ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
142.147.224.252

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-27 17:28:23
Первое появление: 2026-04-17 01:00:07
Последнее появление: 2026-04-17 01:00:07
65

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 65/100. Всего зафиксировано вредоносных запросов: 1.

BOT_UADANGER_PATH
01

Геолокация и классификация

IP-адрес
142.147.224.252
Тип
Residential
Страна
🇺🇸 United States
Город
Dallas
Провайдер
Web2Objects LLC
Организация
Web2Objects LLC
Автономная система
AS62874 Web2Objects LLC
Кол-во запросов
1
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
UA bot: crawlerОбнаружен User-Agent известного бота/краулера+40
Danger strong hits: 1Запросы к опасным путям: шеллы, RCE, эксплойты+25
Σ = 65
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-04-17 01:00:07
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
UA bot: crawler (+40), Danger strong hits: 1 (+25)
2026-04-17 01:00:07
Зафиксирован последний вредоносный запрос
Итоговый балл: 65/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Web2Objects LLC
AS62874 · 🇺🇸 United States
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 142.147.224.252 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🤖 Защита от аномалий User-Agent

IP 142.147.224.252 демонстрирует подозрительное поведение UA. Блокируйте запросы с пустым User-Agent. Внедрите JavaScript-проверки для обнаружения ботов.

08

Открытые порты и сервисы

Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.

ОТКРЫТЫЕ ПОРТЫ (1)
PortServiceRiskDescription
60000UnknownLowService on port 60000

Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
dnsbl.sorbs.net
✓ Чист
ix.dnsbl.manitu.net
✓ Чист
dnsbl-1.uceprotect.net
✓ Чист
zen.spamhaus.org
✓ Чист
bl.spamcop.net
✓ Чист
b.barracudacentral.org
✓ Чист
psbl.surriel.com
✓ Чист
truncate.gbudb.net

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

142.147.224.252 получил оценку угрозы 65/100 (Высокий). При таком уровне угрозы IP считается высокорисковым. Правила файрвола должны быть обновлены для блокировки трафика с этого источника.

Обнаружены следующие категории атак:

Аномалия User-Agent

📊 Threat Analysis

Адрес 142.147.224.252 происходит из Dallas, United States, работающий в сети Web2Objects LLC. Он был идентифицирован в ходе автоматического анализа входящего сетевого трафика на мониторируемых узлах. Наши сенсоры зафиксировали 1 вредоносных запросов с этого адреса за 1 дней, что отражает устойчивую интенсивность атак ~1 запросов в день. Адрес классифицирован как жилой (residential), что означает принадлежность к пользовательскому ISP-подключению. Вредоносная активность с жилых IP обычно указывает на компрометацию устройства или участие в ботнете. Обнаружены подозрительные аномалии User-Agent, включая пустые, поддельные или быстро сменяющиеся UA-строки — характерные для автоматических инструментов сканирования. С 121 отмеченными адресами United States представляет значительным присутствие в нашей базе угроз. Оценка 65/100 требует активного мониторинга и ограничения частоты. Полная блокировка рекомендована для критичных систем.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇺🇸 Топ угроз из United States

104.28.246.115 (350)104.28.246.113 (340)104.28.246.116 (340)104.28.235.58 (340)104.28.246.122 (340)Смотреть все →

🏢 Та же сеть: AS62874

45.41.130.12 (153)104.238.37.234 (150)45.56.174.2 (150)104.238.36.205 (140)45.61.122.106 (140)Смотреть все →
12

Аналитика безопасности

💡 HTTP Header Analysis for Threat Detection

Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.

💡 Content Delivery Network Risks

CDNs can inadvertently mask the true origin of malicious traffic, making attribution difficult. Attackers abuse CDN services to proxy their attacks, leverage cached content for amplification, and exploit misconfigurations in CDN-to-origin connections.

🔍 Проверить любой IP-адрес

Поделиться отчётом: