ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
108.181.40.200

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-27 10:47:55
Первое появление: 2026-03-23 13:00:07
Последнее появление: 2026-03-23 13:00:07
105

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 105/100. Всего зафиксировано вредоносных запросов: 1.

DANGER_PATHRATIO_404REDIRECT_PROBEREFERER
01

Геолокация и классификация

IP-адрес
108.181.40.200
Тип
Residential
Страна
🇺🇸 United States
Город
Los Angeles
Провайдер
Psychz Networks
Организация
TELUS Communications Inc.
Автономная система
AS40676 Psychz Networks
Кол-во запросов
1
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Danger medium hits: 8Запросы к админ-панелям, файлам конфигурации+60
404 ratio 40-60%Большинство запросов вернули 404 — перебор файлов+15
Probe pattern 302->404 same pathПоведенческая аномалия обнаружена автоматически+20
Foreign referer seenReferer с постороннего внешнего домена+10
Σ = 105
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-03-23 13:00:07
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Danger medium hits: 8 (+60), 404 ratio 40-60% (+15), Probe pattern 302->404 same path (+20)
2026-03-23 13:00:07
Зафиксирован последний вредоносный запрос
Итоговый балл: 105/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Psychz Networks
AS40676 · 🇺🇸 United States
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 108.181.40.200 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от сканирования каталогов

IP 108.181.40.200 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.

08

Открытые порты и сервисы

Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.

ОТКРЫТЫЕ ПОРТЫ (7)
PortServiceRiskDescription
80HTTPLowHTTP web server — standard web traffic
4444UnknownLowService on port 4444
7777UnknownLowService on port 7777
12345UnknownLowService on port 12345
36505UnknownLowService on port 36505
44444UnknownLowService on port 44444
55555UnknownLowService on port 55555
ИЗВЕСТНЫЕ УЯЗВИМОСТИ (CVE) (8)
CVE IDLink
CVE-2019-9511NVD →
CVE-2019-20372NVD →
CVE-2025-23419NVD →
CVE-2019-9513NVD →
CVE-2021-23017NVD →
CVE-2019-9516NVD →
CVE-2021-3618NVD →
CVE-2023-44487NVD →

🔴 На этом хосте обнаружено 8 известных CVE, связанных с его открытыми сервисами. Множество уязвимостей указывает на пробелы в управлении обновлениями. Проверьте каждую CVE в базе NVD.

ОБНАРУЖЕННЫЕ ТЕХНОЛОГИИ
f5:nginx:1.16.0

Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
ix.dnsbl.manitu.net
✓ Чист
bl.spamcop.net
✓ Чист
dnsbl.sorbs.net
✓ Чист
zen.spamhaus.org
✓ Чист
dnsbl-1.uceprotect.net
✓ Чист
b.barracudacentral.org
✓ Чист
truncate.gbudb.net
✓ Чист
psbl.surriel.com

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

108.181.40.200 получил оценку угрозы 105/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.

Обнаружены следующие категории атак:

Перебор путей

📊 Threat Analysis

108.181.40.200 зарегистрирован в Los Angeles, United States, работающий в сети Psychz Networks. Этот IP впервые появился в наших лентах угроз после срабатывания множества поведенческих сигнатур обнаружения. За период в 1 дней этот IP сгенерировал 1 вредоносных запросов, в среднем ~1 запросов в день. Адрес классифицирован как жилой (residential), что означает принадлежность к пользовательскому ISP-подключению. Вредоносная активность с жилых IP обычно указывает на компрометацию устройства или участие в ботнете. IP демонстрирует поведение перебора директорий, систематически запрашивая несуществующие пути для обнаружения скрытых файлов и неправильно настроенных ресурсов. Оценка 105/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇺🇸 Топ угроз из United States

23.27.209.97 (140)46.202.224.3 (140)23.27.210.178 (140)208.87.242.97 (125)108.181.24.43 (105)Смотреть все →

🏢 Та же сеть: AS40676

45.67.99.32 (305)45.67.99.86 (270)45.67.97.35 (255)45.67.97.188 (255)45.67.99.15 (255)Смотреть все →
12

Аналитика безопасности

💡 WordPress-Specific Attack Vectors

WordPress sites face constant automated attacks targeting xmlrpc.php for brute force amplification, wp-login.php for credential theft, and vulnerable plugins for remote code execution. Over 90% of CMS-based attacks specifically target WordPress installations.

💡 Behavioral Analysis vs Signature Detection

Signature-based detection matches known attack patterns but misses novel threats. Behavioral analysis identifies anomalies in request patterns, timing, and volume, catching zero-day attacks that signatures cannot recognize.

🔍 Проверить любой IP-адрес

Поделиться отчётом: