ABUSE.MOM
RELATÓRIO DE AMEAÇA

Relatório de ameaça IP
203.147.134.75

ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO

Gerado: 2026-07-30 08:40:10
Primeira vez visto: 2026-06-22 05:59:17
Última vez visto: 2026-06-27 23:30:06
95

⛔ Veredito: BLOQUEIO

Este endereço IP foi classificado como fonte de atividade automatizada maliciosa. Pontuação de ameaça: 95/100. Total de solicitações maliciosas observadas: 836.

01

Geolocalização e classificação

Endereço IP
203.147.134.75
Tipo
Unknown
País
🇰🇭 KH
Cidade
Phnom Penh
ISP
Angkor Data Communication Group CO
Organização
Angkor Data Communication Group CO
Sistema autônomo
Unknown
Nº de solicitações
836
02

Assinaturas de detecção

AssinaturaDescriçãoPontosGravidade
Directory ScanAnomalia comportamental detectada automaticamente+0
Σ = 0
03

Atividade observada

Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.

[redacted]
GET
/
200
Solicitações exibidas: 1 · HTTP 404: 0 · Padrões perigosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronologia

2026-06-22 05:59:17
Primeira solicitação maliciosa detectada
IP entrou em monitoramento a partir dos logs
Durante observação
Múltiplas assinaturas de detecção ativadas
Directory Scan
2026-06-27 23:30:06
Última solicitação maliciosa observada
Pontuação total atingida: 95/100
Próximo ciclo
IP bloqueado — todas as solicitações subsequentes negadas (HTTP 403)
Adicionado à lista de bloqueio automaticamente
06

Recomendações

Ações tomadas e recomendadas

  • IP 203.147.134.75 está bloqueado no nível da aplicação (HTTP 403)
  • Considere bloquear no nível do firewall (iptables/CSF)
  • Outros IPs maliciosos detectados na mesma sub-rede /24 — considere bloquear 203.147.134.0/24
  • Garanta que arquivos sensíveis (.env, .git) não sejam acessíveis pela web

⚙️ Segurança geral

Adicione 203.147.134.75 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.

07

Vizinhos em 203.147.134.0/24

Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.

09

Status em listas negras (DNSBL)

Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.

✓ Limpo
bl.spamcop.net
✓ Limpo
dnsbl.dronebl.org
✓ Limpo
cbl.abuseat.org
✓ Limpo
b.barracudacentral.org

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

203.147.134.75 has been assigned a threat score of 95/100 (Critical). Esta é uma ameaça de nível crítico. Administradores de sistemas devem tratar este IP como hostil e bloquear todas as conexões de entrada sem exceção.

📊 Threat Analysis

Nossa infraestrutura de monitoramento identificou 203.147.134.75, geolocalizado em Phnom Penh, KH, operando na rede de Angkor Data Communication Group CO, como fonte de atividade de rede suspeita. Ao longo de 5 dias, este IP gerou 836 requisições maliciosas, com média de aproximadamente 167.2 requisições por dia. Nossos registros mostram 77 IPs maliciosos originados de KH, posicionando-o como um contribuinte notável para atividade de ameaças global. Uma pontuação de 95/100 coloca este endereço no nível mais alto de severidade.

11

Related Threats

🇰🇭 Top threats from KH

173.239.196.53 (255)173.239.196.54 (255)221.120.162.90 (250)111.90.182.153 (230)124.248.183.57 (228)View all →
12

Security Intelligence

💡 GraphQL Security Risks

GraphQL APIs introduce specific vulnerabilities including introspection information disclosure, query complexity attacks, batching abuse, and authorization bypass through nested queries. Depth limiting, cost analysis, and field-level authorization address these GraphQL-specific threats.

💡 WebSocket Security Considerations

WebSocket connections bypass traditional HTTP security controls, creating opportunities for cross-site WebSocket hijacking, denial of service, and data injection. Proper origin validation, authentication, and message rate limiting are essential for secure WebSocket implementations.

🔍 Check Any IP Address

Share this report: