
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Directory Scan | Anomalia comportamental detectada automaticamente | +0 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Adicione 179.1.95.202 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
179.1.95.202 has been assigned a threat score of 60/100 (High). Neste nível de ameaça, o IP é considerado de alto risco. As regras de firewall devem ser atualizadas para negar tráfego desta fonte.
Nossa infraestrutura de monitoramento identificou 179.1.95.202, geolocalizado em Bogotá, Colombia, operando na rede de Internexa S.a. E.S.P, como fonte de atividade de rede suspeita. Ao longo de 14 dias, este IP gerou 343 requisições maliciosas, com média de aproximadamente 24.5 requisições por dia. Nossos registros mostram 78 IPs maliciosos originados de Colombia, posicionando-o como um contribuinte notável para atividade de ameaças global. A pontuação de 60/100 justifica monitoramento ativo e limitação de taxa.
Internet of Things devices are prime targets for botnet recruitment due to weak default credentials, infrequent updates, and always-on connectivity. Compromised IoT devices generate persistent scanning and attack traffic without their owners knowledge.
Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.