
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Directory Scan | Anomalia comportamental detectada automaticamente | +0 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Adicione 158.173.166.231 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.
Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
158.173.166.231 has been assigned a threat score of 65/100 (High). Esta pontuação indica alta severidade de ameaça. O IP mostrou padrões claros de comportamento malicioso que justificam medidas defensivas imediatas.
A análise de inteligência de ameaças vinculou 158.173.166.231 a atividade maliciosa originada de Oslo, Norway, operando na rede de GleSYS AB. O endereço está sob observação desde sua detecção inicial. Ao longo de 6 dias, este IP gerou 750 requisições maliciosas, com média de aproximadamente 125 requisições por dia. Nossos registros mostram 104 IPs maliciosos originados de Norway, posicionando-o como um contribuinte significativa para atividade de ameaças global. A pontuação de 65/100 justifica monitoramento ativo e limitação de taxa.
Satellite internet introduces unique security challenges including high latency that affects real-time threat detection, shared bandwidth that enables traffic sniffing, and coverage areas that cross multiple jurisdictions complicating legal response.
When multiple IPs in a subnet show malicious behavior, subnet blocking efficiently neutralizes the threat. However, overly broad blocking risks impacting legitimate users. Analysis of subnet ownership and historical behavior guides appropriate blocking scope.