ABUSE.MOM
RELATÓRIO DE AMEAÇA

Relatório de ameaça IP
169.224.9.93

ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO

Gerado: 2026-07-26 13:36:38
Primeira vez visto: 2026-06-13 15:02:51
Última vez visto: 2026-06-26 02:46:38
60

⛔ Veredito: BLOQUEIO

Este endereço IP foi classificado como fonte de atividade automatizada maliciosa. Pontuação de ameaça: 60/100. Total de solicitações maliciosas observadas: 58.

01

Geolocalização e classificação

Endereço IP
169.224.9.93
Tipo
Unknown
País
🇮🇶 IQ
Cidade
Baghdad
ISP
Earthlink Telecommunications Equipment Trading & Services DMCC
Organização
Earthlink Telecommunications Equipment Trading & Services DMCC
Sistema autônomo
Unknown
Nº de solicitações
58
02

Assinaturas de detecção

AssinaturaDescriçãoPontosGravidade
Directory ScanAnomalia comportamental detectada automaticamente+0
Σ = 0
03

Atividade observada

Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.

[redacted]
GET
/
200
Solicitações exibidas: 1 · HTTP 404: 0 · Padrões perigosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronologia

2026-06-13 15:02:51
Primeira solicitação maliciosa detectada
IP entrou em monitoramento a partir dos logs
Durante observação
Múltiplas assinaturas de detecção ativadas
Directory Scan
2026-06-26 02:46:38
Última solicitação maliciosa observada
Pontuação total atingida: 60/100
Próximo ciclo
IP bloqueado — todas as solicitações subsequentes negadas (HTTP 403)
Adicionado à lista de bloqueio automaticamente
06

Recomendações

Ações tomadas e recomendadas

  • IP 169.224.9.93 está bloqueado no nível da aplicação (HTTP 403)
  • Considere bloquear no nível do firewall (iptables/CSF)
  • Garanta que arquivos sensíveis (.env, .git) não sejam acessíveis pela web

⚙️ Segurança geral

Adicione 169.224.9.93 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.

09

Status em listas negras (DNSBL)

Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.

✓ Limpo
dnsbl.dronebl.org
✓ Limpo
psbl.surriel.com
✓ Limpo
bl.spamcop.net
✓ Limpo
bl.blocklist.de
✓ Limpo
cbl.abuseat.org
✓ Limpo
zen.spamhaus.org

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

169.224.9.93 has been assigned a threat score of 60/100 (High). Isso o classifica como uma ameaça de alta severidade. O bloqueio proativo é recomendado para infraestrutura sensível.

📊 Threat Analysis

A análise de inteligência de ameaças vinculou 169.224.9.93 a atividade maliciosa originada de Baghdad, IQ, operando na rede de Earthlink Telecommunications Equipment Trading & Services DMCC. O endereço está sob observação desde sua detecção inicial. O endereço esteve ativo por 12 dias em nosso sistema de monitoramento, produzindo 58 requisições sinalizadas a uma taxa de ~4.8/dia. IQ atualmente responde por 105 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. A pontuação de 60/100 justifica monitoramento ativo e limitação de taxa.

11

Related Threats

🇮🇶 Top threats from IQ

212.237.120.164 (295)212.237.121.194 (245)212.237.121.168 (245)212.237.120.204 (245)212.237.120.91 (245)View all →
12

Security Intelligence

💡 Automated Incident Response

Automated response systems can block threats in milliseconds, far faster than human analysts. However, automation requires careful safeguards — rate limits on blocking actions, automatic expiration, and human review queues prevent automated systems from causing self-inflicted outages.

💡 Security Header Best Practices

HTTP security headers provide defense-in-depth with minimal implementation effort. Key headers include Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, and Permissions-Policy, each addressing specific attack vectors.

🔍 Check Any IP Address

Share this report: