
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| Danger medium hits: 12 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 14 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 15 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 17 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 18 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 21 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 24 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 27 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 3 | Запросы к админ-панелям, файлам конфигурации | +30 | |
| Danger medium hits: 30 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 33 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 36 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 39 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 41 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 44 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 47 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 50 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 53 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 56 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 6 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 9 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Foreign referer | Referer с постороннего внешнего домена | +10 | |
| Probe 302→404 | Поведенческая аномалия обнаружена автоматически | +20 | |
| UA changed | Несколько User-Agent строк — ротация бота | +25 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 158.62.211.67 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.
IP 158.62.211.67 демонстрирует подозрительное поведение UA. Блокируйте запросы с пустым User-Agent. Внедрите JavaScript-проверки для обнаружения ботов.
Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
158.62.211.67 получил оценку угрозы 140/100 (Критический). Это помещает его в категорию критической угрозы. Рекомендуется немедленная блокировка на всех сетевых периметрах.
Обнаружены следующие категории атак:
Сетевой трафик от 158.62.211.67, расположенного в San Jose, United States, работающий в сети Charter Communications Inc, классифицирован как вредоносный нашей автоматической системой оценки угроз. В течение 26-дневного окна наблюдения мы зафиксировали 1,039 враждебных запросов с этого IP — примерно 40 в день в среднем. Работая из инфраструктуры дата-центра, этот IP типичен для адресов, используемых в организованных атакующих операциях. Облачные и VPS-провайдеры часто эксплуатируются как стартовые площадки для автоматического сканирования. Обнаружены два паттерна атак (Перебор путей и Аномалия User-Agent), что указывает на полуавтоматическую кампанию, нацеленную на несколько уязвимостей. С 171 отмеченными адресами United States представляет значительным присутствие в нашей базе угроз. Оценка 140/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
WordPress sites face constant automated attacks targeting xmlrpc.php for brute force amplification, wp-login.php for credential theft, and vulnerable plugins for remote code execution. Over 90% of CMS-based attacks specifically target WordPress installations.
Expired, self-signed, or misconfigured TLS certificates create security vulnerabilities and trust issues. Certificate monitoring, automated renewal through ACME protocols, and proper certificate chain configuration prevent both security gaps and service disruptions.