
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| Burst 101/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 102/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 105/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 106/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 108/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 109/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 111/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 112/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 113/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 12/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 12/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 124/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 129/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 28/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 29/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 30/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 32/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 33/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 34/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 35/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 37/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 38/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 39/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 41/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 66/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 77/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 78/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 83/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 86/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 89/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 96/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 1 | Запросы к админ-панелям, файлам конфигурации | +10 | |
| Danger medium hits: 105 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 108 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 11 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 156 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 158 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 167 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 2 | Запросы к админ-панелям, файлам конфигурации | +20 | |
| Danger medium hits: 201 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 202 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 204 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 205 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 30 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 431 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 50 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 63 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 81 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 82 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 84 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Danger strong hits: 10 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 12 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 15 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 16 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 18 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 2 | Запросы к опасным путям: шеллы, RCE, эксплойты | +50 | |
| Danger strong hits: 24 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 28 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 3 | Запросы к опасным путям: шеллы, RCE, эксплойты | +75 | |
| Danger strong hits: 4 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 6 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 8 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 9 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Probe 302→404 | Поведенческая аномалия обнаружена автоматически | +20 | |
| UA suspicious | Поведенческая аномалия обнаружена автоматически | +15 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 158.158.76.106 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.
Внедрите limit_req_zone в nginx. Разверните CDN с защитой от DDoS. Настройте SYN cookies и отслеживание соединений для дросселирования 158.158.76.106.
Борьба с подделкой UA от 158.158.76.106: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
158.158.76.106 получил оценку угрозы 280/100 (Критический). Это угроза критического уровня. Системным администраторам следует рассматривать этот IP как враждебный и блокировать все входящие соединения без исключений.
Обнаружены следующие категории атак:
Адрес 158.158.76.106 происходит из Madrid, Spain, работающий в сети Microsoft Corporation. Он был идентифицирован в ходе автоматического анализа входящего сетевого трафика на мониторируемых узлах. В течение 2-дневного окна наблюдения мы зафиксировали 1,296 враждебных запросов с этого IP — примерно 648 в день в среднем. Классифицированный как хостинговый IP, этот адрес скорее всего работает на арендованном сервере или облачном инстансе. Атакующие предпочитают IP дата-центров за их высокую пропускную способность и одноразовость. С 3 обнаруженными паттернами атак этот IP демонстрирует поведение, характерное для продвинутых автоматизированных фреймворков сканирования. При 280/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
CAPTCHAs remain a primary bot defense but face increasing bypass rates from AI-powered solvers. Modern alternatives include invisible behavioral analysis, proof-of-work challenges, and device fingerprinting that detect bots without impacting user experience.