
ABUSE.MOM — BEHAVE OR GET EXPOSED
| Signature | Description | Points | Severity |
|---|---|---|---|
| 404 ratio 40-60% | Majority of requests returned 404 — enumeration | +15 | |
| 404 ratio >= 60% | Majority of requests returned 404 — enumeration | +25 | |
| Burst 17/2s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 22/2s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 23/2s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 24/2s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 25/2s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 30/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 39/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 52/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 56/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 58/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 60/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 62/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 66/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 76/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 77/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 78/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 79/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 80/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 81/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 82/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 83/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 84/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 85/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 86/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 87/10s | Abnormally fast request rate — automated scanning | +35 | |
| Burst 88/10s | Abnormally fast request rate — automated scanning | +35 | |
| Danger medium hits: 1018 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 108 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 111 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 112 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 117 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 118 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 119 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 129 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 136 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 1360 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 144 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 148 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 150 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 154 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 158 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 168 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 190 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 196 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 2 | Medium-risk: admin panels, config files | +20 | |
| Danger medium hits: 204 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 222 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 225 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 228 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 248 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 250 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 252 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 253 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 258 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 26 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 274 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 282 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 285 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 295 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 298 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 30 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 301 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 304 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 308 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 310 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 326 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 355 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 358 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 361 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 380 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 382 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 386 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 388 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 408 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 411 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 416 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 463 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 471 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 48 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 491 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 548 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 56 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 58 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 582 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 60 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 612 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 621 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 627 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 654 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 667 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 713 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 726 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 78 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 784 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 86 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 874 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 882 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 90 | Medium-risk: admin panels, config files | +60 | |
| Danger medium hits: 95 | Medium-risk: admin panels, config files | +60 | |
| Danger strong hits: 1 | High-risk paths: shells, RCE vectors, exploits | +25 | |
| Danger strong hits: 10 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 119 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 12 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 13 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 14 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 146 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 15 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 16 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 18 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 2 | High-risk paths: shells, RCE vectors, exploits | +50 | |
| Danger strong hits: 20 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 21 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 22 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 24 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 26 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 27 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 28 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 3 | High-risk paths: shells, RCE vectors, exploits | +75 | |
| Danger strong hits: 34 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 35 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 36 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 37 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 38 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 4 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 40 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 41 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 44 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 5 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 6 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 60 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 65 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 69 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 7 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 8 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 87 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Danger strong hits: 91 | High-risk paths: shells, RCE vectors, exploits | +100 | |
| Probe 302→404 | Behavioral anomaly detected by automated analysis | +20 | |
| UA suspicious | Behavioral anomaly detected by automated analysis | +15 |
Reconstructed HTTP requests from server access logs. Target domains redacted for security.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 20.48.160.90 is enumerating directories. Configure fail2ban apache-404 jail after 10+ 404 errors. Disable directory listings. Normalize all 404 responses.
Implement limit_req_zone in nginx. Deploy CDN with DDoS protection. Configure SYN cookies and connection tracking to throttle 20.48.160.90.
Address UA spoofing from 20.48.160.90: maintain blocklist of known malicious UA strings, require consistent UA across sessions, implement TLS fingerprinting.
This IP was checked against major DNS-based blacklists used by mail servers and firewalls worldwide.
Checked: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Results may change over time.
20.48.160.90 has been assigned a threat score of 280/100 (Critical). This represents a critical risk level. Our detection systems have flagged multiple high-confidence indicators of malicious intent from this address.
The following attack categories were identified:
Network traffic from 20.48.160.90, located in Toronto, Canada, operating on the network of Microsoft Corporation, has been classified as malicious by our automated threat scoring engine. Over a period of 12 days, this IP generated 12,795 malicious requests, averaging approximately 1066.3 requests per day. This address belongs to a datacenter or cloud hosting provider. Hosting IPs are frequently leveraged by threat actors who rent cheap VPS instances specifically for conducting attacks. The combination of 3 distinct attack vectors indicates a sophisticated, multi-pronged threat actor deploying automated tools that probe multiple attack surfaces simultaneously. Canada currently accounts for 101 blocked IPs in our database, making it a significant source of malicious traffic. With a threat score of 280/100, this IP is among the most dangerous addresses in our database. Immediate and complete blocking is strongly recommended.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Expired, self-signed, or misconfigured TLS certificates create security vulnerabilities and trust issues. Certificate monitoring, automated renewal through ACME protocols, and proper certificate chain configuration prevent both security gaps and service disruptions.