
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Directory Scan | Anomalia comportamental detectada automaticamente | +0 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Adicione 45.146.54.5 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.
Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
45.146.54.5 has been assigned a threat score of 100/100 (Critical). Uma pontuação tão alta marca um ator de ameaça crítico. Este endereço demonstrou comportamento malicioso persistente e agressivo em múltiplos vetores de detecção.
O endereço 45.146.54.5 se origina de San Francisco, United States, operando na rede de F.N.S. HOLDINGS LIMITED. Foi identificado por meio de análise automatizada do tráfego de rede nos endpoints monitorados. Durante sua janela de observação de 6 dias, registramos 155 requisições hostis deste IP — aproximadamente 25.8 por dia em média. Nossos registros mostram 151 IPs maliciosos originados de United States, posicionando-o como um contribuinte significativa para atividade de ameaças global. Uma pontuação de 100/100 coloca este endereço no nível mais alto de severidade.
Monitoring DNS queries reveals malicious activity including command-and-control communication, data exfiltration through DNS tunneling, and connections to known malicious domains. DNS is often the first indicator of compromise in network forensics.
Signature-based detection matches known attack patterns but misses novel threats. Behavioral analysis identifies anomalies in request patterns, timing, and volume, catching zero-day attacks that signatures cannot recognize.