
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Danger medium hits: 19 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 18 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 21 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 16 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 9 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 17 req / 10s | Аномально высокая частота запросов — сканирование | +35 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 18.218.45.95 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 17 | Unknown | Low | Service on port 17 |
| 19 | Unknown | Low | Service on port 19 |
| 21 | FTP | Medium | File Transfer Protocol — often targeted for anonymous login attacks |
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 2087 | Unknown | Low | Service on port 2087 |
| 2345 | Unknown | Low | Service on port 2345 |
| 4085 | Unknown | Low | Service on port 4085 |
| 5009 | Unknown | Low | Service on port 5009 |
| 6700 | Unknown | Low | Service on port 6700 |
| 7779 | Unknown | Low | Service on port 7779 |
| 8033 | Unknown | Low | Service on port 8033 |
| 8188 | Unknown | Low | Service on port 8188 |
| 8649 | Unknown | Low | Service on port 8649 |
| 8728 | Unknown | Low | Service on port 8728 |
| 8818 | Unknown | Low | Service on port 8818 |
| 8834 | Unknown | Low | Service on port 8834 |
| 12001 | Unknown | Low | Service on port 12001 |
| 12303 | Unknown | Low | Service on port 12303 |
| 12577 | Unknown | Low | Service on port 12577 |
| 15001 | Unknown | Low | Service on port 15001 |
| 16010 | Unknown | Low | Service on port 16010 |
| 20040 | Unknown | Low | Service on port 20040 |
| 30002 | Unknown | Low | Service on port 30002 |
| 44500 | Unknown | Low | Service on port 44500 |
⚠️ Обнаружено 1 порт высокого риска на 18.218.45.95. Эти сервисы не должны быть публично доступны без строгих правил файрвола.
| CVE ID | Link |
|---|---|
| CVE-2015-0228 | NVD → |
| CVE-2024-27316 | NVD → |
| CVE-2024-38473 | NVD → |
| CVE-2009-3767 | NVD → |
| CVE-2009-0796 | NVD → |
| CVE-2025-12781 | NVD → |
| CVE-2011-4317 | NVD → |
| CVE-2007-5000 | NVD → |
| CVE-2023-27043 | NVD → |
| CVE-2016-0704 | NVD → |
| CVE-2022-48564 | NVD → |
| CVE-2024-9287 | NVD → |
| CVE-2019-10160 | NVD → |
| CVE-2014-0076 | NVD → |
| CVE-2017-18207 | NVD → |
| CVE-2024-0727 | NVD → |
| CVE-2020-7041 | NVD → |
| CVE-2007-6750 | NVD → |
| CVE-2022-28330 | NVD → |
| CVE-2021-44790 | NVD → |
| CVE-2009-3720 | NVD → |
| CVE-2008-7270 | NVD → |
| CVE-2003-0020 | NVD → |
| CVE-2025-69419 | NVD → |
| CVE-2022-48566 | NVD → |
🔴 Сканирование безопасности выявило 255 записей уязвимостей на этом хосте. Такой объём указывает на крайне устаревшее ПО. Сверьтесь с рекомендациями NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
18.218.45.95 получил оценку угрозы 155/100 (Критический). Это помещает его в категорию критической угрозы. Рекомендуется немедленная блокировка на всех сетевых периметрах.
Обнаружены следующие категории атак:
Наша инфраструктура мониторинга идентифицировала 18.218.45.95, геолоцированный в Dublin, United States, работающий в сети Amazon.com, Inc., как источник подозрительной сетевой активности. Наши сенсоры зафиксировали 3 вредоносных запросов с этого адреса за 1 дней, что отражает устойчивую интенсивность атак ~3 запросов в день. Классифицированный как хостинговый IP, этот адрес скорее всего работает на арендованном сервере или облачном инстансе. Атакующие предпочитают IP дата-центров за их высокую пропускную способность и одноразовость. IP занимается флудом запросами, отправляя трафик с частотой, рассчитанной на исчерпание серверных мощностей. Наши записи показывают 130 вредоносных IP, исходящих из United States, что позиционирует её как значительным источник глобальной угрозы. С оценкой угрозы 155/100 этот IP входит в число наиболее опасных адресов в нашей базе. Настоятельно рекомендуется полная блокировка.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Path traversal attacks attempt to access files outside the intended directory by manipulating file path references. Attackers use sequences like ../ to reach sensitive system files such as /etc/passwd or application configuration files.
The impact of data breaches extends beyond immediate financial losses. Regulatory fines, legal liability, reputational damage, and customer churn create long-term costs that often exceed the direct costs of incident response and remediation.