
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| UA changed for same IP | Múltiplos User-Agents — técnica de rotação de bot | +25 | |
| Danger strong hits: 37 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 216 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Burst: 31 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 111 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger strong hits: 36 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 210 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Burst: 30 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 110 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Danger strong hits: 14 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 37 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| Burst: 10 req / 2s | Taxa de solicitações anormalmente alta — varredura | +35 | |
| Burst: 34 req / 10s | Taxa de solicitações anormalmente alta — varredura | +35 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 92.62.120.100 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Implemente limit_req_zone no nginx. Implante CDN com proteção DDoS. Configure SYN cookies para controlar 92.62.120.100.
Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.
Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 1443 | Unknown | Low | Service on port 1443 |
| 4000 | Unknown | Low | Service on port 4000 |
| 7443 | Unknown | Low | Service on port 7443 |
| 8443 | HTTPS-Alt | Low | Service on port 8443 |
Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
92.62.120.100 has been assigned a threat score of 255/100 (Critical). Isso representa um nível de risco crítico. Nossos sistemas de detecção identificaram múltiplos indicadores de alta confiança de intenção maliciosa.
The following attack categories were identified:
Nossa infraestrutura de monitoramento identificou 92.62.120.100, geolocalizado em Yerevan, AM, operando na rede de Cyberzone S.A., como fonte de atividade de rede suspeita. O endereço esteve ativo por 2 dias em nosso sistema de monitoramento, produzindo 3 requisições sinalizadas a uma taxa de ~1.5/dia. Operando a partir de uma rede residencial, este IP pode representar um gateway doméstico comprometido ou dispositivo IoT recrutado para uma infraestrutura de ataque maior. Dois padrões de ataque foram identificados (User-Agent Anomaly e Request Flooding), sugerindo uma campanha semi-automatizada que visa múltiplas vulnerabilidades. Uma pontuação de 255/100 coloca este endereço no nível mais alto de severidade.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.
When multiple IPs in a subnet show malicious behavior, subnet blocking efficiently neutralizes the threat. However, overly broad blocking risks impacting legitimate users. Analysis of subnet ownership and historical behavior guides appropriate blocking scope.