
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 3 | Запросы к опасным путям: шеллы, RCE, эксплойты | +75 | |
| Danger medium hits: 2 | Запросы к админ-панелям, файлам конфигурации | +20 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Добавьте 178.128.219.200 в чёрный список файрвола. Проверьте логи на успешные подключения. Включите полное логирование на всех публичных сервисах.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 81 | Unknown | Low | Service on port 81 |
| 8083 | Unknown | Low | Service on port 8083 |
| 9888 | Unknown | Low | Service on port 9888 |
| 20000 | Unknown | Low | Service on port 20000 |
| CVE ID | Link |
|---|---|
| CVE-2021-33193 | NVD → |
| CVE-2024-27316 | NVD → |
| CVE-2024-38473 | NVD → |
| CVE-2017-3167 | NVD → |
| CVE-2009-0796 | NVD → |
| CVE-2019-0217 | NVD → |
| CVE-2025-23419 | NVD → |
| CVE-2022-28330 | NVD → |
| CVE-2021-44790 | NVD → |
| CVE-2021-40438 | NVD → |
| CVE-2022-30556 | NVD → |
| CVE-2018-1283 | NVD → |
| CVE-2009-2299 | NVD → |
| CVE-2022-37436 | NVD → |
| CVE-2006-20001 | NVD → |
| CVE-2018-1333 | NVD → |
| CVE-2019-20372 | NVD → |
| CVE-2020-11985 | NVD → |
| CVE-2012-4360 | NVD → |
| CVE-2017-15710 | NVD → |
| CVE-2016-8743 | NVD → |
| CVE-2019-9513 | NVD → |
| CVE-2024-24795 | NVD → |
| CVE-2017-9788 | NVD → |
| CVE-2025-66200 | NVD → |
🔴 Сканирование безопасности выявило 110 записей уязвимостей на этом хосте. Такой объём указывает на крайне устаревшее ПО. Сверьтесь с рекомендациями NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
178.128.219.200 получил оценку угрозы 95/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.
IP-адрес 178.128.219.200 отслежен до Singapore, Singapore, работающий в сети DigitalOcean, LLC. Наши системы обнаружения угроз пометили этот адрес на основе наблюдаемых паттернов вредоносного поведения. За период в 1 дней этот IP сгенерировал 1 вредоносных запросов, в среднем ~1 запросов в день. IP классифицируется как хостинг/дата-центр, что часто ассоциируется с арендованными серверами для автоматизированных атак, управления ботнетами или массового сканирования уязвимостей. С 140 отмеченными адресами Singapore представляет значительным присутствие в нашей базе угроз. Оценка 95/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Insecure file upload functionality allows attackers to upload web shells, malware, or scripts that execute on the server. Proper validation must check file content, not just extensions, and uploaded files should be stored outside the web root.
Machine learning models analyze vast amounts of network traffic to identify attack patterns invisible to rule-based systems. Supervised models classify known attack types while unsupervised models detect anomalies that may indicate novel threats.