
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| Burst 14/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 157/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 178/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 185/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 195/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 200/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 49/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 55/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 8/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 9/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 1056 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 1071 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 1073 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 20 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 416 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 714 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 721 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 796 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 9 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger strong hits: 137 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 138 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 2 | Запросы к опасным путям: шеллы, RCE, эксплойты | +50 | |
| Danger strong hits: 210 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 273 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 274 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 276 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 72 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 87 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Probe 302→404 | Поведенческая аномалия обнаружена автоматически | +20 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 157.230.45.147 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.
IP 157.230.45.147 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
157.230.45.147 получил оценку угрозы 265/100 (Критический). С такой оценкой IP попадает в критическую зону — в число наиболее опасных адресов в нашей базе мониторинга.
Обнаружены следующие категории атак:
IP-адрес 157.230.45.147 отслежен до Singapore, Singapore, работающий в сети DigitalOcean, LLC. Наши системы обнаружения угроз пометили этот адрес на основе наблюдаемых паттернов вредоносного поведения. За период в 13 дней этот IP сгенерировал 1,182 вредоносных запросов, в среднем ~90.9 запросов в день. Работая из инфраструктуры дата-центра, этот IP типичен для адресов, используемых в организованных атакующих операциях. Облачные и VPS-провайдеры часто эксплуатируются как стартовые площадки для автоматического сканирования. Обнаружены два паттерна атак (Перебор путей и Флуд запросами), что указывает на полуавтоматическую кампанию, нацеленную на несколько уязвимостей. Singapore в настоящее время составляет 25 заблокированных IP в нашей базе данных, что делает её заметным источником вредоносного трафика. Оценка 265/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
DNS amplification exploits open resolvers to reflect and amplify traffic toward victims. A small query triggers a large response directed at the spoofed source IP, achieving amplification factors of 50x or more, overwhelming target bandwidth.