ABUSE.MOM
RELATÓRIO DE AMEAÇA

Relatório de ameaça IP
204.168.158.186

ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO

Gerado: 2026-05-30 09:55:29
Primeira vez visto: 2026-05-11 05:00:06
Última vez visto: 2026-05-11 05:00:06
125

⛔ Veredito: BLOQUEIO

Este endereço IP foi classificado como fonte de atividade automatizada maliciosa. Pontuação de ameaça: 125/100. Total de solicitações maliciosas observadas: 1.

BOT_UADANGER_PATHRATIO_404REDIRECT_PROBE
01

Geolocalização e classificação

Endereço IP
204.168.158.186
Tipo
Hosting
País
🇫🇮 Finland
Cidade
Helsinki
ISP
Hetzner Online GmbH
Organização
HETZNER-DC
Sistema autônomo
AS24940 Hetzner Online GmbH
Nº de solicitações
1
02

Assinaturas de detecção

AssinaturaDescriçãoPontosGravidade
UA bot: pythonUser-Agent de bot/rastreador conhecido detectado+40
Danger strong hits: 2Caminhos de alto risco: shells, RCE, exploits+50
404 ratio 40-60%Maioria das solicitações retornou 404 — enumeração+15
Probe pattern 302->404 same pathAnomalia comportamental detectada automaticamente+20
Σ = 125
03

Atividade observada

Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.

[redacted]
GET
/
200
Solicitações exibidas: 1 · HTTP 404: 0 · Padrões perigosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronologia

2026-05-11 05:00:06
Primeira solicitação maliciosa detectada
IP entrou em monitoramento a partir dos logs
Durante observação
Múltiplas assinaturas de detecção ativadas
UA bot: python (+40), Danger strong hits: 2 (+50), 404 ratio 40-60% (+15)
2026-05-11 05:00:06
Última solicitação maliciosa observada
Pontuação total atingida: 125/100
Próximo ciclo
IP bloqueado — todas as solicitações subsequentes negadas (HTTP 403)
Adicionado à lista de bloqueio automaticamente
05

Provedor de rede

Hetzner Online GmbH
AS24940 · 🇫🇮 Finland
06

Recomendações

Ações tomadas e recomendadas

  • IP 204.168.158.186 está bloqueado no nível da aplicação (HTTP 403)
  • Considere bloquear no nível do firewall (iptables/CSF)
  • Reporte o abuso ao provedor de rede através do contato de abuso
  • Garanta que arquivos sensíveis (.env, .git) não sejam acessíveis pela web

🤖 Defesa contra anomalias User-Agent

IP 204.168.158.186 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.

🔎 Defesa contra varredura de diretórios

IP 204.168.158.186 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.

09

Status em listas negras (DNSBL)

Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.

✓ Limpo
ix.dnsbl.manitu.net
✓ Limpo
dnsbl.sorbs.net
✓ Limpo
zen.spamhaus.org
✓ Limpo
b.barracudacentral.org
✓ Limpo
truncate.gbudb.net
✓ Limpo
psbl.surriel.com
✓ Limpo
dnsbl-1.uceprotect.net
✓ Limpo
bl.spamcop.net

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

204.168.158.186 has been assigned a threat score of 125/100 (Critical). Esta é uma ameaça de nível crítico. Administradores de sistemas devem tratar este IP como hostil e bloquear todas as conexões de entrada sem exceção.

The following attack categories were identified:

User-Agent AnomalyPath Enumeration

📊 Threat Analysis

O endereço 204.168.158.186 se origina de Helsinki, Finland, operando na rede de Hetzner Online GmbH. Foi identificado por meio de análise automatizada do tráfego de rede nos endpoints monitorados. O endereço esteve ativo por 1 dias em nosso sistema de monitoramento, produzindo 1 requisições sinalizadas a uma taxa de ~1/dia. Classificado como IP de hosting, este endereço provavelmente funciona em um servidor alugado ou instância em nuvem. Dois padrões de ataque foram identificados (User-Agent Anomaly e Path Enumeration), sugerindo uma campanha semi-automatizada que visa múltiplas vulnerabilidades. Finland atualmente responde por 101 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. Com uma pontuação de 125/100, este IP está entre os mais perigosos do nosso banco de dados. Bloqueio imediato e completo é fortemente recomendado.

This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.

11

Related Threats

🇫🇮 Top threats from Finland

122.8.95.61 (268)45.159.21.231 (268)35.228.27.37 (263)35.228.208.169 (260)122.8.45.163 (245)View all →

🏢 Same network: AS24940

168.119.65.113 (260)46.225.189.44 (225)138.201.119.20 (215)195.201.203.147 (215)46.225.153.175 (210)View all →
12

Security Intelligence

💡 HTTP Header Analysis for Threat Detection

Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.

💡 Deepfake Technology in Social Engineering

Deepfake audio and video enable convincing impersonation of executives and trusted individuals. Real-time voice cloning has been used in successful fraud campaigns, adding a new dimension to social engineering that traditional security training does not address.

🔍 Check Any IP Address

Share this report: