
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| UA suspicious (short/empty) | Anomalia comportamental detectada automaticamente | +15 | |
| Danger strong hits: 4 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 262 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Burst: 46 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 157 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger strong hits: 8 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 899 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Burst: 90 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 200 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger strong hits: 2 | Caminhos de alto risco: shells, RCE, exploits | +50 | |
| Danger medium hits: 258 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| Probe pattern 302->404 same path | Anomalia comportamental detectada automaticamente | +20 | |
| Burst: 48 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 164 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger strong hits: 3 | Caminhos de alto risco: shells, RCE, exploits | +75 | |
| Burst: 45 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 148 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 38 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 123 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 52 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 177 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 175 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 33 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 93 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 54 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 180 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger medium hits: 387 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Burst: 49 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 50 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 172 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 166 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 32 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 106 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 174 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 59 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 60 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 58 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger medium hits: 384 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Burst: 162 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 56 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 53 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 192 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 178 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 43 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 141 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 72.146.30.147 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 72.146.30.147.
IP 72.146.30.147 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
72.146.30.147 has been assigned a threat score of 245/100 (Critical). Com esta classificação, o IP se enquadra na faixa de severidade crítica — entre os endereços mais perigosos em nosso banco de dados de monitoramento.
The following attack categories were identified:
A análise de inteligência de ameaças vinculou 72.146.30.147 a atividade maliciosa originada de Milan, Italy, operando na rede de BellSouth.net Inc.. O endereço está sob observação desde sua detecção inicial. Nossos sensores capturaram 25 requisições maliciosas deste endereço em um período de 1 dias, refletindo uma cadência de ataque sustentada de ~25 requisições por dia. Este endereço pertence a um provedor de datacenter ou hosting em nuvem. IPs de hosting são frequentemente aproveitados por agentes de ameaças que alugam instâncias VPS baratas especificamente para realizar ataques. Com 3 padrões de ataque diferentes detectados, este IP exibe comportamento característico de frameworks de varredura automatizada avançados. Nossos registros mostram 129 IPs maliciosos originados de Italy, posicionando-o como um contribuinte significativa para atividade de ameaças global. Uma pontuação de 245/100 coloca este endereço no nível mais alto de severidade.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.
Cross-Origin Resource Sharing misconfigurations can expose sensitive APIs to unauthorized origins. Wildcard policies, reflected origins, and null origin allowlisting create vulnerabilities that attackers exploit for data theft and unauthorized actions.