
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Directory Scan | Anomalia comportamental detectada automaticamente | +0 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Adicione 102.113.181.186 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
102.113.181.186 has been assigned a threat score of 95/100 (Critical). Isso representa um nível de risco crítico. Nossos sistemas de detecção identificaram múltiplos indicadores de alta confiança de intenção maliciosa.
102.113.181.186 está registrado em Port Louis, MU, operando na rede de MauritiusTelecom. Este IP apareceu pela primeira vez em nossos feeds de ameaças após acionar múltiplas assinaturas de detecção comportamental. Ao longo de 24 dias, este IP gerou 529 requisições maliciosas, com média de aproximadamente 22 requisições por dia. MU atualmente responde por 20 IPs bloqueados em nosso banco de dados, sendo uma fonte notável de tráfego malicioso. Com uma pontuação de 95/100, este IP está entre os mais perigosos do nosso banco de dados. Bloqueio imediato e completo é fortemente recomendado.
WAFs inspect HTTP traffic to block common attacks but require careful tuning. Overly aggressive rules cause false positives while permissive configurations miss attacks. Modern WAFs combine signature matching with behavioral analysis and machine learning.
Monitoring DNS queries reveals malicious activity including command-and-control communication, data exfiltration through DNS tunneling, and connections to known malicious domains. DNS is often the first indicator of compromise in network forensics.