
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| 404 ratio >= 60% | Maioria das solicitações retornou 404 — enumeração | +25 | |
| Burst 10/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 12/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 13/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 14/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 15/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 16/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 22/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 28/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 32/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 36/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 38/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 39/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 40/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 41/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 43/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 45/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 46/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 47/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 48/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 49/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 50/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 51/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 52/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 53/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 54/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 55/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 56/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 57/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 58/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 9/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger strong hits: 121 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 17 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 170 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 196 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 209 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 219 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 273 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 319 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 341 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 402 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 41 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 420 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 453 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 462 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 478 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 489 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 496 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 502 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 509 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 528 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 533 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 539 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 55 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 556 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 587 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 592 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 615 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 618 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 619 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 620 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 621 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 67 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 95 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| POST seen | Anomalia comportamental detectada automaticamente | +8 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 54.200.80.123 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 54.200.80.123.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
54.200.80.123 has been assigned a threat score of 203/100 (Critical). Isso representa um nível de risco crítico. Nossos sistemas de detecção identificaram múltiplos indicadores de alta confiança de intenção maliciosa.
The following attack categories were identified:
A análise de inteligência de ameaças vinculou 54.200.80.123 a atividade maliciosa originada de Portland, United States, operando na rede de Amazon.com, Inc.. O endereço está sob observação desde sua detecção inicial. O endereço esteve ativo por 5 dias em nosso sistema de monitoramento, produzindo 8,634 requisições sinalizadas a uma taxa de ~1726.8/dia. O IP é classificado como infraestrutura de hosting/datacenter, comumente associado a servidores alugados para campanhas de ataque automatizadas, comando e controle de botnets, ou varredura de vulnerabilidades em escala. Dois padrões de ataque foram identificados (Path Enumeration e Request Flooding), sugerindo uma campanha semi-automatizada que visa múltiplas vulnerabilidades. United States atualmente responde por 130 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. Uma pontuação de 203/100 coloca este endereço no nível mais alto de severidade.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Satellite internet introduces unique security challenges including high latency that affects real-time threat detection, shared bandwidth that enables traffic sniffing, and coverage areas that cross multiple jurisdictions complicating legal response.