ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
152.32.209.62

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-30 10:59:28
Первое появление: 2026-04-28 07:00:05
Последнее появление: 2026-04-28 12:00:04
90

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 90/100. Всего зафиксировано вредоносных запросов: 2.

BOT_UAUA_CHANGEDRATIO_404
01

Геолокация и классификация

IP-адрес
152.32.209.62
Тип
Hosting
Страна
🇭🇰 Hong Kong
Город
Hong Kong
Провайдер
UCLOUD INFORMATION TECHNOLOGY (HK) LIMITED
Организация
Ucloud Information Technology (hk) Limited
Автономная система
AS135377 UCLOUD INFORMATION TECHNOLOGY (HK) LIMITED
Кол-во запросов
2
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
UA bot: curlОбнаружен User-Agent известного бота/краулера+40
UA bot: Go-http-clientОбнаружен User-Agent известного бота/краулера+40
UA changed for same IPНесколько User-Agent строк — ротация бота+25
404 ratio >= 60%Большинство запросов вернули 404 — перебор файлов+25
Σ = 130
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-04-28 07:00:05
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
UA bot: curl (+40), UA bot: Go-http-client (+40), UA changed for same IP (+25)
2026-04-28 12:00:04
Зафиксирован последний вредоносный запрос
Итоговый балл: 90/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

UCLOUD INFORMATION TECHNOLOGY (HK) LIMITED
AS135377 · 🇭🇰 Hong Kong
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 152.32.209.62 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🤖 Обнаружение ботов

Борьба с подделкой UA от 152.32.209.62: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.

🔎 Защита от сканирования каталогов

IP 152.32.209.62 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
ix.dnsbl.manitu.net
✓ Чист
zen.spamhaus.org
✓ Чист
dnsbl.sorbs.net
✓ Чист
b.barracudacentral.org
✓ Чист
psbl.surriel.com
✓ Чист
truncate.gbudb.net
✓ Чист
dnsbl-1.uceprotect.net
✓ Чист
bl.spamcop.net

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

152.32.209.62 получил оценку угрозы 90/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.

Обнаружены следующие категории атак:

Аномалия User-AgentПеребор путей

📊 Threat Analysis

Адрес 152.32.209.62 происходит из Hong Kong, Hong Kong, работающий в сети UCLOUD INFORMATION TECHNOLOGY (HK) LIMITED. Он был идентифицирован в ходе автоматического анализа входящего сетевого трафика на мониторируемых узлах. За период в 1 дней этот IP сгенерировал 2 вредоносных запросов, в среднем ~2 запросов в день. Классифицированный как хостинговый IP, этот адрес скорее всего работает на арендованном сервере или облачном инстансе. Атакующие предпочитают IP дата-центров за их высокую пропускную способность и одноразовость. Двойные векторы атак — Аномалия User-Agent в сочетании с Перебор путей — указывают на координированную атаку, а не оппортунистическое сканирование. С 62 отмеченными адресами Hong Kong представляет заметным присутствие в нашей базе угроз. При 90/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.

Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.

11

Связанные угрозы

🇭🇰 Топ угроз из Hong Kong

101.36.123.19 (258)101.36.124.145 (258)23.91.97.174 (258)152.32.190.243 (258)152.32.129.154 (160)Смотреть все →

🏢 Та же сеть: AS135377

101.36.123.19 (258)101.36.124.145 (258)23.91.97.174 (258)152.32.190.243 (258)104.218.164.24 (203)Смотреть все →
12

Аналитика безопасности

💡 TLS Fingerprinting (JA3/JA4)

TLS fingerprinting creates unique identifiers based on how clients negotiate encrypted connections. The JA3 and JA4 methods generate hashes from TLS ClientHello parameters, enabling identification of specific tools and malware regardless of IP address changes.

💡 Multi-Factor Authentication Importance

MFA dramatically reduces the effectiveness of credential-based attacks. Even when passwords are compromised through phishing or data breaches, the additional authentication factor prevents unauthorized access in the vast majority of cases.

🔍 Проверить любой IP-адрес

Поделиться отчётом: