
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| Burst 24/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 85/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 87/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 88/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger medium hits: 111 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 117 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 167 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 190 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 218 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 222 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 327 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 334 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 339 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 385 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 436 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 456 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 519 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 626 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 712 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger strong hits: 12 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 14 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 2 | Caminhos de alto risco: shells, RCE, exploits | +50 | |
| Danger strong hits: 21 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 24 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 3 | Caminhos de alto risco: shells, RCE, exploits | +75 | |
| Danger strong hits: 38 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 4 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 42 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 52 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 6 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 71 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 8 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Probe 302→404 | Anomalia comportamental detectada automaticamente | +20 | |
| UA suspicious | Anomalia comportamental detectada automaticamente | +15 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 20.104.86.241 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 20.104.86.241.
IP 20.104.86.241 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
20.104.86.241 has been assigned a threat score of 280/100 (Critical). Isso representa um nível de risco crítico. Nossos sistemas de detecção identificaram múltiplos indicadores de alta confiança de intenção maliciosa.
The following attack categories were identified:
Nossa infraestrutura de monitoramento identificou 20.104.86.241, geolocalizado em Toronto, Canada, operando na rede de Microsoft Corporation, como fonte de atividade de rede suspeita. Ao longo de 5 dias, este IP gerou 2,443 requisições maliciosas, com média de aproximadamente 488.6 requisições por dia. O IP é classificado como infraestrutura de hosting/datacenter, comumente associado a servidores alugados para campanhas de ataque automatizadas, comando e controle de botnets, ou varredura de vulnerabilidades em escala. A combinação de 3 vetores de ataque distintos indica um ator de ameaça sofisticado implantando ferramentas automatizadas que sondam múltiplas superfícies de ataque simultaneamente. Nossos registros mostram 117 IPs maliciosos originados de Canada, posicionando-o como um contribuinte significativa para atividade de ameaças global. Uma pontuação de 280/100 coloca este endereço no nível mais alto de severidade.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Request smuggling exploits differences in how front-end and back-end servers parse HTTP requests. This technique can bypass security controls, poison web caches, and hijack other users sessions by desynchronizing request boundaries.