
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| UA bot: crawler | User-Agent de bot/rastreador conhecido detectado | +40 | |
| Danger medium hits: 1 | Risco médio: painéis admin, arquivos de configuração | +10 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 38.38.253.211 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 2000 | Unknown | Low | Service on port 2000 |
| 2332 | Unknown | Low | Service on port 2332 |
| 5555 | Unknown | Low | Service on port 5555 |
| 6666 | Unknown | Low | Service on port 6666 |
| 6667 | Unknown | Low | Service on port 6667 |
| 7777 | Unknown | Low | Service on port 7777 |
| 7778 | Unknown | Low | Service on port 7778 |
| 8886 | Unknown | Low | Service on port 8886 |
| 8887 | Unknown | Low | Service on port 8887 |
| 8888 | HTTP-Alt | Low | Service on port 8888 |
| 8889 | Unknown | Low | Service on port 8889 |
| 8899 | Unknown | Low | Service on port 8899 |
| 9100 | Unknown | Low | Service on port 9100 |
| 10050 | Unknown | Low | Service on port 10050 |
Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
38.38.253.211 has been assigned a threat score of 50/100 (Medium). Esta é uma ameaça moderada. Embora não seja a mais perigosa, este IP mostra padrões que justificam monitoramento e possível limitação de taxa.
The following attack categories were identified:
O endereço 38.38.253.211 se origina de San Jose, United States, operando na rede de ZENLAYER.INC. Foi identificado por meio de análise automatizada do tráfego de rede nos endpoints monitorados. Durante sua janela de observação de 1 dias, registramos 1 requisições hostis deste IP — aproximadamente 1 por dia em média. O endereço é classificado como residencial. Atividade maliciosa de IPs residenciais tipicamente indica comprometimento de dispositivo ou participação em botnet. Detectadas anomalias suspeitas de User-Agent incluindo strings UA vazias, falsificadas ou em rotação rápida. Nossos registros mostram 62 IPs maliciosos originados de United States, posicionando-o como um contribuinte notável para atividade de ameaças global. A pontuação de 50/100 justifica monitoramento ativo e limitação de taxa.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.
WAFs inspect HTTP traffic to block common attacks but require careful tuning. Overly aggressive rules cause false positives while permissive configurations miss attacks. Modern WAFs combine signature matching with behavioral analysis and machine learning.