ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
179.1.48.47

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-07-29 19:46:05
Первое появление: 2026-07-06 05:13:35
Последнее появление: 2026-07-12 00:10:36
73

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 73/100. Всего зафиксировано вредоносных запросов: 238.

DANGER_PATHMETHODUA_CHANGED
01

Геолокация и классификация

IP-адрес
179.1.48.47
Тип
Residential
Страна
🇨🇴 Colombia
Город
Cali
Провайдер
Internexa S.a. E.S.P
Организация
Internexa S.a. E.S.P
Автономная система
AS18678 INTERNEXA S.A. E.S.P
Кол-во запросов
238
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Danger medium hits: 2Запросы к админ-панелям, файлам конфигурации+20
Danger medium hits: 4Запросы к админ-панелям, файлам конфигурации+40
POST seenПоведенческая аномалия обнаружена автоматически+8
UA changedНесколько User-Agent строк — ротация бота+25
Σ = 93
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-07-06 05:13:35
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Danger medium hits: 2 (+20), Danger medium hits: 4 (+40), POST seen (+8)
2026-07-12 00:10:36
Зафиксирован последний вредоносный запрос
Итоговый балл: 73/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Internexa S.a. E.S.P
AS18678 · 🇨🇴 Colombia
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 179.1.48.47 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🤖 Защита от аномалий User-Agent

IP 179.1.48.47 демонстрирует подозрительное поведение UA. Блокируйте запросы с пустым User-Agent. Внедрите JavaScript-проверки для обнаружения ботов.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
cbl.abuseat.org
✓ Чист
psbl.surriel.com
✓ Чист
zen.spamhaus.org
✓ Чист
bl.blocklist.de
✓ Чист
b.barracudacentral.org
✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
dnsbl.dronebl.org

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

179.1.48.47 получил оценку угрозы 73/100 (Высокий). IP оценивается как угроза высокого уровня. Сетевым администраторам следует создать правила блокировки и отслеживать любые подключения с этого адреса.

Обнаружены следующие категории атак:

Аномалия User-Agent

📊 Threat Analysis

Адрес 179.1.48.47 происходит из Cali, Colombia, работающий в сети Internexa S.a. E.S.P. Он был идентифицирован в ходе автоматического анализа входящего сетевого трафика на мониторируемых узлах. За период в 5 дней этот IP сгенерировал 238 вредоносных запросов, в среднем ~47.6 запросов в день. Этот жилой IP — вероятно, скомпрометированное пользовательское устройство. Домашние роутеры и IoT-оборудование с паролями по умолчанию — главные цели операторов ботнетов. Обнаружены подозрительные аномалии User-Agent, включая пустые, поддельные или быстро сменяющиеся UA-строки — характерные для автоматических инструментов сканирования. Наши записи показывают 78 вредоносных IP, исходящих из Colombia, что позиционирует её как заметным источник глобальной угрозы. При 73/100 этот IP требует немедленных защитных действий.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇨🇴 Топ угроз из Colombia

149.88.111.72 (255)191.109.98.73 (193)186.121.12.199 (163)67.73.243.12 (130)152.203.91.215 (128)Смотреть все →

🏢 Та же сеть: AS18678

Смотреть все →
12

Аналитика безопасности

💡 File Upload Vulnerabilities

Insecure file upload functionality allows attackers to upload web shells, malware, or scripts that execute on the server. Proper validation must check file content, not just extensions, and uploaded files should be stored outside the web root.

💡 Responsible Disclosure Ethics

Responsible disclosure balances public safety with giving vendors time to patch vulnerabilities. The security community generally supports coordinated disclosure timelines, but disagreements about appropriate timeframes and full disclosure continue to drive policy debates.

🔍 Проверить любой IP-адрес

Поделиться отчётом: