ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
104.46.216.98

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-30 08:19:01
Первое появление: 2026-02-20 22:35:04
Последнее появление: 2026-02-24 08:00:05
280

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 280/100. Всего зафиксировано вредоносных запросов: 52.

UA_SUSDANGER_PATHRATIO_404REDIRECT_PROBEBURST
01

Геолокация и классификация

IP-адрес
104.46.216.98
Тип
Hosting
Страна
🇯🇵 Japan
Город
Tokyo
Провайдер
Microsoft Corporation
Организация
Microsoft Azure Cloud (japaneast)
Автономная система
AS8075 Microsoft Corporation
Кол-во запросов
52
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
UA suspicious (short/empty)Поведенческая аномалия обнаружена автоматически+15
Danger strong hits: 30Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 209Запросы к админ-панелям, файлам конфигурации+60
404 ratio 40-60%Большинство запросов вернули 404 — перебор файлов+15
Probe pattern 302->404 same pathПоведенческая аномалия обнаружена автоматически+20
Burst: 12 req / 2sАномально высокая частота запросов — сканирование+35
Burst: 40 req / 10sАномально высокая частота запросов — сканирование+35
Danger strong hits: 9Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 45Запросы к админ-панелям, файлам конфигурации+60
Burst: 11 req / 2sАномально высокая частота запросов — сканирование+35
Burst: 37 req / 10sАномально высокая частота запросов — сканирование+35
Danger strong hits: 69Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 235Запросы к админ-панелям, файлам конфигурации+60
Burst: 39 req / 10sАномально высокая частота запросов — сканирование+35
Danger strong hits: 28Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 222Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 40Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 128Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 54Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 149Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 24Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 131Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 17Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 117Запросы к админ-панелям, файлам конфигурации+60
404 ratio >= 60%Большинство запросов вернули 404 — перебор файлов+25
Danger strong hits: 51Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 233Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 222Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 443Запросы к админ-панелям, файлам конфигурации+60
Burst: 38 req / 10sАномально высокая частота запросов — сканирование+35
Danger strong hits: 78Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 280Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 32Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 126Запросы к админ-панелям, файлам конфигурации+60
Burst: 43 req / 10sАномально высокая частота запросов — сканирование+35
Danger strong hits: 72Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 295Запросы к админ-панелям, файлам конфигурации+60
Burst: 44 req / 10sАномально высокая частота запросов — сканирование+35
Danger strong hits: 34Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 2Запросы к опасным путям: шеллы, RCE, эксплойты+50
Danger medium hits: 2Запросы к админ-панелям, файлам конфигурации+20
Danger strong hits: 102Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 419Запросы к админ-панелям, файлам конфигурации+60
Burst: 13 req / 2sАномально высокая частота запросов — сканирование+35
Burst: 45 req / 10sАномально высокая частота запросов — сканирование+35
Danger strong hits: 52Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 125Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 240Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 97Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 203Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 301Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 664Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 158Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 442Запросы к админ-панелям, файлам конфигурации+60
Burst: 46 req / 10sАномально высокая частота запросов — сканирование+35
Danger strong hits: 79Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 223Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 277Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 101Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 414Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 227Запросы к админ-панелям, файлам конфигурации+60
Burst: 42 req / 10sАномально высокая частота запросов — сканирование+35
Burst: 41 req / 10sАномально высокая частота запросов — сканирование+35
Danger strong hits: 53Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 116Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 87Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 224Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 65Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 150Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 48Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 109Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 240Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 658Запросы к админ-панелям, файлам конфигурации+60
Burst: 35 req / 10sАномально высокая частота запросов — сканирование+35
Σ = 4955
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Показано запросов: 2 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-02-20 22:35:04
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
UA suspicious (short/empty) (+15), Danger strong hits: 30 (+100), Danger medium hits: 209 (+60)
2026-02-24 08:00:05
Зафиксирован последний вредоносный запрос
Итоговый балл: 280/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Microsoft Corporation
AS8075 · 🇯🇵 Japan
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 104.46.216.98 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🤖 Защита от аномалий User-Agent

IP 104.46.216.98 демонстрирует подозрительное поведение UA. Блокируйте запросы с пустым User-Agent. Внедрите JavaScript-проверки для обнаружения ботов.

🔎 Защита от перебора путей

Заблокируйте сканирование от 104.46.216.98: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

🌊 Защита от флуда трафика

IP 104.46.216.98 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

⛔ В СПИСКЕ
Spamhaus ZEN

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

104.46.216.98 получил оценку угрозы 280/100 (Критический). Столь высокий балл характеризует критического агента угрозы. Этот адрес демонстрирует устойчивое агрессивное вредоносное поведение по множеству векторов обнаружения.

Обнаружены следующие категории атак:

Аномалия User-AgentПеребор путейФлуд запросами

📊 Threat Analysis

Адрес 104.46.216.98 происходит из Tokyo, Japan, работающий в сети Microsoft Corporation. Он был идентифицирован в ходе автоматического анализа входящего сетевого трафика на мониторируемых узлах. Наши сенсоры зафиксировали 52 вредоносных запросов с этого адреса за 3 дней, что отражает устойчивую интенсивность атак ~17.3 запросов в день. Работая из инфраструктуры дата-центра, этот IP типичен для адресов, используемых в организованных атакующих операциях. Облачные и VPS-провайдеры часто эксплуатируются как стартовые площадки для автоматического сканирования. Разнообразие 3 отдельных методов атаки указывает на комплексный набор атакующих инструментов. Наши записи показывают 15 вредоносных IP, исходящих из Japan, что позиционирует её как заметным источник глобальной угрозы. Оценка 280/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.

Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.

11

Связанные угрозы

🇯🇵 Топ угроз из Japan

20.89.56.154 (280)20.27.221.169 (280)20.210.188.132 (280)20.194.153.120 (280)104.46.236.39 (280)Смотреть все →

🏢 Та же сеть: AS8075

74.241.249.229 (340)20.151.111.128 (308)4.182.24.88 (285)20.65.61.3 (283)4.205.39.97 (283)Смотреть все →
12

Аналитика безопасности

💡 HTTP Header Analysis for Threat Detection

Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.

💡 Subnet-Level vs IP-Level Blocking

When multiple IPs in a subnet show malicious behavior, subnet blocking efficiently neutralizes the threat. However, overly broad blocking risks impacting legitimate users. Analysis of subnet ownership and historical behavior guides appropriate blocking scope.

🔍 Проверить любой IP-адрес

Поделиться отчётом: