ABUSE.MOM
RELATÓRIO DE AMEAÇA

Relatório de ameaça IP
165.22.240.105

ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO

Gerado: 2026-05-30 09:46:00
Primeira vez visto: 2026-04-28 13:00:04
Última vez visto: 2026-04-29 00:00:11
215

⛔ Veredito: BLOQUEIO

Este endereço IP foi classificado como fonte de atividade automatizada maliciosa. Pontuação de ameaça: 215/100. Total de solicitações maliciosas observadas: 2.

UA_CHANGEDDANGER_PATHRATIO_404REDIRECT_PROBEREFERERBURST
01

Geolocalização e classificação

Endereço IP
165.22.240.105
Tipo
Hosting
País
🇸🇬 Singapore
Cidade
Singapore
ISP
DigitalOcean, LLC
Organização
DigitalOcean, LLC
Sistema autônomo
AS14061 DigitalOcean, LLC
Nº de solicitações
2
02

Assinaturas de detecção

AssinaturaDescriçãoPontosGravidade
UA changed for same IPMúltiplos User-Agents — técnica de rotação de bot+25
Danger strong hits: 4Caminhos de alto risco: shells, RCE, exploits+100
Danger medium hits: 3Risco médio: painéis admin, arquivos de configuração+30
404 ratio >= 60%Maioria das solicitações retornou 404 — enumeração+25
Probe pattern 302->404 same pathAnomalia comportamental detectada automaticamente+20
Foreign referer seenReferer de domínio externo não relacionado+10
Danger strong hits: 6Caminhos de alto risco: shells, RCE, exploits+100
404 ratio 40-60%Maioria das solicitações retornou 404 — enumeração+15
Burst: 6 req / 2sTaxa de solicitações anormalmente alta — varredura+35
Σ = 360
03

Atividade observada

Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Solicitações exibidas: 2 · HTTP 404: 0 · Padrões perigosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronologia

2026-04-28 13:00:04
Primeira solicitação maliciosa detectada
IP entrou em monitoramento a partir dos logs
Durante observação
Múltiplas assinaturas de detecção ativadas
UA changed for same IP (+25), Danger strong hits: 4 (+100), Danger medium hits: 3 (+30)
2026-04-29 00:00:11
Última solicitação maliciosa observada
Pontuação total atingida: 215/100
Próximo ciclo
IP bloqueado — todas as solicitações subsequentes negadas (HTTP 403)
Adicionado à lista de bloqueio automaticamente
05

Provedor de rede

DigitalOcean, LLC
AS14061 · 🇸🇬 Singapore
06

Recomendações

Ações tomadas e recomendadas

  • IP 165.22.240.105 está bloqueado no nível da aplicação (HTTP 403)
  • Considere bloquear no nível do firewall (iptables/CSF)
  • Reporte o abuso ao provedor de rede através do contato de abuso
  • Garanta que arquivos sensíveis (.env, .git) não sejam acessíveis pela web

🤖 Defesa contra anomalias User-Agent

IP 165.22.240.105 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.

🔎 Defesa contra varredura de diretórios

IP 165.22.240.105 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.

🌊 Mitigação de inundação/DDoS

Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 165.22.240.105.

08

Portas abertas e serviços

Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.

PORTAS ABERTAS (63)
PortServiceRiskDescription
22SSHLowSecure Shell — common brute force target for remote access
10001UnknownLowService on port 10001
10002UnknownLowService on port 10002
10003UnknownLowService on port 10003
10008UnknownLowService on port 10008
10014UnknownLowService on port 10014
10249UnknownLowService on port 10249
10250UnknownLowService on port 10250
10348UnknownLowService on port 10348
11211UnknownLowService on port 11211
12000UnknownLowService on port 12000
12016UnknownLowService on port 12016
12124UnknownLowService on port 12124
12159UnknownLowService on port 12159
12192UnknownLowService on port 12192
12251UnknownLowService on port 12251
12260UnknownLowService on port 12260
12334UnknownLowService on port 12334
12337UnknownLowService on port 12337
12354UnknownLowService on port 12354
12397UnknownLowService on port 12397
12410UnknownLowService on port 12410
12465UnknownLowService on port 12465
12466UnknownLowService on port 12466
12503UnknownLowService on port 12503
12535UnknownLowService on port 12535
12547UnknownLowService on port 12547
12557UnknownLowService on port 12557
12571UnknownLowService on port 12571
13084UnknownLowService on port 13084
13579UnknownLowService on port 13579
13718UnknownLowService on port 13718
14875UnknownLowService on port 14875
14903UnknownLowService on port 14903
15123UnknownLowService on port 15123
16010UnknownLowService on port 16010
16080UnknownLowService on port 16080
16093UnknownLowService on port 16093
16401UnknownLowService on port 16401
16993UnknownLowService on port 16993
17082UnknownLowService on port 17082
18003UnknownLowService on port 18003
18036UnknownLowService on port 18036
18047UnknownLowService on port 18047
18051UnknownLowService on port 18051
18053UnknownLowService on port 18053
18061UnknownLowService on port 18061
18068UnknownLowService on port 18068
18072UnknownLowService on port 18072
19071UnknownLowService on port 19071
19080UnknownLowService on port 19080
19527UnknownLowService on port 19527
30011UnknownLowService on port 30011
30473UnknownLowService on port 30473
30479UnknownLowService on port 30479
31337UnknownLowService on port 31337
31380UnknownLowService on port 31380
33060UnknownLowService on port 33060
33700UnknownLowService on port 33700
35554UnknownLowService on port 35554
35874UnknownLowService on port 35874
37777UnknownLowService on port 37777
38779UnknownLowService on port 38779
TECNOLOGIAS DETECTADAS
canonical:ubuntu_linuxopenbsd:openssh:8.9p1
Hostnames: n1.neterzl.shopv1.ldhaojiahuo.shop

Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.

09

Status em listas negras (DNSBL)

Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.

✓ Limpo
ix.dnsbl.manitu.net
✓ Limpo
dnsbl.sorbs.net
✓ Limpo
bl.spamcop.net
✓ Limpo
zen.spamhaus.org
✓ Limpo
b.barracudacentral.org
✓ Limpo
truncate.gbudb.net
✓ Limpo
psbl.surriel.com
✓ Limpo
dnsbl-1.uceprotect.net

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

165.22.240.105 has been assigned a threat score of 215/100 (Critical). Isso o coloca na categoria de ameaça crítica. O bloqueio imediato é fortemente recomendado em todos os perímetros de rede.

The following attack categories were identified:

User-Agent AnomalyPath EnumerationRequest Flooding

📊 Threat Analysis

A análise de inteligência de ameaças vinculou 165.22.240.105 a atividade maliciosa originada de Singapore, Singapore, operando na rede de DigitalOcean, LLC. O endereço está sob observação desde sua detecção inicial. Nossos sensores capturaram 2 requisições maliciosas deste endereço em um período de 1 dias, refletindo uma cadência de ataque sustentada de ~2 requisições por dia. O IP é classificado como infraestrutura de hosting/datacenter, comumente associado a servidores alugados para campanhas de ataque automatizadas, comando e controle de botnets, ou varredura de vulnerabilidades em escala. A combinação de 3 vetores de ataque distintos indica um ator de ameaça sofisticado implantando ferramentas automatizadas que sondam múltiplas superfícies de ataque simultaneamente. Nossos registros mostram 41 IPs maliciosos originados de Singapore, posicionando-o como um contribuinte notável para atividade de ameaças global. Com uma pontuação de 215/100, este IP está entre os mais perigosos do nosso banco de dados. Bloqueio imediato e completo é fortemente recomendado.

This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.

11

Related Threats

🇸🇬 Top threats from Singapore

129.212.237.216 (308)139.59.123.60 (263)178.128.115.243 (263)178.128.81.197 (263)157.245.196.121 (263)View all →

🏢 Same network: AS14061

129.212.237.216 (308)168.144.34.140 (295)170.64.203.182 (280)161.35.89.38 (273)64.226.94.117 (273)View all →
12

Security Intelligence

💡 User-Agent Analysis Techniques

Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.

💡 Subnet-Level vs IP-Level Blocking

When multiple IPs in a subnet show malicious behavior, subnet blocking efficiently neutralizes the threat. However, overly broad blocking risks impacting legitimate users. Analysis of subnet ownership and historical behavior guides appropriate blocking scope.

🔍 Check Any IP Address

Share this report: