ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
150.109.14.201

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-27 16:14:17
Первое появление: 2026-04-23 04:00:06
Последнее появление: 2026-04-25 18:00:05
128

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 128/100. Всего зафиксировано вредоносных запросов: 4.

DANGER_PATHRATIO_404METHODBURSTREFERER
01

Геолокация и классификация

IP-адрес
150.109.14.201
Тип
Residential
Страна
🇸🇬 Singapore
Город
Singapore
Провайдер
Aceville Pte.ltd
Организация
Unknown
Автономная система
AS132203 Tencent Building, Kejizhongyi Avenue
Кол-во запросов
4
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Danger strong hits: 1Запросы к опасным путям: шеллы, RCE, эксплойты+25
404 ratio 40-60%Большинство запросов вернули 404 — перебор файлов+15
POST requests presentПоведенческая аномалия обнаружена автоматически+8
Danger strong hits: 3Запросы к опасным путям: шеллы, RCE, эксплойты+75
Burst: 5 req / 2sАномально высокая частота запросов — сканирование+35
Foreign referer seenReferer с постороннего внешнего домена+10
Σ = 168
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Показано запросов: 2 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-04-23 04:00:06
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Danger strong hits: 1 (+25), 404 ratio 40-60% (+15), POST requests present (+8)
2026-04-25 18:00:05
Зафиксирован последний вредоносный запрос
Итоговый балл: 128/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Aceville Pte.ltd
AS132203 · 🇸🇬 Singapore
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 150.109.14.201 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от сканирования каталогов

IP 150.109.14.201 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.

🌊 Защита от флуда трафика

IP 150.109.14.201 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.

08

Открытые порты и сервисы

Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.

ОТКРЫТЫЕ ПОРТЫ (1)
PortServiceRiskDescription
80HTTPLowHTTP web server — standard web traffic
ИЗВЕСТНЫЕ УЯЗВИМОСТИ (CVE) (8)
CVE IDLink
CVE-2019-9516NVD →
CVE-2023-44487NVD →
CVE-2019-9513NVD →
CVE-2025-23419NVD →
CVE-2019-20372NVD →
CVE-2021-3618NVD →
CVE-2019-9511NVD →
CVE-2021-23017NVD →

🔴 Сканирование безопасности выявило 8 записей уязвимостей на этом хосте. Множество уязвимостей указывает на пробелы в управлении обновлениями. Сверьтесь с рекомендациями NVD.

ОБНАРУЖЕННЫЕ ТЕХНОЛОГИИ
f5:nginx:1.15.11

Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
ix.dnsbl.manitu.net
✓ Чист
dnsbl.sorbs.net
✓ Чист
zen.spamhaus.org
✓ Чист
dnsbl-1.uceprotect.net
✓ Чист
bl.spamcop.net
✓ Чист
b.barracudacentral.org
✓ Чист
truncate.gbudb.net
✓ Чист
psbl.surriel.com

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

150.109.14.201 получил оценку угрозы 128/100 (Критический). Это угроза критического уровня. Системным администраторам следует рассматривать этот IP как враждебный и блокировать все входящие соединения без исключений.

Обнаружены следующие категории атак:

Перебор путейФлуд запросами

📊 Threat Analysis

Анализ разведки угроз связал 150.109.14.201 с вредоносной активностью из Singapore, Singapore, работающий в сети Aceville Pte.ltd. Адрес находится под наблюдением с момента первого обнаружения. В течение 2-дневного окна наблюдения мы зафиксировали 4 враждебных запросов с этого IP — примерно 2 в день в среднем. Это жилой IP-адрес, что указывает на скомпрометированное домашнее устройство — роутер, умное устройство или заражённую рабочую станцию, участвующую в ботнете. Обнаружены два паттерна атак (Перебор путей и Флуд запросами), что указывает на полуавтоматическую кампанию, нацеленную на несколько уязвимостей. С 42 отмеченными адресами Singapore представляет заметным присутствие в нашей базе угроз. При 128/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇸🇬 Топ угроз из Singapore

43.153.215.90 (243)43.128.88.177 (183)43.134.224.128 (145)43.156.19.217 (143)43.134.11.12 (128)Смотреть все →

🏢 Та же сеть: AS132203

43.153.215.90 (243)43.135.130.196 (230)43.128.88.177 (183)43.135.108.57 (175)43.167.158.248 (170)Смотреть все →
12

Аналитика безопасности

💡 SQL Injection Campaigns

SQL injection remains one of the most common web attack vectors. Attackers inject malicious SQL code through input fields to extract database contents, modify data, or gain administrative access. Automated scanners test for SQLi vulnerabilities at massive scale.

💡 Cross-Site Scripting (XSS) Attacks

XSS attacks inject malicious scripts into web pages viewed by other users. Reflected XSS uses crafted URLs, while stored XSS persists in databases. Both types can steal session cookies, redirect users, or deface websites.

🔍 Проверить любой IP-адрес

Поделиться отчётом: