
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Burst 122/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 164/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 200/10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 56/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 66/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst 84/2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger strong hits: 116 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 124 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 83 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger strong hits: 96 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Directory Scan | Anomalia comportamental detectada automaticamente | +0 | |
| Foreign referer | Referer de domínio externo não relacionado | +10 | |
| POST seen | Anomalia comportamental detectada automaticamente | +8 | |
| UA changed | Múltiplos User-Agents — técnica de rotação de bot | +25 | |
| UA suspicious | Anomalia comportamental detectada automaticamente | +15 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 62.60.130.231.
IP 62.60.130.231 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
62.60.130.231 has been assigned a threat score of 213/100 (Critical). Esta é uma ameaça de nível crítico. Administradores de sistemas devem tratar este IP como hostil e bloquear todas as conexões de entrada sem exceção.
The following attack categories were identified:
O endereço IP 62.60.130.231 foi rastreado até Tehran, Iran, operando na rede de Cipher Operations DOO Beograd - Novi Beograd. Nossos sistemas de detecção de ameaças sinalizaram este endereço com base em padrões de comportamento malicioso observados. O endereço esteve ativo por 52 dias em nosso sistema de monitoramento, produzindo 2,398 requisições sinalizadas a uma taxa de ~46.1/dia. Dois padrões de ataque foram identificados (Request Flooding e User-Agent Anomaly), sugerindo uma campanha semi-automatizada que visa múltiplas vulnerabilidades. Nossos registros mostram 46 IPs maliciosos originados de Iran, posicionando-o como um contribuinte notável para atividade de ameaças global. Uma pontuação de 213/100 coloca este endereço no nível mais alto de severidade.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Credential stuffing uses stolen username-password pairs from data breaches to attempt logins across many websites. Since users frequently reuse passwords, these automated attacks achieve success rates of 0.1-2%, which translates to thousands of compromised accounts from millions of attempts.