ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
103.66.178.246

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-07-28 14:54:37
Первое появление: 2026-07-15 05:43:44
Последнее появление: 2026-07-19 04:07:47
70

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 70/100. Всего зафиксировано вредоносных запросов: 258.

DANGER_PATHRATIO_404REFERERUA_CHANGED
01

Геолокация и классификация

IP-адрес
103.66.178.246
Тип
VPN
Страна
🇯🇵 Japan
Город
Tokyo
Провайдер
HostRoyale Technologies Pvt Ltd
Организация
HostRoyale Technologies
Автономная система
AS203020 HostRoyale Technologies Pvt Ltd
Кол-во запросов
258
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
404 ratio 40-60%Большинство запросов вернули 404 — перебор файлов+15
Danger medium hits: 1Запросы к админ-панелям, файлам конфигурации+10
Danger medium hits: 2Запросы к админ-панелям, файлам конфигурации+20
Foreign refererReferer с постороннего внешнего домена+10
UA changedНесколько User-Agent строк — ротация бота+25
Σ = 80
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-07-15 05:43:44
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
404 ratio 40-60% (+15), Danger medium hits: 1 (+10), Danger medium hits: 2 (+20)
2026-07-19 04:07:47
Зафиксирован последний вредоносный запрос
Итоговый балл: 70/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

HostRoyale Technologies Pvt Ltd
AS203020 · 🇯🇵 Japan
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 103.66.178.246 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от перебора путей

Заблокируйте сканирование от 103.66.178.246: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

🤖 Обнаружение ботов

Борьба с подделкой UA от 103.66.178.246: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
bl.spamcop.net
✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
dnsbl.dronebl.org

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

103.66.178.246 получил оценку угрозы 70/100 (Высокий). IP оценивается как угроза высокого уровня. Сетевым администраторам следует создать правила блокировки и отслеживать любые подключения с этого адреса.

Обнаружены следующие категории атак:

Перебор путейАномалия User-Agent

📊 Threat Analysis

Наша инфраструктура мониторинга идентифицировала 103.66.178.246, геолоцированный в Tokyo, Japan, работающий в сети HostRoyale Technologies Pvt Ltd, как источник подозрительной сетевой активности. Адрес был активен 3 дней в нашей системе мониторинга, произведя 258 подозрительных запросов со скоростью ~86/день. Классифицированный как VPN или прокси-сервер, этот IP служит слоем анонимизации. Двойные векторы атак — Перебор путей в сочетании с Аномалия User-Agent — указывают на координированную атаку, а не оппортунистическое сканирование. При 70/100 этот IP требует немедленных защитных действий.

Этот IP связан с VPN или прокси-сервисом. Атакующие часто маршрутизируют трафик через анонимайзеры для скрытия реального местоположения.

11

Связанные угрозы

🇯🇵 Топ угроз из Japan

Смотреть все →

🏢 Та же сеть: AS203020

185.153.151.152 (255)185.153.151.177 (220)185.153.151.137 (220)161.123.151.161 (95)209.242.211.84 (95)Смотреть все →
12

Аналитика безопасности

💡 API Abuse and Enumeration

Modern attacks increasingly target APIs rather than traditional web interfaces. Attackers enumerate endpoints, test for broken authentication, and exploit excessive data exposure. API attacks are harder to detect as they mimic legitimate programmatic access patterns.

💡 SSH Brute Force Defense

SSH servers face constant brute force attacks targeting common usernames and weak passwords. Key-based authentication, fail2ban, non-standard ports, and IP allowlisting dramatically reduce the attack surface. Monitoring auth logs reveals active campaigns and compromised credentials.

🔍 Проверить любой IP-адрес

Поделиться отчётом: