
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Foreign referer | Referer с постороннего внешнего домена | +10 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте сканирование от 131.196.82.227: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
131.196.82.227 получил оценку угрозы 60/100 (Высокий). Это классифицирует его как угрозу высокой степени. Рекомендуется превентивная блокировка для критичной инфраструктуры.
Обнаружены следующие категории атак:
131.196.82.227 зарегистрирован в El Colorado, Argentina, работающий в сети MOSSO MAYRA ADELA (INTERZONA FORMOSA). Этот IP впервые появился в наших лентах угроз после срабатывания множества поведенческих сигнатур обнаружения. Наши сенсоры зафиксировали 36 вредоносных запросов с этого адреса за 1 дней, что отражает устойчивую интенсивность атак ~36 запросов в день. Адрес работает как VPN/прокси выходной узел. Атакующие маршрутизируют трафик через анонимизирующие сервисы для скрытия реального местоположения. Обнаружено активное сканирование путей — этот IP зондирует сотни распространённых имён файлов и директорий. С 104 отмеченными адресами Argentina представляет значительным присутствие в нашей базе угроз. Оценка 60/100 требует активного мониторинга и ограничения частоты. Полная блокировка рекомендована для критичных систем.
Этот IP связан с VPN или прокси-сервисом. Атакующие часто маршрутизируют трафик через анонимайзеры для скрытия реального местоположения.
Brute force attacks systematically try username and password combinations to gain unauthorized access. Modern attacks leverage credential databases from previous breaches, testing millions of combinations using distributed botnets across multiple IP addresses.
Effective rate limiting must balance protection against abuse with allowing legitimate traffic bursts. Sliding window algorithms, token buckets, and adaptive thresholds based on client reputation provide layered defense against flooding attacks.