ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
143.105.152.48

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-07-30 04:17:32
Первое появление: 2026-06-17 15:59:04
Последнее появление: 2026-06-23 08:05:21
95

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 95/100. Всего зафиксировано вредоносных запросов: 521.

01

Геолокация и классификация

IP-адрес
143.105.152.48
Тип
Unknown
Страна
🇨🇲 CM
Город
Yaoundé
Провайдер
Space Exploration Technologies Corporation
Организация
Space Exploration Technologies Corporation
Автономная система
Unknown
Кол-во запросов
521
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Directory ScanПоведенческая аномалия обнаружена автоматически+0
Σ = 0
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-06-17 15:59:04
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Directory Scan
2026-06-23 08:05:21
Зафиксирован последний вредоносный запрос
Итоговый балл: 95/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 143.105.152.48 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • В подсети /24 обнаружены другие вредоносные IP — рассмотрите блокировку 143.105.152.0/24
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

⚙️ Защитные рекомендации

Заблокируйте 143.105.152.48 на сетевом периметре. Внедрите эшелонированную защиту, комбинируя блокировку IP с защитой на уровне приложений.

07

Соседи в 143.105.152.0/24

Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
bl.blocklist.de
✓ Чист
cbl.abuseat.org
✓ Чист
psbl.surriel.com
✓ Чист
zen.spamhaus.org
✓ Чист
dnsbl.dronebl.org

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

143.105.152.48 получил оценку угрозы 95/100 (Критический). Это помещает его в категорию критической угрозы. Рекомендуется немедленная блокировка на всех сетевых периметрах.

📊 Threat Analysis

IP-адрес 143.105.152.48 отслежен до Yaoundé, CM, работающий в сети Space Exploration Technologies Corporation. Наши системы обнаружения угроз пометили этот адрес на основе наблюдаемых паттернов вредоносного поведения. В течение 5-дневного окна наблюдения мы зафиксировали 521 враждебных запросов с этого IP — примерно 104.2 в день в среднем. Наши записи показывают 46 вредоносных IP, исходящих из CM, что позиционирует её как заметным источник глобальной угрозы. Оценка 95/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.

11

Связанные угрозы

🇨🇲 Топ угроз из CM

143.105.152.78 (165)143.105.152.127 (140)143.105.152.86 (120)143.105.152.164 (105)143.105.152.79 (105)Смотреть все →
12

Аналитика безопасности

💡 Mobile Malware Distribution

Mobile malware reaches devices through unofficial app stores, malicious links, and even occasionally through official stores using obfuscation techniques. Banking trojans, spyware, and ransomware variants specifically designed for mobile platforms continue to proliferate.

💡 GeoIP Blocking Considerations

Blocking traffic from specific countries reduces attack surface but impacts legitimate international users. Effective geo-based policies use tiered approaches — blocking, rate limiting, or requiring additional verification based on risk assessment.

🔍 Проверить любой IP-адрес

Поделиться отчётом: