ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
146.103.114.94

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-30 14:08:14
Первое появление: 2026-02-19 02:28:30
Последнее появление: 2026-05-24 10:01:01
70

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 70/100. Всего зафиксировано вредоносных запросов: 212.

DANGER_PATHFORM_SPAMMETHODREDIRECT_PROBEREFERER
01

Геолокация и классификация

IP-адрес
146.103.114.94
Тип
Hosting
Страна
🇳🇱 Netherlands
Город
Amsterdam
Провайдер
Servers Tech Fzco
Организация
Servers Tech Fzco
Автономная система
AS216071 SERVERS TECH FZCO
Кол-во запросов
212
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Danger medium hits: 2Запросы к админ-панелям, файлам конфигурации+20
Foreign refererReferer с постороннего внешнего домена+10
Foreign referer seenReferer с постороннего внешнего домена+10
Form spam: no_js_checkСпам/вредоносные ключевые слова в запросе+0
POST requests presentПоведенческая аномалия обнаружена автоматически+8
Probe pattern 302->404 same pathПоведенческая аномалия обнаружена автоматически+20
Σ = 68
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-02-19 02:28:30
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Danger medium hits: 2 (+20), Foreign referer (+10), Foreign referer seen (+10)
2026-05-24 10:01:01
Зафиксирован последний вредоносный запрос
Итоговый балл: 70/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Servers Tech Fzco
AS216071 · 🇳🇱 Netherlands
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 146.103.114.94 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

📧 Предотвращение спама

IP 146.103.114.94 заливает формы спамом. Внедрите токены с таймером и блокируйте IP, отправляющие более 5 форм в час.

🔎 Защита от сканирования каталогов

IP 146.103.114.94 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
Spamhaus ZEN

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

146.103.114.94 получил оценку угрозы 70/100 (Высокий). Данная оценка указывает на высокую серьёзность угрозы. IP продемонстрировал чёткие паттерны вредоносного поведения, требующие немедленных защитных мер.

Обнаружены следующие категории атак:

Перебор путей

📊 Threat Analysis

Анализ разведки угроз связал 146.103.114.94 с вредоносной активностью из Amsterdam, Netherlands, работающий в сети Servers Tech Fzco. Адрес находится под наблюдением с момента первого обнаружения. За период в 94 дней этот IP сгенерировал 212 вредоносных запросов, в среднем ~2.3 запросов в день. IP классифицируется как хостинг/дата-центр, что часто ассоциируется с арендованными серверами для автоматизированных атак, управления ботнетами или массового сканирования уязвимостей. IP демонстрирует поведение перебора директорий, систематически запрашивая несуществующие пути для обнаружения скрытых файлов и неправильно настроенных ресурсов. Netherlands в настоящее время составляет 178 заблокированных IP в нашей базе данных, что делает её значительным источником вредоносного трафика. Оценка угрозы 70/100 помещает IP в категорию высокого риска. Рекомендуется блокировка на уровне файрвола.

Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.

11

Связанные угрозы

🇳🇱 Топ угроз из Netherlands

185.184.192.251 (338)45.88.138.44 (320)45.82.64.236 (315)5.181.169.192 (313)157.22.73.141 (313)Смотреть все →

🏢 Та же сеть: AS216071

144.124.240.71 (300)91.84.116.83 (300)144.124.246.157 (300)195.26.224.52 (300)194.164.33.148 (300)Смотреть все →
12

Аналитика безопасности

💡 HTTP Request Smuggling

Request smuggling exploits differences in how front-end and back-end servers parse HTTP requests. This technique can bypass security controls, poison web caches, and hijack other users sessions by desynchronizing request boundaries.

💡 Cross-Site Scripting (XSS) Attacks

XSS attacks inject malicious scripts into web pages viewed by other users. Reflected XSS uses crafted URLs, while stored XSS persists in databases. Both types can steal session cookies, redirect users, or deface websites.

🔍 Проверить любой IP-адрес

Поделиться отчётом: