ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
172.197.163.222

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-07-30 06:14:29
Первое появление: 2026-06-14 12:31:19
Последнее появление: 2026-06-27 23:31:21
110

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 110/100. Всего зафиксировано вредоносных запросов: 2052.

01

Геолокация и классификация

IP-адрес
172.197.163.222
Тип
Unknown
Страна
🇲🇾 MY
Город
Kuala Lumpur
Провайдер
Foxtel ISP
Организация
Foxtel ISP
Автономная система
Unknown
Кол-во запросов
2052
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Directory ScanПоведенческая аномалия обнаружена автоматически+0
Σ = 0
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-06-14 12:31:19
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Directory Scan
2026-06-27 23:31:21
Зафиксирован последний вредоносный запрос
Итоговый балл: 110/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 172.197.163.222 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

⚙️ Общая безопасность

Добавьте 172.197.163.222 в чёрный список файрвола. Проверьте логи на успешные подключения. Включите полное логирование на всех публичных сервисах.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
cbl.abuseat.org
✓ Чист
bl.blocklist.de
✓ Чист
dnsbl.dronebl.org
✓ Чист
psbl.surriel.com
✓ Чист
bl.spamcop.net
✓ Чист
b.barracudacentral.org
✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
zen.spamhaus.org

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

172.197.163.222 получил оценку угрозы 110/100 (Критический). Это угроза критического уровня. Системным администраторам следует рассматривать этот IP как враждебный и блокировать все входящие соединения без исключений.

📊 Threat Analysis

Сетевой трафик от 172.197.163.222, расположенного в Kuala Lumpur, MY, работающий в сети Foxtel ISP, классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 2,052 вредоносных запросов с этого адреса за 13 дней, что отражает устойчивую интенсивность атак ~157.8 запросов в день. MY в настоящее время составляет 102 заблокированных IP в нашей базе данных, что делает её значительным источником вредоносного трафика. Оценка 110/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.

11

Связанные угрозы

🇲🇾 Топ угроз из MY

173.239.236.80 (305)101.99.94.104 (265)173.239.236.71 (255)173.239.236.44 (255)173.239.236.211 (255)Смотреть все →
12

Аналитика безопасности

💡 Honeypot Network Intelligence

Honeypots are decoy systems designed to attract and study attackers. Networks of honeypots provide early warning of new attack campaigns, reveal attacker tools and techniques, and generate high-confidence threat intelligence with minimal false positives.

💡 Dark Web Intelligence Gathering

Monitoring dark web forums and marketplaces provides advance warning of planned attacks, leaked credentials, and compromised data. This intelligence feeds into proactive defense measures before attacks reach their targets.

🔍 Проверить любой IP-адрес

Поделиться отчётом: