
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| 404 ratio >= 60% | Maioria das solicitações retornou 404 — enumeração | +25 | |
| Burst 100/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 101/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 107/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 108/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 112/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 115/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 116/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 118/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 121/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 132/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 140/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 34/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 37/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 39/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 41/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 42/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 43/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 44/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 45/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 46/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 47/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 48/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 49/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 50/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 51/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 55/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 58/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 70/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger medium hits: 147 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 151 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 152 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 182 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 184 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 185 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 186 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 240 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 267 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 272 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 274 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 332 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 366 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 407 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 56 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 89 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 90 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 92 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 95 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger strong hits: 102 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 109 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 113 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 16 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 2 | Caminhos de alto risco: shells, RCE, exploits | +50 | |
| Danger strong hits: 23 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 25 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 27 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 31 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 38 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 43 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 51 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 59 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 60 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 63 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 65 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 67 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 79 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 83 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 86 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Probe 302→404 | Anomalia comportamental detectada automaticamente | +20 | |
| UA suspicious | Anomalia comportamental detectada automaticamente | +15 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 20.199.183.73 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 20.199.183.73.
IP 20.199.183.73 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
20.199.183.73 has been assigned a threat score of 280/100 (Critical). Esta é uma ameaça de nível crítico. Administradores de sistemas devem tratar este IP como hostil e bloquear todas as conexões de entrada sem exceção.
The following attack categories were identified:
Nossa infraestrutura de monitoramento identificou 20.199.183.73, geolocalizado em Zurich, Switzerland, operando na rede de Microsoft Corporation, como fonte de atividade de rede suspeita. O endereço esteve ativo por 7 dias em nosso sistema de monitoramento, produzindo 1,836 requisições sinalizadas a uma taxa de ~262.3/dia. O IP é classificado como infraestrutura de hosting/datacenter, comumente associado a servidores alugados para campanhas de ataque automatizadas, comando e controle de botnets, ou varredura de vulnerabilidades em escala. A combinação de 3 vetores de ataque distintos indica um ator de ameaça sofisticado implantando ferramentas automatizadas que sondam múltiplas superfícies de ataque simultaneamente. Uma pontuação de 280/100 coloca este endereço no nível mais alto de severidade.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
WordPress sites face constant automated attacks targeting xmlrpc.php for brute force amplification, wp-login.php for credential theft, and vulnerable plugins for remote code execution. Over 90% of CMS-based attacks specifically target WordPress installations.