ABUSE.MOM
RELATÓRIO DE AMEAÇA

Relatório de ameaça IP
58.216.109.17

ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO

Gerado: 2026-05-27 05:05:39
Primeira vez visto: 2026-03-20 22:00:07
Última vez visto: 2026-04-24 14:00:05
70

⛔ Veredito: BLOQUEIO

Este endereço IP foi classificado como fonte de atividade automatizada maliciosa. Pontuação de ameaça: 70/100. Total de solicitações maliciosas observadas: 2.

DANGER_PATHREFERER
01

Geolocalização e classificação

Endereço IP
58.216.109.17
Tipo
Residential
País
🇨🇳 China
Cidade
Nanjing
ISP
China Telecom
Organização
Chinanet JS
Sistema autônomo
AS140293 CHINATELECOM Jiangsu province Changzhou 5G network
Nº de solicitações
2
02

Assinaturas de detecção

AssinaturaDescriçãoPontosGravidade
Danger medium hits: 8Risco médio: painéis admin, arquivos de configuração+60
Foreign referer seenReferer de domínio externo não relacionado+10
Σ = 70
03

Atividade observada

Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.

[redacted]
GET
/
200
Solicitações exibidas: 1 · HTTP 404: 0 · Padrões perigosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronologia

2026-03-20 22:00:07
Primeira solicitação maliciosa detectada
IP entrou em monitoramento a partir dos logs
Durante observação
Múltiplas assinaturas de detecção ativadas
Danger medium hits: 8 (+60), Foreign referer seen (+10)
2026-04-24 14:00:05
Última solicitação maliciosa observada
Pontuação total atingida: 70/100
Próximo ciclo
IP bloqueado — todas as solicitações subsequentes negadas (HTTP 403)
Adicionado à lista de bloqueio automaticamente
05

Provedor de rede

China Telecom
AS140293 · 🇨🇳 China
06

Recomendações

Ações tomadas e recomendadas

  • IP 58.216.109.17 está bloqueado no nível da aplicação (HTTP 403)
  • Considere bloquear no nível do firewall (iptables/CSF)
  • Outros IPs maliciosos detectados na mesma sub-rede /24 — considere bloquear 58.216.109.0/24
  • Reporte o abuso ao provedor de rede através do contato de abuso
  • Garanta que arquivos sensíveis (.env, .git) não sejam acessíveis pela web

⚙️ Segurança geral

Adicione 58.216.109.17 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.

07

Vizinhos em 58.216.109.0/24

Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.

08

Portas abertas e serviços

Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.

PORTAS ABERTAS (16)
PortServiceRiskDescription
80HTTPLowHTTP web server — standard web traffic
161UnknownLowService on port 161
800UnknownLowService on port 800
843UnknownLowService on port 843
902UnknownLowService on port 902
5600UnknownLowService on port 5600
8001UnknownLowService on port 8001
8043UnknownLowService on port 8043
8068UnknownLowService on port 8068
8069UnknownLowService on port 8069
8080HTTP-AltLowHTTP alternative port — often used for admin panels or proxies
8081UnknownLowService on port 8081
8089UnknownLowService on port 8089
8099UnknownLowService on port 8099
8443HTTPS-AltLowService on port 8443
9101UnknownLowService on port 9101
Hostnames: tzcdn.ksc-test.comcntv.kcdnvip.comdownload.ks-cdn.comv.kcdnvip.com

Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.

09

Status em listas negras (DNSBL)

Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.

✓ Limpo
dnsbl.sorbs.net
✓ Limpo
ix.dnsbl.manitu.net
✓ Limpo
bl.spamcop.net
✓ Limpo
zen.spamhaus.org
✓ Limpo
psbl.surriel.com
✓ Limpo
b.barracudacentral.org
✓ Limpo
truncate.gbudb.net
✓ Limpo
dnsbl-1.uceprotect.net

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

58.216.109.17 has been assigned a threat score of 70/100 (High). Esta pontuação indica alta severidade de ameaça. O IP mostrou padrões claros de comportamento malicioso que justificam medidas defensivas imediatas.

📊 Threat Analysis

58.216.109.17 está registrado em Nanjing, China, operando na rede de China Telecom. Este IP apareceu pela primeira vez em nossos feeds de ameaças após acionar múltiplas assinaturas de detecção comportamental. Durante sua janela de observação de 34 dias, registramos 2 requisições hostis deste IP — aproximadamente 0.1 por dia em média. Este é um endereço IP residencial, sugerindo um dispositivo doméstico comprometido como roteador, aparelho inteligente ou estação de trabalho infectada participando de uma botnet. Nossos registros mostram 105 IPs maliciosos originados de China, posicionando-o como um contribuinte significativa para atividade de ameaças global. Uma pontuação de 70/100 coloca este IP na categoria de alto risco. Bloqueio no nível de firewall é recomendado.

This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.

11

Related Threats

🇨🇳 Top threats from China

180.184.55.222 (340)117.50.120.215 (235)115.191.1.205 (235)123.58.16.244 (235)43.142.47.248 (230)View all →

🏢 Same network: AS140293

218.93.165.108 (80)58.216.109.13 (70)58.216.109.8 (70)58.216.109.18 (70)View all →
12

Security Intelligence

💡 Credential Stuffing at Scale

Credential stuffing uses stolen username-password pairs from data breaches to attempt logins across many websites. Since users frequently reuse passwords, these automated attacks achieve success rates of 0.1-2%, which translates to thousands of compromised accounts from millions of attempts.

💡 GraphQL Security Risks

GraphQL APIs introduce specific vulnerabilities including introspection information disclosure, query complexity attacks, batching abuse, and authorization bypass through nested queries. Depth limiting, cost analysis, and field-level authorization address these GraphQL-specific threats.

🔍 Check Any IP Address

Share this report: