ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
117.62.237.194

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-09-15 17:01:35
Первое появление: 2026-07-30 05:37:53
Последнее появление: 2026-08-02 00:50:08
105

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 105/100. Всего зафиксировано вредоносных запросов: 153.

DANGER_PATHRATIO_404REDIRECT_PROBE
01

Геолокация и классификация

IP-адрес
117.62.237.194
Тип
Residential
Страна
🇨🇳 China
Город
Nanjing
Провайдер
China Telecom
Организация
Chinanet JS
Автономная система
AS134756 CHINANET Nanjing Jishan IDC network
Кол-во запросов
153
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
404 ratio 40-60%Большинство запросов вернули 404 — перебор файлов+15
Danger medium hits: 2Запросы к админ-панелям, файлам конфигурации+20
Danger strong hits: 2Запросы к опасным путям: шеллы, RCE, эксплойты+50
Probe 302→404Поведенческая аномалия обнаружена автоматически+20
Σ = 105
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-07-30 05:37:53
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
404 ratio 40-60% (+15), Danger medium hits: 2 (+20), Danger strong hits: 2 (+50)
2026-08-02 00:50:08
Зафиксирован последний вредоносный запрос
Итоговый балл: 105/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

China Telecom
AS134756 · 🇨🇳 China
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 117.62.237.194 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от перебора путей

Заблокируйте сканирование от 117.62.237.194: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
bl.blocklist.de
✓ Чист
b.barracudacentral.org
✓ Чист
bl.spamcop.net
✓ Чист
cbl.abuseat.org
✓ Чист
zen.spamhaus.org
✓ Чист
dnsbl.dronebl.org
✓ Чист
psbl.surriel.com

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

117.62.237.194 получил оценку угрозы 105/100 (Критический). С такой оценкой IP попадает в критическую зону — в число наиболее опасных адресов в нашей базе мониторинга.

Обнаружены следующие категории атак:

Перебор путей

📊 Threat Analysis

IP-адрес 117.62.237.194 отслежен до Nanjing, China, работающий в сети China Telecom. Наши системы обнаружения угроз пометили этот адрес на основе наблюдаемых паттернов вредоносного поведения. Адрес был активен 2 дней в нашей системе мониторинга, произведя 153 подозрительных запросов со скоростью ~76.5/день. Это жилой IP-адрес, что указывает на скомпрометированное домашнее устройство — роутер, умное устройство или заражённую рабочую станцию, участвующую в ботнете. Обнаружено активное сканирование путей — этот IP зондирует сотни распространённых имён файлов и директорий. China в настоящее время составляет 110 заблокированных IP в нашей базе данных, что делает её значительным источником вредоносного трафика. Оценка 105/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇨🇳 Топ угроз из China

180.184.55.222 (340)82.157.132.42 (310)101.200.57.251 (310)118.25.236.48 (280)117.72.204.101 (280)Смотреть все →

🏢 Та же сеть: AS134756

121.229.156.46 (105)121.229.156.89 (95)121.229.156.103 (95)121.229.156.111 (95)121.229.156.39 (95)Смотреть все →
12

Аналитика безопасности

💡 API Abuse and Enumeration

Modern attacks increasingly target APIs rather than traditional web interfaces. Attackers enumerate endpoints, test for broken authentication, and exploit excessive data exposure. API attacks are harder to detect as they mimic legitimate programmatic access patterns.

💡 Network Telescope and Darknet Monitoring

Network telescopes monitor large blocks of unused IP address space. Since no legitimate traffic should reach these addresses, all observed traffic represents scanning, backscatter from spoofed attacks, or misconfiguration — providing pure signal for threat analysis.

🔍 Проверить любой IP-адрес

Поделиться отчётом: