
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| 404 ratio >= 60% | Maioria das solicitações retornou 404 — enumeração | +25 | |
| Burst 22/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 23/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 24/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 78/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 84/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 85/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 86/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 87/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 88/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger medium hits: 106 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 154 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 157 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 243 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 246 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 2862 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 2887 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 292 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 316 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 4374 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 438 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 461 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger medium hits: 538 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Danger strong hits: 11 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 12 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 18 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 19 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 26 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 32 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 36 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 449 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 45 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 460 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 5 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 6 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 617 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Probe 302→404 | Anomalia comportamental detectada automaticamente | +20 | |
| UA suspicious | Anomalia comportamental detectada automaticamente | +15 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 52.139.36.144 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 52.139.36.144.
IP 52.139.36.144 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
52.139.36.144 has been assigned a threat score of 280/100 (Critical). Isso o coloca na categoria de ameaça crítica. O bloqueio imediato é fortemente recomendado em todos os perímetros de rede.
The following attack categories were identified:
A análise de inteligência de ameaças vinculou 52.139.36.144 a atividade maliciosa originada de Toronto, Canada, operando na rede de Microsoft Corporation. O endereço está sob observação desde sua detecção inicial. Nossos sensores capturaram 2,344 requisições maliciosas deste endereço em um período de 10 dias, refletindo uma cadência de ataque sustentada de ~234.4 requisições por dia. Operando a partir de infraestrutura de datacenter, este IP é típico de endereços usados em operações de ataque organizadas. A combinação de 3 vetores de ataque distintos indica um ator de ameaça sofisticado implantando ferramentas automatizadas que sondam múltiplas superfícies de ataque simultaneamente. Nossos registros mostram 103 IPs maliciosos originados de Canada, posicionando-o como um contribuinte significativa para atividade de ameaças global. Uma pontuação de 280/100 coloca este endereço no nível mais alto de severidade.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Expired, self-signed, or misconfigured TLS certificates create security vulnerabilities and trust issues. Certificate monitoring, automated renewal through ACME protocols, and proper certificate chain configuration prevent both security gaps and service disruptions.