ABUSE.MOM
RELATÓRIO DE AMEAÇA

Relatório de ameaça IP
172.197.162.40

ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO

Gerado: 2026-07-29 19:45:33
Primeira vez visto: 2026-06-14 05:20:55
Última vez visto: 2026-06-27 23:31:21
85

⛔ Veredito: BLOQUEIO

Este endereço IP foi classificado como fonte de atividade automatizada maliciosa. Pontuação de ameaça: 85/100. Total de solicitações maliciosas observadas: 1222.

01

Geolocalização e classificação

Endereço IP
172.197.162.40
Tipo
Unknown
País
🇲🇾 MY
Cidade
Kuala Lumpur
ISP
Foxtel ISP
Organização
Foxtel ISP
Sistema autônomo
Unknown
Nº de solicitações
1222
02

Assinaturas de detecção

AssinaturaDescriçãoPontosGravidade
Directory ScanAnomalia comportamental detectada automaticamente+0
Σ = 0
03

Atividade observada

Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.

[redacted]
GET
/
200
Solicitações exibidas: 1 · HTTP 404: 0 · Padrões perigosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronologia

2026-06-14 05:20:55
Primeira solicitação maliciosa detectada
IP entrou em monitoramento a partir dos logs
Durante observação
Múltiplas assinaturas de detecção ativadas
Directory Scan
2026-06-27 23:31:21
Última solicitação maliciosa observada
Pontuação total atingida: 85/100
Próximo ciclo
IP bloqueado — todas as solicitações subsequentes negadas (HTTP 403)
Adicionado à lista de bloqueio automaticamente
06

Recomendações

Ações tomadas e recomendadas

  • IP 172.197.162.40 está bloqueado no nível da aplicação (HTTP 403)
  • Considere bloquear no nível do firewall (iptables/CSF)
  • Garanta que arquivos sensíveis (.env, .git) não sejam acessíveis pela web

⚙️ Segurança geral

Adicione 172.197.162.40 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.

09

Status em listas negras (DNSBL)

Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.

✓ Limpo
zen.spamhaus.org
✓ Limpo
b.barracudacentral.org
✓ Limpo
spam.dnsbl.sorbs.net
✓ Limpo
psbl.surriel.com
✓ Limpo
bl.spamcop.net
✓ Limpo
dnsbl.dronebl.org
✓ Limpo
cbl.abuseat.org
✓ Limpo
bl.blocklist.de

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

172.197.162.40 has been assigned a threat score of 85/100 (Critical). Uma pontuação tão alta marca um ator de ameaça crítico. Este endereço demonstrou comportamento malicioso persistente e agressivo em múltiplos vetores de detecção.

📊 Threat Analysis

Nossa infraestrutura de monitoramento identificou 172.197.162.40, geolocalizado em Kuala Lumpur, MY, operando na rede de Foxtel ISP, como fonte de atividade de rede suspeita. O endereço esteve ativo por 13 dias em nosso sistema de monitoramento, produzindo 1,222 requisições sinalizadas a uma taxa de ~94/dia. MY atualmente responde por 101 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. Uma pontuação de 85/100 coloca este IP na categoria de alto risco. Bloqueio no nível de firewall é recomendado.

11

Related Threats

🇲🇾 Top threats from MY

173.239.236.80 (305)101.99.94.104 (265)173.239.236.71 (255)173.239.236.44 (255)173.239.236.211 (255)View all →
12

Security Intelligence

💡 Threat Score Calculation Methods

Threat scoring combines multiple signals — request patterns, known signatures, IP reputation, geographic risk, and behavioral analysis — into a single actionable metric. Weighted scoring models allow tuning sensitivity to balance security with usability.

💡 Rate Limiting and Throttling Strategies

Effective rate limiting must balance protection against abuse with allowing legitimate traffic bursts. Sliding window algorithms, token buckets, and adaptive thresholds based on client reputation provide layered defense against flooding attacks.

🔍 Check Any IP Address

Share this report: