
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Directory Scan | Anomalia comportamental detectada automaticamente | +0 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Adicione 144.124.194.136 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
144.124.194.136 has been assigned a threat score of 60/100 (High). Isso o classifica como uma ameaça de alta severidade. O bloqueio proativo é recomendado para infraestrutura sensível.
A análise de inteligência de ameaças vinculou 144.124.194.136 a atividade maliciosa originada de Tashkent, UZ, operando na rede de "Uzbektelekom" Joint Stock Company. O endereço está sob observação desde sua detecção inicial. Nossos sensores capturaram 478 requisições maliciosas deste endereço em um período de 25 dias, refletindo uma cadência de ataque sustentada de ~19.1 requisições por dia. Nossos registros mostram 71 IPs maliciosos originados de UZ, posicionando-o como um contribuinte notável para atividade de ameaças global. A pontuação de 60/100 justifica monitoramento ativo e limitação de taxa.
TLS fingerprinting creates unique identifiers based on how clients negotiate encrypted connections. The JA3 and JA4 methods generate hashes from TLS ClientHello parameters, enabling identification of specific tools and malware regardless of IP address changes.
Containerized applications face unique security challenges including vulnerable base images, excessive privileges, shared kernel attacks, and insecure orchestration configurations. Runtime security monitoring and immutable container policies mitigate these risks.