
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Directory Scan | Anomalia comportamental detectada automaticamente | +0 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Adicione 64.137.37.205 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
64.137.37.205 has been assigned a threat score of 60/100 (High). Neste nível de ameaça, o IP é considerado de alto risco. As regras de firewall devem ser atualizadas para negar tráfego desta fonte.
Nossa infraestrutura de monitoramento identificou 64.137.37.205, geolocalizado em Santiago, CL, operando na rede de Latitude.sh, como fonte de atividade de rede suspeita. O endereço esteve ativo por 14 dias em nosso sistema de monitoramento, produzindo 202 requisições sinalizadas a uma taxa de ~14.4/dia. Nossos registros mostram 86 IPs maliciosos originados de CL, posicionando-o como um contribuinte notável para atividade de ameaças global. A pontuação de 60/100 justifica monitoramento ativo e limitação de taxa.
GraphQL APIs introduce specific vulnerabilities including introspection information disclosure, query complexity attacks, batching abuse, and authorization bypass through nested queries. Depth limiting, cost analysis, and field-level authorization address these GraphQL-specific threats.
Blocking traffic from specific countries reduces attack surface but impacts legitimate international users. Effective geo-based policies use tiered approaches — blocking, rate limiting, or requiring additional verification based on risk assessment.