
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| 404 ratio >= 60% | Maioria das solicitações retornou 404 — enumeração | +25 | |
| Burst 113/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 115/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 116/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 120/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 128/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 130/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 132/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 138/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 145/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 148/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 151/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 157/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 159/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 161/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 169/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 172/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 175/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 178/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 200/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 32/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 34/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 36/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 38/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 39/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 40/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 42/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 44/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 45/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 46/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 47/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 48/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 49/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 51/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 52/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 53/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 55/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 59/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 63/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 64/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 89/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 94/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 97/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 98/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger medium hits: 1 | Risco médio: painéis admin, arquivos de configuração | +10 | |
| Danger medium hits: 133 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 262 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 263 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 265 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 266 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 294 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 3 | Risco médio: painéis admin, arquivos de configuração | +30 | |
| Danger medium hits: 318 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 320 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 334 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 398 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 399 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 4 | Risco médio: painéis admin, arquivos de configuração | +40 | |
| Danger medium hits: 480 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 640 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger strong hits: 1 | Caminhos de alto risco: shells, RCE, exploits | +25 | |
| Danger strong hits: 137 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 187 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 188 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 2 | Caminhos de alto risco: shells, RCE, exploits | +50 | |
| Danger strong hits: 4 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 6 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 8 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 94 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Probe 302→404 | Anomalia comportamental detectada automaticamente | +20 | |
| UA suspicious | Anomalia comportamental detectada automaticamente | +15 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 20.251.112.238 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 20.251.112.238.
IP 20.251.112.238 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
20.251.112.238 has been assigned a threat score of 280/100 (Critical). Isso representa um nível de risco crítico. Nossos sistemas de detecção identificaram múltiplos indicadores de alta confiança de intenção maliciosa.
The following attack categories were identified:
20.251.112.238 está registrado em Lorenskog, Norway, operando na rede de Microsoft Corporation. Este IP apareceu pela primeira vez em nossos feeds de ameaças após acionar múltiplas assinaturas de detecção comportamental. O endereço esteve ativo por 8 dias em nosso sistema de monitoramento, produzindo 1,645 requisições sinalizadas a uma taxa de ~205.6/dia. Operando a partir de infraestrutura de datacenter, este IP é típico de endereços usados em operações de ataque organizadas. A combinação de 3 vetores de ataque distintos indica um ator de ameaça sofisticado implantando ferramentas automatizadas que sondam múltiplas superfícies de ataque simultaneamente. Nossos registros mostram 101 IPs maliciosos originados de Norway, posicionando-o como um contribuinte significativa para atividade de ameaças global. Uma pontuação de 280/100 coloca este endereço no nível mais alto de severidade.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Nation-state actors conduct sophisticated campaigns for espionage, sabotage, and influence operations. Their resources exceed typical criminal organizations, enabling zero-day exploitation, long-term persistent access, and attacks on critical infrastructure.