
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Danger strong hits: 14 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 41 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| 404 ratio >= 60% | Maioria das solicitações retornou 404 — enumeração | +25 | |
| Burst: 19 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 52 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 21 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 20 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 22 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 18 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 50 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger strong hits: 9 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 33 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Burst: 17 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 38 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger strong hits: 23 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 74 | Risco médio: painéis admin, arquivos de configuração | +60 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 20.120.18.145 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 20.120.18.145.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
20.120.18.145 has been assigned a threat score of 255/100 (Critical). Isso representa um nível de risco crítico. Nossos sistemas de detecção identificaram múltiplos indicadores de alta confiança de intenção maliciosa.
The following attack categories were identified:
O endereço 20.120.18.145 se origina de Boydton, United States, operando na rede de Microsoft Corporation. Foi identificado por meio de análise automatizada do tráfego de rede nos endpoints monitorados. O endereço esteve ativo por 1 dias em nosso sistema de monitoramento, produzindo 61 requisições sinalizadas a uma taxa de ~61/dia. Classificado como IP de hosting, este endereço provavelmente funciona em um servidor alugado ou instância em nuvem. Dois padrões de ataque foram identificados (Path Enumeration e Request Flooding), sugerindo uma campanha semi-automatizada que visa múltiplas vulnerabilidades. United States atualmente responde por 101 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. Uma pontuação de 255/100 coloca este endereço no nível mais alto de severidade.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Path traversal attacks attempt to access files outside the intended directory by manipulating file path references. Attackers use sequences like ../ to reach sensitive system files such as /etc/passwd or application configuration files.
The impact of data breaches extends beyond immediate financial losses. Regulatory fines, legal liability, reputational damage, and customer churn create long-term costs that often exceed the direct costs of incident response and remediation.