
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| UA suspicious (short/empty) | Anomalia comportamental detectada automaticamente | +15 | |
| Danger strong hits: 50 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 326 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Probe pattern 302->404 same path | Anomalia comportamental detectada automaticamente | +20 | |
| Burst: 52 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 159 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger strong hits: 35 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| Burst: 46 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 146 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 61 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 200 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 47 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 148 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 50 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger strong hits: 68 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 490 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Burst: 65 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 58 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 44 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 133 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 56 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 191 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 57 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 195 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 151 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 55 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 174 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 45 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 162 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 51 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 173 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 62 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 63 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 49 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 166 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 64 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 20.203.186.201 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
IP 20.203.186.201 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 20.203.186.201.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
20.203.186.201 has been assigned a threat score of 280/100 (Critical). Uma pontuação tão alta marca um ator de ameaça crítico. Este endereço demonstrou comportamento malicioso persistente e agressivo em múltiplos vetores de detecção.
The following attack categories were identified:
A análise de inteligência de ameaças vinculou 20.203.186.201 a atividade maliciosa originada de Zurich, Switzerland, operando na rede de Microsoft Corporation. O endereço está sob observação desde sua detecção inicial. Nossos sensores capturaram 24 requisições maliciosas deste endereço em um período de 1 dias, refletindo uma cadência de ataque sustentada de ~24 requisições por dia. Operando a partir de infraestrutura de datacenter, este IP é típico de endereços usados em operações de ataque organizadas. A combinação de 3 vetores de ataque distintos indica um ator de ameaça sofisticado implantando ferramentas automatizadas que sondam múltiplas superfícies de ataque simultaneamente. Nossos registros mostram 102 IPs maliciosos originados de Switzerland, posicionando-o como um contribuinte significativa para atividade de ameaças global. Uma pontuação de 280/100 coloca este endereço no nível mais alto de severidade.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.
Cross-Origin Resource Sharing misconfigurations can expose sensitive APIs to unauthorized origins. Wildcard policies, reflected origins, and null origin allowlisting create vulnerabilities that attackers exploit for data theft and unauthorized actions.