
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Danger strong hits: 20 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 31 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger strong hits: 55 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 54 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Burst: 6 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger strong hits: 37 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 55 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 216.126.227.102.
IP 216.126.227.102 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 443 | HTTPS | Low | HTTPS web server — encrypted web traffic |
| CVE ID | Link |
|---|---|
| CVE-2025-49812 | NVD → |
| CVE-2024-43394 | NVD → |
| CVE-2013-0942 | NVD → |
| CVE-2009-2299 | NVD → |
| CVE-2025-49630 | NVD → |
| CVE-2009-0796 | NVD → |
| CVE-2011-1176 | NVD → |
| CVE-2013-0941 | NVD → |
| CVE-2025-66200 | NVD → |
| CVE-2013-4365 | NVD → |
| CVE-2025-23048 | NVD → |
| CVE-2013-2765 | NVD → |
| CVE-2012-4360 | NVD → |
| CVE-2025-55753 | NVD → |
| CVE-2011-2688 | NVD → |
| CVE-2024-42516 | NVD → |
| CVE-2024-43204 | NVD → |
| CVE-2025-59775 | NVD → |
| CVE-2025-65082 | NVD → |
| CVE-2024-47252 | NVD → |
| CVE-2012-4001 | NVD → |
| CVE-2012-3526 | NVD → |
| CVE-2025-58098 | NVD → |
| CVE-2025-53020 | NVD → |
| CVE-2007-4723 | NVD → |
🔴 Este host possui 25 CVEs conhecidos associados aos seus serviços expostos. Este volume sugere software severamente desatualizado. Revise cada CVE no banco de dados NVD.
Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
216.126.227.102 has been assigned a threat score of 195/100 (Critical). Uma pontuação tão alta marca um ator de ameaça crítico. Este endereço demonstrou comportamento malicioso persistente e agressivo em múltiplos vetores de detecção.
The following attack categories were identified:
A análise de inteligência de ameaças vinculou 216.126.227.102 a atividade maliciosa originada de Ogden, United States, operando na rede de RouterHosting LLC. O endereço está sob observação desde sua detecção inicial. Nossos sensores capturaram 3 requisições maliciosas deste endereço em um período de 1 dias, refletindo uma cadência de ataque sustentada de ~3 requisições por dia. Classificado como IP de hosting, este endereço provavelmente funciona em um servidor alugado ou instância em nuvem. Dois padrões de ataque foram identificados (Request Flooding e Path Enumeration), sugerindo uma campanha semi-automatizada que visa múltiplas vulnerabilidades. Nossos registros mostram 33 IPs maliciosos originados de United States, posicionando-o como um contribuinte notável para atividade de ameaças global. Com uma pontuação de 195/100, este IP está entre os mais perigosos do nosso banco de dados. Bloqueio imediato e completo é fortemente recomendado.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
WordPress sites face constant automated attacks targeting xmlrpc.php for brute force amplification, wp-login.php for credential theft, and vulnerable plugins for remote code execution. Over 90% of CMS-based attacks specifically target WordPress installations.
Certificate Transparency logs record all publicly trusted TLS certificates. Monitoring these logs reveals unauthorized certificate issuance, phishing domain preparation, and shadow IT — providing early warning of attacks targeting an organizations domain.