
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| 404 ratio >= 60% | Maioria das solicitações retornou 404 — enumeração | +25 | |
| Burst 10/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 10/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 18/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 21/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 22/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 6/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 7/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 8/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 9/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| DDoS / Flood | Anomalia comportamental detectada automaticamente | +0 | |
| Danger medium hits: 13 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 9 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger strong hits: 1 | Caminhos de alto risco: shells, RCE, exploits | +25 | |
| Danger strong hits: 10 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 14 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Directory Scan | Anomalia comportamental detectada automaticamente | +0 | |
| Foreign referer | Referer de domínio externo não relacionado | +10 | |
| POST seen | Anomalia comportamental detectada automaticamente | +8 | |
| Probe 302→404 | Anomalia comportamental detectada automaticamente | +20 | |
| UA bot: python | User-Agent de bot/rastreador conhecido detectado | +40 | |
| UA changed | Múltiplos User-Agents — técnica de rotação de bot | +25 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 45.61.184.21 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 45.61.184.21.
IP 45.61.184.21 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
45.61.184.21 has been assigned a threat score of 333/100 (Critical). Uma pontuação tão alta marca um ator de ameaça crítico. Este endereço demonstrou comportamento malicioso persistente e agressivo em múltiplos vetores de detecção.
The following attack categories were identified:
Nossa infraestrutura de monitoramento identificou 45.61.184.21, geolocalizado em Miami, United States, operando na rede de FranTech Solutions, como fonte de atividade de rede suspeita. Nossos sensores capturaram 4,591 requisições maliciosas deste endereço em um período de 37 dias, refletindo uma cadência de ataque sustentada de ~124.1 requisições por dia. Com 3 padrões de ataque diferentes detectados, este IP exibe comportamento característico de frameworks de varredura automatizada avançados. Nossos registros mostram 151 IPs maliciosos originados de United States, posicionando-o como um contribuinte significativa para atividade de ameaças global. Uma pontuação de 333/100 coloca este endereço no nível mais alto de severidade.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Monitoring dark web forums and marketplaces provides advance warning of planned attacks, leaked credentials, and compromised data. This intelligence feeds into proactive defense measures before attacks reach their targets.