
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Directory Scan | Anomalia comportamental detectada automaticamente | +0 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Adicione 172.197.162.40 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
172.197.162.40 has been assigned a threat score of 85/100 (Critical). Uma pontuação tão alta marca um ator de ameaça crítico. Este endereço demonstrou comportamento malicioso persistente e agressivo em múltiplos vetores de detecção.
Nossa infraestrutura de monitoramento identificou 172.197.162.40, geolocalizado em Kuala Lumpur, MY, operando na rede de Foxtel ISP, como fonte de atividade de rede suspeita. O endereço esteve ativo por 13 dias em nosso sistema de monitoramento, produzindo 1,222 requisições sinalizadas a uma taxa de ~94/dia. MY atualmente responde por 101 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. Uma pontuação de 85/100 coloca este IP na categoria de alto risco. Bloqueio no nível de firewall é recomendado.
Threat scoring combines multiple signals — request patterns, known signatures, IP reputation, geographic risk, and behavioral analysis — into a single actionable metric. Weighted scoring models allow tuning sensitivity to balance security with usability.
Effective rate limiting must balance protection against abuse with allowing legitimate traffic bursts. Sliding window algorithms, token buckets, and adaptive thresholds based on client reputation provide layered defense against flooding attacks.