ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
104.244.74.39

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-30 08:00:28
Первое появление: 2026-03-19 11:00:09
Последнее появление: 2026-05-24 09:27:36
225

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 225/100. Всего зафиксировано вредоносных запросов: 106.

BOT_UABURSTDANGER_PATHRATIO_404
01

Геолокация и классификация

IP-адрес
104.244.74.39
Тип
Residential
Страна
🇱🇺 LU
Город
Roost
Провайдер
FranTech Solutions
Организация
BuyVM
Автономная система
AS53667 FranTech Solutions
Кол-во запросов
106
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
404 ratio 40-60%Большинство запросов вернули 404 — перебор файлов+15
Burst 13/2sАномально высокая частота запросов — сканирование+35
Burst 19/2sАномально высокая частота запросов — сканирование+35
Burst 20/10sАномально высокая частота запросов — сканирование+35
Burst 40/10sАномально высокая частота запросов — сканирование+35
Burst: 11 req / 2sАномально высокая частота запросов — сканирование+35
Burst: 13 req / 2sАномально высокая частота запросов — сканирование+35
Burst: 20 req / 10sАномально высокая частота запросов — сканирование+35
Danger strong hits: 120Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 160Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 182Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 20Запросы к опасным путям: шеллы, RCE, эксплойты+100
UA bot: pythonОбнаружен User-Agent известного бота/краулера+40
Σ = 700
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Показано запросов: 2 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-03-19 11:00:09
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
404 ratio 40-60% (+15), Burst 13/2s (+35), Burst 19/2s (+35)
2026-05-24 09:27:36
Зафиксирован последний вредоносный запрос
Итоговый балл: 225/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

FranTech Solutions
AS53667 · 🇱🇺 LU
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 104.244.74.39 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от перебора путей

Заблокируйте сканирование от 104.244.74.39: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

🌊 Защита от флуда трафика

IP 104.244.74.39 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.

🤖 Защита от аномалий User-Agent

IP 104.244.74.39 демонстрирует подозрительное поведение UA. Блокируйте запросы с пустым User-Agent. Внедрите JavaScript-проверки для обнаружения ботов.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
cbl.abuseat.org
✓ Чист
bl.spamcop.net
✓ Чист
bl.blocklist.de
✓ Чист
zen.spamhaus.org
✓ Чист
b.barracudacentral.org
✓ Чист
dnsbl.dronebl.org
✓ Чист
psbl.surriel.com

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

104.244.74.39 получил оценку угрозы 225/100 (Критический). Это помещает его в категорию критической угрозы. Рекомендуется немедленная блокировка на всех сетевых периметрах.

Обнаружены следующие категории атак:

Перебор путейФлуд запросамиАномалия User-Agent

📊 Threat Analysis

Сетевой трафик от 104.244.74.39, расположенного в Roost, LU, работающий в сети FranTech Solutions, классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 106 вредоносных запросов с этого адреса за 65 дней, что отражает устойчивую интенсивность атак ~1.6 запросов в день. Работая из жилой сети, этот IP может представлять скомпрометированный домашний шлюз или IoT-устройство, вовлечённое в крупную атакующую инфраструктуру. Комбинация 3 различных векторов атак указывает на изощрённого, многовекторного агента угрозы, использующего автоматизированные инструменты для одновременного зондирования множества поверхностей атаки. С 11 отмеченными адресами LU представляет заметным присутствие в нашей базе угроз. Оценка 225/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇱🇺 Топ угроз из LU

107.189.7.156 (180)107.189.1.176 (105)107.189.30.143 (105)107.189.7.189 (95)107.189.2.140 (95)Смотреть все →

🏢 Та же сеть: AS53667

107.189.7.156 (180)209.141.51.115 (125)205.185.121.126 (110)205.185.118.142 (110)209.141.49.199 (110)Смотреть все →
12

Аналитика безопасности

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 Container Security Challenges

Containerized applications face unique security challenges including vulnerable base images, excessive privileges, shared kernel attacks, and insecure orchestration configurations. Runtime security monitoring and immutable container policies mitigate these risks.

🔍 Проверить любой IP-адрес

Поделиться отчётом: