
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| UA changed for same IP | Múltiplos User-Agents — técnica de rotação de bot | +25 | |
| Foreign referer seen | Referer de domínio externo não relacionado | +10 | |
| Form spam: no_js_check | Palavras-chave de spam/malware no conteúdo | +0 | |
| Danger medium hits: 2 | Risco médio: painéis admin, arquivos de configuração | +20 | |
| Probe pattern 302->404 same path | Anomalia comportamental detectada automaticamente | +20 | |
| Burst: 5 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 179.43.141.146 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Habilite CAPTCHA em todos os formulários públicos. Adicione campos honeypot. Limite envios a 3 por minuto por IP.
IP 179.43.141.146 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 179.43.141.146.
Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 443 | HTTPS | Low | HTTPS web server — encrypted web traffic |
Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
179.43.141.146 has been assigned a threat score of 70/100 (High). O IP é classificado como ameaça de alto nível. Administradores de rede devem implementar regras de bloqueio e monitorar conexões deste endereço.
The following attack categories were identified:
Nossa infraestrutura de monitoramento identificou 179.43.141.146, geolocalizado em Rümlang, Switzerland, operando na rede de Private Layer INC, como fonte de atividade de rede suspeita. O endereço esteve ativo por 19 dias em nosso sistema de monitoramento, produzindo 6 requisições sinalizadas a uma taxa de ~0.3/dia. Este é um endereço IP residencial, sugerindo um dispositivo doméstico comprometido como roteador, aparelho inteligente ou estação de trabalho infectada participando de uma botnet. Com 3 padrões de ataque diferentes detectados, este IP exibe comportamento característico de frameworks de varredura automatizada avançados. Nossos registros mostram 111 IPs maliciosos originados de Switzerland, posicionando-o como um contribuinte significativa para atividade de ameaças global. A pontuação de 70/100 indica um ator malicioso confirmado.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.
Automated response systems can block threats in milliseconds, far faster than human analysts. However, automation requires careful safeguards — rate limits on blocking actions, automatic expiration, and human review queues prevent automated systems from causing self-inflicted outages.