ABUSE.MOM
RELATÓRIO DE AMEAÇA

Relatório de ameaça IP
135.106.32.122

ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO

Gerado: 2026-05-27 16:43:33
Primeira vez visto: 2026-03-12 20:00:07
Última vez visto: 2026-03-16 16:00:05
65

⛔ Veredito: BLOQUEIO

Este endereço IP foi classificado como fonte de atividade automatizada maliciosa. Pontuação de ameaça: 65/100. Total de solicitações maliciosas observadas: 3.

BOT_UADANGER_PATH
01

Geolocalização e classificação

Endereço IP
135.106.32.122
Tipo
Residential
País
🇷🇺 Russia
Cidade
Gubkin
ISP
IT HOSTLINE LTD
Organização
IT Hostline Ltd
Sistema autônomo
AS44559 IT HOSTLINE LTD
Nº de solicitações
3
02

Assinaturas de detecção

AssinaturaDescriçãoPontosGravidade
UA bot: axiosUser-Agent de bot/rastreador conhecido detectado+40
Danger strong hits: 1Caminhos de alto risco: shells, RCE, exploits+25
Σ = 65
03

Atividade observada

Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.

[redacted]
GET
/
200
Solicitações exibidas: 1 · HTTP 404: 0 · Padrões perigosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronologia

2026-03-12 20:00:07
Primeira solicitação maliciosa detectada
IP entrou em monitoramento a partir dos logs
Durante observação
Múltiplas assinaturas de detecção ativadas
UA bot: axios (+40), Danger strong hits: 1 (+25)
2026-03-16 16:00:05
Última solicitação maliciosa observada
Pontuação total atingida: 65/100
Próximo ciclo
IP bloqueado — todas as solicitações subsequentes negadas (HTTP 403)
Adicionado à lista de bloqueio automaticamente
05

Provedor de rede

IT HOSTLINE LTD
AS44559 · 🇷🇺 Russia
06

Recomendações

Ações tomadas e recomendadas

  • IP 135.106.32.122 está bloqueado no nível da aplicação (HTTP 403)
  • Considere bloquear no nível do firewall (iptables/CSF)
  • Reporte o abuso ao provedor de rede através do contato de abuso
  • Garanta que arquivos sensíveis (.env, .git) não sejam acessíveis pela web

🤖 Defesa contra anomalias User-Agent

IP 135.106.32.122 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.

08

Portas abertas e serviços

Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.

PORTAS ABERTAS (7)
PortServiceRiskDescription
53DNSLowDNS server — potential for DNS amplification attacks
80HTTPLowHTTP web server — standard web traffic
123UnknownLowService on port 123
143IMAPLowService on port 143
465UnknownLowService on port 465
587UnknownLowService on port 587
993IMAPSLowService on port 993
VULNERABILIDADES CONHECIDAS (CVE) (11)
CVE IDLink
CVE-2024-39929NVD →
CVE-2025-67896NVD →
CVE-2023-51766NVD →
CVE-2022-3559NVD →
CVE-2023-42115NVD →
CVE-2023-42116NVD →
CVE-2022-3620NVD →
CVE-2025-30232NVD →
CVE-2023-42117NVD →
CVE-2023-42114NVD →
CVE-2023-42119NVD →

🔴 Este host possui 11 CVEs conhecidos associados aos seus serviços expostos. Este volume sugere software severamente desatualizado. Revise cada CVE no banco de dados NVD.

TECNOLOGIAS DETECTADAS
f5:nginxntp:ntp:3exim:exim:4.96

Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.

09

Status em listas negras (DNSBL)

Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.

✓ Limpo
Spamhaus ZEN

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

135.106.32.122 has been assigned a threat score of 65/100 (High). O IP é classificado como ameaça de alto nível. Administradores de rede devem implementar regras de bloqueio e monitorar conexões deste endereço.

The following attack categories were identified:

User-Agent Anomaly

📊 Threat Analysis

A análise de inteligência de ameaças vinculou 135.106.32.122 a atividade maliciosa originada de Gubkin, Russia, operando na rede de IT HOSTLINE LTD. O endereço está sob observação desde sua detecção inicial. Nossos sensores capturaram 3 requisições maliciosas deste endereço em um período de 3 dias, refletindo uma cadência de ataque sustentada de ~1 requisições por dia. Operando a partir de uma rede residencial, este IP pode representar um gateway doméstico comprometido ou dispositivo IoT recrutado para uma infraestrutura de ataque maior. Detectadas anomalias suspeitas de User-Agent incluindo strings UA vazias, falsificadas ou em rotação rápida. Russia atualmente responde por 12 IPs bloqueados em nosso banco de dados, sendo uma fonte notável de tráfego malicioso. A pontuação de 65/100 justifica monitoramento ativo e limitação de taxa.

This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.

11

Related Threats

🇷🇺 Top threats from Russia

45.196.124.243 (115)153.80.67.24 (105)157.22.1.234 (80)135.106.105.165 (80)45.195.99.254 (75)View all →

🏢 Same network: AS44559

45.88.168.227 (140)156.244.211.9 (140)130.49.40.10 (140)170.168.86.245 (120)45.196.124.243 (115)View all →
12

Security Intelligence

💡 User-Agent Analysis Techniques

Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.

💡 Multi-Factor Authentication Importance

MFA dramatically reduces the effectiveness of credential-based attacks. Even when passwords are compromised through phishing or data breaches, the additional authentication factor prevents unauthorized access in the vast majority of cases.

🔍 Check Any IP Address

Share this report: