
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Directory Scan | Anomalia comportamental detectada automaticamente | +0 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Adicione 186.189.78.180 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
186.189.78.180 has been assigned a threat score of 60/100 (High). Isso o classifica como uma ameaça de alta severidade. O bloqueio proativo é recomendado para infraestrutura sensível.
Nossa infraestrutura de monitoramento identificou 186.189.78.180, geolocalizado em Santiago, CL, operando na rede de WOM S.A., como fonte de atividade de rede suspeita. Ao longo de 12 dias, este IP gerou 859 requisições maliciosas, com média de aproximadamente 71.6 requisições por dia. Nossos registros mostram 86 IPs maliciosos originados de CL, posicionando-o como um contribuinte notável para atividade de ameaças global. A pontuação de 60/100 justifica monitoramento ativo e limitação de taxa.
DNS amplification exploits open resolvers to reflect and amplify traffic toward victims. A small query triggers a large response directed at the spoofed source IP, achieving amplification factors of 50x or more, overwhelming target bandwidth.
Insider threats — whether malicious or negligent — account for a significant percentage of data breaches. Behavioral analytics detecting unusual access patterns, data downloads, and privilege escalation help identify insider risks before damage occurs.