. Los administradores de sistemas deben tratar esta IP como hostil y bloquear todas las conexiones entrantes sin excepción.

The following attack categories were identified:

Request FloodingUser-Agent Anomaly

📊 Threat Analysis

El análisis de inteligencia de amenazas vinculó 91.192.10.181 con actividad maliciosa originada en Klingenberg am Main, Germany, operando en la red de Dominic Scholz trading as ITP-Solutions GmbH & Co. KG. La dirección ha estado bajo observación desde su detección inicial. La dirección ha estado activa durante 1 días en nuestro sistema de monitoreo, produciendo 60 solicitudes marcadas a una tasa de ~60/día. Esta es una dirección IP residencial, lo que sugiere un dispositivo doméstico comprometido como un router, electrodoméstico inteligente o estación de trabajo infectada participando en una botnet. Se identificaron dos patrones de ataque (Request Flooding y User-Agent Anomaly), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. Nuestros registros muestran 107 IPs maliciosas originadas desde Germany, posicionándolo como un contribuyente significativa a la actividad de amenazas global. Una puntuación de 205/100 coloca esta dirección en el nivel más alto de severidad.

This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.

11

Related Threats

🇩🇪 Top threats from Germany

15.220.152.241 (320)35.246.204.221 (320)185.168.29.98 (313)77.81.65.244 (313)64.89.163.68 (308)View all →

🏢 Same network: AS213250

91.192.10.83 (230)91.192.10.86 (230)91.192.10.179 (205)91.192.10.213 (205)91.192.10.237 (60)View all →
12

Security Intelligence

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 Multi-Factor Authentication Importance

MFA dramatically reduces the effectiveness of credential-based attacks. Even when passwords are compromised through phishing or data breaches, the additional authentication factor prevents unauthorized access in the vast majority of cases.

🔍 Check Any IP Address

Share this report: