ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
157.230.40.199

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-22 06:24:34
Первое появление: 2026-03-12 15:00:07
Последнее появление: 2026-03-12 15:00:07
210

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 210/100. Всего зафиксировано вредоносных запросов: 2.

UA_CHANGEDDANGER_PATHRATIO_404REDIRECT_PROBEREFERER
01

Геолокация и классификация

IP-адрес
157.230.40.199
Тип
Hosting
Страна
🇸🇬 Singapore
Город
Singapore
Провайдер
DigitalOcean, LLC
Организация
DigitalOcean, LLC
Автономная система
AS14061 DigitalOcean, LLC
Кол-во запросов
2
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
UA changed for same IPНесколько User-Agent строк — ротация бота+25
Danger strong hits: 4Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 3Запросы к админ-панелям, файлам конфигурации+30
404 ratio >= 60%Большинство запросов вернули 404 — перебор файлов+25
Probe pattern 302->404 same pathПоведенческая аномалия обнаружена автоматически+20
Foreign referer seenReferer с постороннего внешнего домена+10
Σ = 210
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-03-12 15:00:07
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
UA changed for same IP (+25), Danger strong hits: 4 (+100), Danger medium hits: 3 (+30)
2026-03-12 15:00:07
Зафиксирован последний вредоносный запрос
Итоговый балл: 210/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

DigitalOcean, LLC
AS14061 · 🇸🇬 Singapore
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 157.230.40.199 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • В подсети /24 обнаружены другие вредоносные IP — рассмотрите блокировку 157.230.40.0/24
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🤖 Обнаружение ботов

Борьба с подделкой UA от 157.230.40.199: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.

🔎 Защита от перебора путей

Заблокируйте сканирование от 157.230.40.199: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

07

Соседи в 157.230.40.0/24

Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.

08

Открытые порты и сервисы

Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.

ОТКРЫТЫЕ ПОРТЫ (43)
PortServiceRiskDescription
22SSHLowSecure Shell — common brute force target for remote access
23TelnetCriticalTelnet — unencrypted remote access, extremely dangerous if exposed
26UnknownLowService on port 26
66UnknownLowService on port 66
79UnknownLowService on port 79
80HTTPLowHTTP web server — standard web traffic
88UnknownLowService on port 88
104UnknownLowService on port 104
110POP3LowService on port 110
119UnknownLowService on port 119
443HTTPSLowHTTPS web server — encrypted web traffic
888UnknownLowService on port 888
1443UnknownLowService on port 1443
2000UnknownLowService on port 2000
2001UnknownLowService on port 2001
2022UnknownLowService on port 2022
2030UnknownLowService on port 2030
2443UnknownLowService on port 2443
3102UnknownLowService on port 3102
4000UnknownLowService on port 4000
4433UnknownLowService on port 4433
4530UnknownLowService on port 4530
4840UnknownLowService on port 4840
5010UnknownLowService on port 5010
5240UnknownLowService on port 5240
5242UnknownLowService on port 5242
5542UnknownLowService on port 5542
6633UnknownLowService on port 6633
7006UnknownLowService on port 7006
8008UnknownLowService on port 8008
8080HTTP-AltLowHTTP alternative port — often used for admin panels or proxies
8440UnknownLowService on port 8440
8441UnknownLowService on port 8441
8800UnknownLowService on port 8800
8908UnknownLowService on port 8908
9017UnknownLowService on port 9017
9042UnknownLowService on port 9042
9214UnknownLowService on port 9214
9242UnknownLowService on port 9242
9999UnknownLowService on port 9999
20107UnknownLowService on port 20107
45000UnknownLowService on port 45000
45001UnknownLowService on port 45001

⚠️ Обнаружено 1 порт высокого риска на 157.230.40.199. Telnet (23) передаёт учётные данные открытым текстом — вероятно скомпрометированное IoT-устройство. Эти сервисы не должны быть публично доступны без строгих правил файрвола.

ИЗВЕСТНЫЕ УЯЗВИМОСТИ (CVE) (14)
CVE IDLink
CVE-2009-3720NVD →
CVE-2009-2940NVD →
CVE-2025-13836NVD →
CVE-2021-32052NVD →
CVE-2024-6232NVD →
CVE-2024-7592NVD →
CVE-2024-9287NVD →
CVE-2023-36632NVD →
CVE-2023-27043NVD →
CVE-2025-12084NVD →
CVE-2020-29396NVD →
CVE-2025-13837NVD →
CVE-2023-30861NVD →
CVE-2025-12781NVD →

🔴 Сканирование безопасности выявило 14 записей уязвимостей на этом хосте. Такой объём указывает на крайне устаревшее ПО. Сверьтесь с рекомендациями NVD.

ОБНАРУЖЕННЫЕ ТЕХНОЛОГИИ
palletsprojects:flask:2.0.1openbsd:openssh:8.2p1canonical:ubuntu_linuxpython:python:3.9.19
Hostnames: pinterest.infopinterest.com.bopinterest.copinterest.atpinterest.nzpinterest.ukpinterest.krpinterest.hupinterest.co.ukpinterest.jppinterest.frpinimg.compinterest.com.ecpinterest.itpinterest.twpin.itpinterest.clpinterest.com.pypinterest.depinterest.engineeringpinterest.com.mxpinterest.phpinterest.espinterest.pepinterest.nlpinterest.compinterest.com.pepinterest.dkpinterestmail.compinterest.capinterest.bepinterest.idpinterest.co.inpinterest.com.uypinterest.inpinterest.co.atpinterest.mxpinterest.vnpinterest.ecpinterest.thpinterest.chpinterest.com.aupinterest.sepinterest.co.nzpinterest.com.vnpinterest.ptpinterest.co.krpinterest.ie
PTR: pinterest.info

Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

⛔ В СПИСКЕ
Spamhaus ZEN

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

157.230.40.199 получил оценку угрозы 210/100 (Критический). Это помещает его в категорию критической угрозы. Рекомендуется немедленная блокировка на всех сетевых периметрах.

Обнаружены следующие категории атак:

Аномалия User-AgentПеребор путей

📊 Threat Analysis

IP-адрес 157.230.40.199 отслежен до Singapore, Singapore, работающий в сети DigitalOcean, LLC. Наши системы обнаружения угроз пометили этот адрес на основе наблюдаемых паттернов вредоносного поведения. Адрес был активен 1 дней в нашей системе мониторинга, произведя 2 подозрительных запросов со скоростью ~2/день. IP классифицируется как хостинг/дата-центр, что часто ассоциируется с арендованными серверами для автоматизированных атак, управления ботнетами или массового сканирования уязвимостей. Обнаружены два паттерна атак (Аномалия User-Agent и Перебор путей), что указывает на полуавтоматическую кампанию, нацеленную на несколько уязвимостей. Наши записи показывают 141 вредоносных IP, исходящих из Singapore, что позиционирует её как значительным источник глобальной угрозы. При 210/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.

Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.

11

Связанные угрозы

🇸🇬 Топ угроз из Singapore

85.203.23.12 (340)85.203.23.31 (330)84.17.39.195 (325)192.166.246.30 (325)85.203.21.101 (320)Смотреть все →

🏢 Та же сеть: AS14061

129.212.237.216 (308)168.144.34.140 (295)170.64.203.182 (280)161.35.89.38 (273)64.226.94.117 (273)Смотреть все →
12

Аналитика безопасности

💡 HTTP Header Analysis for Threat Detection

Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.

💡 HTTP/2 and HTTP/3 Security Implications

Modern HTTP protocols introduce new attack surfaces including stream multiplexing abuse, header compression attacks (HPACK bombing), and rapid reset attacks. Security tools must evolve to handle these protocol-specific threats effectively.

🔍 Проверить любой IP-адрес

Поделиться отчётом: