ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
118.179.63.81

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-30 15:18:33
Первое появление: 2026-04-13 21:00:04
Последнее появление: 2026-04-29 13:00:04
230

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 230/100. Всего зафиксировано вредоносных запросов: 16.

DANGER_PATHRATIO_404REDIRECT_PROBEREFERERUA_CHANGED
01

Геолокация и классификация

IP-адрес
118.179.63.81
Тип
Residential
Страна
🇧🇩 Bangladesh
Город
Dhaka
Провайдер
AmberIT Limited
Организация
Dhakacom Limited
Автономная система
AS23956 AmberIT Limited
Кол-во запросов
16
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Danger medium hits: 8Запросы к админ-панелям, файлам конфигурации+60
404 ratio 40-60%Большинство запросов вернули 404 — перебор файлов+15
Probe pattern 302->404 same pathПоведенческая аномалия обнаружена автоматически+20
Foreign referer seenReferer с постороннего внешнего домена+10
Danger medium hits: 4Запросы к админ-панелям, файлам конфигурации+40
Danger strong hits: 2Запросы к опасным путям: шеллы, RCE, эксплойты+50
UA changed for same IPНесколько User-Agent строк — ротация бота+25
Danger strong hits: 4Запросы к опасным путям: шеллы, RCE, эксплойты+100
Σ = 320
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-04-13 21:00:04
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Danger medium hits: 8 (+60), 404 ratio 40-60% (+15), Probe pattern 302->404 same path (+20)
2026-04-29 13:00:04
Зафиксирован последний вредоносный запрос
Итоговый балл: 230/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

AmberIT Limited
AS23956 · 🇧🇩 Bangladesh
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 118.179.63.81 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от перебора путей

Заблокируйте сканирование от 118.179.63.81: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

🤖 Защита от аномалий User-Agent

IP 118.179.63.81 демонстрирует подозрительное поведение UA. Блокируйте запросы с пустым User-Agent. Внедрите JavaScript-проверки для обнаружения ботов.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

⛔ В СПИСКЕ
zen.spamhaus.org
✓ Чист
ix.dnsbl.manitu.net
✓ Чист
dnsbl.sorbs.net
✓ Чист
bl.spamcop.net
✓ Чист
psbl.surriel.com
✓ Чист
b.barracudacentral.org
✓ Чист
truncate.gbudb.net
✓ Чист
dnsbl-1.uceprotect.net

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

118.179.63.81 получил оценку угрозы 230/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.

Обнаружены следующие категории атак:

Перебор путейАномалия User-Agent

📊 Threat Analysis

Сетевой трафик от 118.179.63.81, расположенного в Dhaka, Bangladesh, работающий в сети AmberIT Limited, классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 16 вредоносных запросов с этого адреса за 15 дней, что отражает устойчивую интенсивность атак ~1.1 запросов в день. Работая из жилой сети, этот IP может представлять скомпрометированный домашний шлюз или IoT-устройство, вовлечённое в крупную атакующую инфраструктуру. Обнаружены два паттерна атак (Перебор путей и Аномалия User-Agent), что указывает на полуавтоматическую кампанию, нацеленную на несколько уязвимостей. Наши записи показывают 102 вредоносных IP, исходящих из Bangladesh, что позиционирует её как значительным источник глобальной угрозы. С оценкой угрозы 230/100 этот IP входит в число наиболее опасных адресов в нашей базе. Настоятельно рекомендуется полная блокировка.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇧🇩 Топ угроз из Bangladesh

103.177.150.22 (295)103.132.182.55 (295)144.79.133.48 (245)103.177.150.11 (240)103.177.150.13 (240)Смотреть все →

🏢 Та же сеть: AS23956

118.179.177.17 (103)Смотреть все →
12

Аналитика безопасности

💡 API Abuse and Enumeration

Modern attacks increasingly target APIs rather than traditional web interfaces. Attackers enumerate endpoints, test for broken authentication, and exploit excessive data exposure. API attacks are harder to detect as they mimic legitimate programmatic access patterns.

💡 Credential Stuffing at Scale

Credential stuffing uses stolen username-password pairs from data breaches to attempt logins across many websites. Since users frequently reuse passwords, these automated attacks achieve success rates of 0.1-2%, which translates to thousands of compromised accounts from millions of attempts.

🔍 Проверить любой IP-адрес

Поделиться отчётом: