
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| 404 ratio >= 60% | Maioria das solicitações retornou 404 — enumeração | +25 | |
| Danger medium hits: 2 | Risco médio: painéis admin, arquivos de configuração | +20 | |
| Probe 302→404 | Anomalia comportamental detectada automaticamente | +20 | |
| Probe pattern 302->404 same path | Anomalia comportamental detectada automaticamente | +20 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 45.92.87.84 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
45.92.87.84 has been assigned a threat score of 65/100 (High). O IP é classificado como ameaça de alto nível. Administradores de rede devem implementar regras de bloqueio e monitorar conexões deste endereço.
The following attack categories were identified:
A análise de inteligência de ameaças vinculou 45.92.87.84 a atividade maliciosa originada de Almaty, KZ, operando na rede de HostRoyale Technologies Pvt Ltd. O endereço está sob observação desde sua detecção inicial. Durante sua janela de observação de 25 dias, registramos 1,360 requisições hostis deste IP — aproximadamente 54.4 por dia em média. O endereço opera como um nó de saída VPN/proxy. Atacantes roteiam tráfego através de serviços de anonimização. O IP exibe comportamento de enumeração de diretórios, solicitando sistematicamente caminhos inexistentes. Nossos registros mostram 101 IPs maliciosos originados de KZ, posicionando-o como um contribuinte significativa para atividade de ameaças global. A pontuação de 65/100 justifica monitoramento ativo e limitação de taxa.
This IP is associated with a VPN or proxy service. Attackers frequently route their traffic through anonymizing services to obscure their true location. This makes attribution more challenging but the malicious behavior patterns remain detectable.
Prototype pollution manipulates JavaScript object prototypes to inject properties that affect all objects in an application. This can lead to denial of service, property injection, and in some cases remote code execution in Node.js applications.
Cache poisoning manipulates web cache behavior to serve malicious content to other users. By identifying unkeyed inputs that influence cached responses, attackers can inject JavaScript, redirect users, or cause denial of service at scale through the cache infrastructure.