
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Directory Scan | Поведенческая аномалия обнаружена автоматически | +0 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте 102.113.181.186 на сетевом периметре. Внедрите эшелонированную защиту, комбинируя блокировку IP с защитой на уровне приложений.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
102.113.181.186 получил оценку угрозы 95/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.
Наша инфраструктура мониторинга идентифицировала 102.113.181.186, геолоцированный в Port Louis, MU, работающий в сети MauritiusTelecom, как источник подозрительной сетевой активности. За период в 24 дней этот IP сгенерировал 529 вредоносных запросов, в среднем ~22 запросов в день. Наши записи показывают 20 вредоносных IP, исходящих из MU, что позиционирует её как заметным источник глобальной угрозы. Оценка 95/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.
WAFs inspect HTTP traffic to block common attacks but require careful tuning. Overly aggressive rules cause false positives while permissive configurations miss attacks. Modern WAFs combine signature matching with behavioral analysis and machine learning.
Monitoring DNS queries reveals malicious activity including command-and-control communication, data exfiltration through DNS tunneling, and connections to known malicious domains. DNS is often the first indicator of compromise in network forensics.