
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Burst 11/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 39/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 40/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger medium hits: 1 | Risco médio: painéis admin, arquivos de configuração | +10 | |
| Danger strong hits: 38 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 42 | Caminhos de alto risco: shells, RCE, exploits | +100 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 147.45.135.191.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
147.45.135.191 has been assigned a threat score of 180/100 (Critical). Com esta classificação, o IP se enquadra na faixa de severidade crítica — entre os endereços mais perigosos em nosso banco de dados de monitoramento.
The following attack categories were identified:
A análise de inteligência de ameaças vinculou 147.45.135.191 a atividade maliciosa originada de Amsterdam, Netherlands, operando na rede de Timeweb, LLP. O endereço está sob observação desde sua detecção inicial. Nossos sensores capturaram 133 requisições maliciosas deste endereço em um período de 2 dias, refletindo uma cadência de ataque sustentada de ~66.5 requisições por dia. Este é um IP de rede móvel. Embora endereços móveis sejam tipicamente compartilhados via CGNAT, a atividade maliciosa persistente sugere abuso automatizado. Ataques baseados em taxa deste IP visam sobrecarregar recursos do servidor através de inundação de requisições de alto volume. Netherlands atualmente responde por 105 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. Uma pontuação de 180/100 coloca este endereço no nível mais alto de severidade.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Modern HTTP protocols introduce new attack surfaces including stream multiplexing abuse, header compression attacks (HPACK bombing), and rapid reset attacks. Security tools must evolve to handle these protocol-specific threats effectively.