ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
109.70.100.8

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-29 16:10:41
Первое появление: 2026-05-13 21:23:39
Последнее появление: 2026-05-29 16:03:41
100

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 100/100. Всего зафиксировано вредоносных запросов: 1404.

BOT_UAFORM_SPAMMETHODRATIO_404REFERERUA_SUSspam
01

Геолокация и классификация

IP-адрес
109.70.100.8
Тип
Unknown
Страна
🇤🇤 ??
Город
Unknown
Провайдер
Unknown
Организация
Unknown
Автономная система
Unknown
Кол-во запросов
1404
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
404 ratio 40-60%Большинство запросов вернули 404 — перебор файлов+15
Foreign refererReferer с постороннего внешнего домена+10
Form spam: latin_nameСпам/вредоносные ключевые слова в запросе+0
Form spam: too_fastСпам/вредоносные ключевые слова в запросе+0
POST seenПоведенческая аномалия обнаружена автоматически+8
UA bot: Go-http-clientОбнаружен User-Agent известного бота/краулера+40
UA suspiciousПоведенческая аномалия обнаружена автоматически+15
spam:latin_nameСпам/вредоносные ключевые слова в запросе+0
spam:too_fastСпам/вредоносные ключевые слова в запросе+0
Σ = 88
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-05-13 21:23:39
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
404 ratio 40-60% (+15), Foreign referer (+10), Form spam: latin_name
2026-05-29 16:03:41
Зафиксирован последний вредоносный запрос
Итоговый балл: 100/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 109.70.100.8 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • В подсети /24 обнаружены другие вредоносные IP — рассмотрите блокировку 109.70.100.0/24
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от перебора путей

Заблокируйте сканирование от 109.70.100.8: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

📧 Защита от спама

Включите CAPTCHA на всех публичных формах. Добавьте поля-ловушки (honeypot). Ограничьте отправку до 3 в минуту с IP. Используйте Akismet или CleanTalk.

🤖 Обнаружение ботов

Борьба с подделкой UA от 109.70.100.8: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.

07

Соседи в 109.70.100.0/24

Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
bl.spamcop.net
✓ Чист
cbl.abuseat.org
✓ Чист
bl.blocklist.de
✓ Чист
zen.spamhaus.org
✓ Чист
b.barracudacentral.org
✓ Чист
psbl.surriel.com
✓ Чист
dnsbl.dronebl.org

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

109.70.100.8 получил оценку угрозы 100/100 (Критический). Столь высокий балл характеризует критического агента угрозы. Этот адрес демонстрирует устойчивое агрессивное вредоносное поведение по множеству векторов обнаружения.

Обнаружены следующие категории атак:

Перебор путейАномалия User-Agent

📊 Threat Analysis

Анализ разведки угроз связал 109.70.100.8 с вредоносной активностью из an unknown location. Адрес находится под наблюдением с момента первого обнаружения. Адрес был активен 15 дней в нашей системе мониторинга, произведя 1,404 подозрительных запросов со скоростью ~93.6/день. Двойные векторы атак — Перебор путей в сочетании с Аномалия User-Agent — указывают на координированную атаку, а не оппортунистическое сканирование. При 100/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.

11

Связанные угрозы

🇤🇤 Топ угроз из ??

Смотреть все →
12

Аналитика безопасности

💡 SQL Injection Campaigns

SQL injection remains one of the most common web attack vectors. Attackers inject malicious SQL code through input fields to extract database contents, modify data, or gain administrative access. Automated scanners test for SQLi vulnerabilities at massive scale.

💡 Responsible Disclosure Ethics

Responsible disclosure balances public safety with giving vendors time to patch vulnerabilities. The security community generally supports coordinated disclosure timelines, but disagreements about appropriate timeframes and full disclosure continue to drive policy debates.

🔍 Проверить любой IP-адрес

Поделиться отчётом: