
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger medium hits: 1 | Запросы к админ-панелям, файлам конфигурации | +10 | |
| Burst: 7 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Foreign referer seen | Referer с постороннего внешнего домена | +10 | |
| POST requests present | Поведенческая аномалия обнаружена автоматически | +8 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Внедрите limit_req_zone в nginx. Разверните CDN с защитой от DDoS. Настройте SYN cookies и отслеживание соединений для дросселирования 103.96.72.251.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 3306 | MySQL | High | MySQL database — should never be exposed to the internet |
⚠️ Обнаружено 1 порт высокого риска на 103.96.72.251. Эти сервисы не должны быть публично доступны без строгих правил файрвола.
| CVE ID | Link |
|---|---|
| CVE-2019-6111 | NVD → |
| CVE-2021-41617 | NVD → |
| CVE-2023-38408 | NVD → |
| CVE-2023-51385 | NVD → |
| CVE-2019-6110 | NVD → |
| CVE-2016-20012 | NVD → |
| CVE-2020-15778 | NVD → |
| CVE-2019-6109 | NVD → |
| CVE-2021-36368 | NVD → |
| CVE-2023-48795 | NVD → |
| CVE-2023-51767 | NVD → |
| CVE-2018-15919 | NVD → |
| CVE-2008-3844 | NVD → |
| CVE-2025-32728 | NVD → |
| CVE-2020-14145 | NVD → |
| CVE-2007-2768 | NVD → |
| CVE-2018-20685 | NVD → |
| CVE-2018-15473 | NVD → |
| CVE-2017-15906 | NVD → |
| CVE-2025-26465 | NVD → |
🔴 На этом хосте обнаружено 20 известных CVE, связанных с его открытыми сервисами. Такой объём указывает на крайне устаревшее ПО. Проверьте каждую CVE в базе NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
103.96.72.251 получил оценку угрозы 63/100 (Высокий). При таком уровне угрозы IP считается высокорисковым. Правила файрвола должны быть обновлены для блокировки трафика с этого источника.
Обнаружены следующие категории атак:
Сетевой трафик от 103.96.72.251, расположенного в San Po Kong, Hong Kong, работающий в сети Cloudie Limited, классифицирован как вредоносный нашей автоматической системой оценки угроз. За период в 21 дней этот IP сгенерировал 10 вредоносных запросов, в среднем ~0.5 запросов в день. Этот адрес принадлежит дата-центру или облачному хостингу. Хостинговые IP часто используются злоумышленниками, арендующими дешёвые VPS специально для проведения атак. Атаки на основе частоты запросов с этого IP направлены на перегрузку серверных ресурсов путём массовой отправки запросов. Hong Kong в настоящее время составляет 103 заблокированных IP в нашей базе данных, что делает её значительным источником вредоносного трафика. Оценка 63/100 требует активного мониторинга и ограничения частоты. Полная блокировка рекомендована для критичных систем.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
RCE vulnerabilities allow attackers to execute arbitrary code on target servers. These critical flaws often arise from deserialization bugs, template injection, or file upload vulnerabilities, and represent the highest severity class of web application weaknesses.
Passive DNS databases record historical DNS resolution data, enabling analysts to track domain changes, identify related infrastructure, and discover malicious domains sharing hosting with known threats. This historical context is invaluable for threat investigation.