
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Danger medium hits: 1 | Запросы к админ-панелям, файлам конфигурации | +10 | |
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| POST requests present | Поведенческая аномалия обнаружена автоматически | +8 | |
| Danger strong hits: 2 | Запросы к опасным путям: шеллы, RCE, эксплойты | +50 | |
| Danger medium hits: 2 | Запросы к админ-панелям, файлам конфигурации | +20 | |
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте сканирование от 103.194.89.51: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 311 | Unknown | Low | Service on port 311 |
| 443 | HTTPS | Low | HTTPS web server — encrypted web traffic |
| 444 | Unknown | Low | Service on port 444 |
| 465 | Unknown | Low | Service on port 465 |
| 636 | Unknown | Low | Service on port 636 |
| 1337 | Unknown | Low | Service on port 1337 |
| 1926 | Unknown | Low | Service on port 1926 |
| 2083 | Unknown | Low | Service on port 2083 |
| 2087 | Unknown | Low | Service on port 2087 |
| 2376 | Unknown | Low | Service on port 2376 |
| 3001 | Unknown | Low | Service on port 3001 |
| 3269 | Unknown | Low | Service on port 3269 |
| 3780 | Unknown | Low | Service on port 3780 |
| 3790 | Unknown | Low | Service on port 3790 |
| 4064 | Unknown | Low | Service on port 4064 |
| 4433 | Unknown | Low | Service on port 4433 |
| 4434 | Unknown | Low | Service on port 4434 |
| 4443 | Unknown | Low | Service on port 4443 |
| 4444 | Unknown | Low | Service on port 4444 |
| 4911 | Unknown | Low | Service on port 4911 |
| 5001 | Unknown | Low | Service on port 5001 |
| 5006 | Unknown | Low | Service on port 5006 |
| 5986 | Unknown | Low | Service on port 5986 |
| 6443 | Unknown | Low | Service on port 6443 |
| 6697 | Unknown | Low | Service on port 6697 |
| 7001 | Unknown | Low | Service on port 7001 |
| 7071 | Unknown | Low | Service on port 7071 |
| 7415 | Unknown | Low | Service on port 7415 |
| 7434 | Unknown | Low | Service on port 7434 |
| 7443 | Unknown | Low | Service on port 7443 |
| 7548 | Unknown | Low | Service on port 7548 |
| 8009 | Unknown | Low | Service on port 8009 |
| 8083 | Unknown | Low | Service on port 8083 |
| 8085 | Unknown | Low | Service on port 8085 |
| 8089 | Unknown | Low | Service on port 8089 |
| 8139 | Unknown | Low | Service on port 8139 |
| 8140 | Unknown | Low | Service on port 8140 |
| 8181 | Unknown | Low | Service on port 8181 |
| 8443 | HTTPS-Alt | Low | Service on port 8443 |
| 8834 | Unknown | Low | Service on port 8834 |
| 8880 | Unknown | Low | Service on port 8880 |
| 8883 | Unknown | Low | Service on port 8883 |
| 8889 | Unknown | Low | Service on port 8889 |
| 9000 | Unknown | Low | Service on port 9000 |
| 9001 | Unknown | Low | Service on port 9001 |
| 9002 | Unknown | Low | Service on port 9002 |
| 9091 | Unknown | Low | Service on port 9091 |
| 9095 | Unknown | Low | Service on port 9095 |
| 9398 | Unknown | Low | Service on port 9398 |
| 9443 | Unknown | Low | Service on port 9443 |
| 9898 | Unknown | Low | Service on port 9898 |
| 9943 | Unknown | Low | Service on port 9943 |
| 10000 | Unknown | Low | Service on port 10000 |
| 10134 | Unknown | Low | Service on port 10134 |
| 10250 | Unknown | Low | Service on port 10250 |
| 10443 | Unknown | Low | Service on port 10443 |
| 10909 | Unknown | Low | Service on port 10909 |
| 10911 | Unknown | Low | Service on port 10911 |
| 16993 | Unknown | Low | Service on port 16993 |
| 31337 | Unknown | Low | Service on port 31337 |
| 47990 | Unknown | Low | Service on port 47990 |
| 51235 | Unknown | Low | Service on port 51235 |
| 55443 | Unknown | Low | Service on port 55443 |
| 55553 | Unknown | Low | Service on port 55553 |
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
103.194.89.51 получил оценку угрозы 93/100 (Критический). С такой оценкой IP попадает в критическую зону — в число наиболее опасных адресов в нашей базе мониторинга.
Обнаружены следующие категории атак:
IP-адрес 103.194.89.51 отслежен до Noida, India, работающий в сети Elyzium Technologies Pvt. Ltd.. Наши системы обнаружения угроз пометили этот адрес на основе наблюдаемых паттернов вредоносного поведения. Наши сенсоры зафиксировали 2 вредоносных запросов с этого адреса за 6 дней, что отражает устойчивую интенсивность атак ~0.3 запросов в день. Адрес классифицирован как жилой (residential), что означает принадлежность к пользовательскому ISP-подключению. Вредоносная активность с жилых IP обычно указывает на компрометацию устройства или участие в ботнете. IP демонстрирует поведение перебора директорий, систематически запрашивая несуществующие пути для обнаружения скрытых файлов и неправильно настроенных ресурсов. Наши записи показывают 102 вредоносных IP, исходящих из India, что позиционирует её как значительным источник глобальной угрозы. Оценка 93/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
Path traversal attacks attempt to access files outside the intended directory by manipulating file path references. Attackers use sequences like ../ to reach sensitive system files such as /etc/passwd or application configuration files.
Insecure file upload functionality allows attackers to upload web shells, malware, or scripts that execute on the server. Proper validation must check file content, not just extensions, and uploaded files should be stored outside the web root.