
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| 404 ratio >= 60% | Maioria das solicitações retornou 404 — enumeração | +25 | |
| Foreign referer seen | Referer de domínio externo não relacionado | +10 | |
| Form spam: no_js_check | Palavras-chave de spam/malware no conteúdo | +0 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 195.210.106.18 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Habilite CAPTCHA em todos os formulários públicos. Adicione campos honeypot. Limite envios a 3 por minuto por IP.
Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
195.210.106.18 has been assigned a threat score of 70/100 (High). Esta pontuação indica alta severidade de ameaça. O IP mostrou padrões claros de comportamento malicioso que justificam medidas defensivas imediatas.
The following attack categories were identified:
O endereço IP 195.210.106.18 foi rastreado até Little Rock, United States, operando na rede de GSL Networks Pty LTD. Nossos sistemas de detecção de ameaças sinalizaram este endereço com base em padrões de comportamento malicioso observados. O endereço esteve ativo por 34 dias em nosso sistema de monitoramento, produzindo 8 requisições sinalizadas a uma taxa de ~0.2/dia. Este é um endereço IP residencial, sugerindo um dispositivo doméstico comprometido como roteador, aparelho inteligente ou estação de trabalho infectada participando de uma botnet. O IP exibe comportamento de enumeração de diretórios, solicitando sistematicamente caminhos inexistentes. United States atualmente responde por 116 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. Uma pontuação de 70/100 coloca este IP na categoria de alto risco. Bloqueio no nível de firewall é recomendado.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
SQL injection remains one of the most common web attack vectors. Attackers inject malicious SQL code through input fields to extract database contents, modify data, or gain administrative access. Automated scanners test for SQLi vulnerabilities at massive scale.
Responsible disclosure balances public safety with giving vendors time to patch vulnerabilities. The security community generally supports coordinated disclosure timelines, but disagreements about appropriate timeframes and full disclosure continue to drive policy debates.