
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| 404 ratio >= 60% | Maioria das solicitações retornou 404 — enumeração | +25 | |
| Burst 100/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 102/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 103/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 104/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 107/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 109/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 110/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 112/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 113/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 114/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 118/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 120/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 121/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 122/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 124/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 127/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 130/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 132/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 133/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 134/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 138/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 140/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 142/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 144/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 149/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 150/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 152/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 156/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 162/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 163/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 164/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 165/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 168/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 172/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 175/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 178/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 181/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 182/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 196/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 197/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 200/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 28/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 29/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 30/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 31/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 33/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 35/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 37/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 38/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 39/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 40/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 41/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 42/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 43/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 44/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 45/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 46/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 47/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 48/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 50/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 51/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 52/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 53/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 54/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 55/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 56/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 57/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 58/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 77/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 93/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 96/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger medium hits: 1 | Risco médio: painéis admin, arquivos de configuração | +10 | |
| Danger medium hits: 107 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 140 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 146 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 150 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 196 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 212 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 213 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 215 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 26 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 260 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 262 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 263 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 317 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 337 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 395 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 428 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 430 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 526 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 618 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 674 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 994 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger strong hits: 1 | Caminhos de alto risco: shells, RCE, exploits | +25 | |
| Danger strong hits: 10 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 12 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 128 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 179 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 180 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 20 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 23 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 269 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 30 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 40 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 44 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 6 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 8 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 88 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 9 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Probe 302→404 | Anomalia comportamental detectada automaticamente | +20 | |
| UA suspicious | Anomalia comportamental detectada automaticamente | +15 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 4.223.171.122 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 4.223.171.122.
IP 4.223.171.122 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
4.223.171.122 has been assigned a threat score of 280/100 (Critical). Isso representa um nível de risco crítico. Nossos sistemas de detecção identificaram múltiplos indicadores de alta confiança de intenção maliciosa.
The following attack categories were identified:
A análise de inteligência de ameaças vinculou 4.223.171.122 a atividade maliciosa originada de Gävle, Sweden, operando na rede de Microsoft Corporation. O endereço está sob observação desde sua detecção inicial. Ao longo de 16 dias, este IP gerou 4,730 requisições maliciosas, com média de aproximadamente 295.6 requisições por dia. O IP é classificado como infraestrutura de hosting/datacenter, comumente associado a servidores alugados para campanhas de ataque automatizadas, comando e controle de botnets, ou varredura de vulnerabilidades em escala. A combinação de 3 vetores de ataque distintos indica um ator de ameaça sofisticado implantando ferramentas automatizadas que sondam múltiplas superfícies de ataque simultaneamente. Nossos registros mostram 101 IPs maliciosos originados de Sweden, posicionando-o como um contribuinte significativa para atividade de ameaças global. Uma pontuação de 280/100 coloca este endereço no nível mais alto de severidade.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Botnet C2 infrastructure has evolved from centralized IRC channels to resilient peer-to-peer networks, domain generation algorithms, and blockchain-based communication. This evolution makes botnet takedowns increasingly difficult and expensive.