
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Danger medium hits: 1 | Запросы к админ-панелям, файлам конфигурации | +10 | |
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| POST requests present | Поведенческая аномалия обнаружена автоматически | +8 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 181.224.206.151 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 53 | DNS | Low | DNS server — potential for DNS amplification attacks |
| 161 | Unknown | Low | Service on port 161 |
| 5222 | Unknown | Low | Service on port 5222 |
| CVE ID | Link |
|---|---|
| CVE-2016-10009 | NVD → |
| CVE-2019-6109 | NVD → |
| CVE-2015-5600 | NVD → |
| CVE-2018-15919 | NVD → |
| CVE-2014-2653 | NVD → |
| CVE-2015-6564 | NVD → |
| CVE-2020-15778 | NVD → |
| CVE-2021-36368 | NVD → |
| CVE-2016-6210 | NVD → |
| CVE-2021-41617 | NVD → |
| CVE-2015-8325 | NVD → |
| CVE-2016-3115 | NVD → |
| CVE-2023-51767 | NVD → |
| CVE-2023-48795 | NVD → |
| CVE-2016-6515 | NVD → |
| CVE-2015-5352 | NVD → |
| CVE-2014-1692 | NVD → |
| CVE-2016-10012 | NVD → |
| CVE-2016-10010 | NVD → |
| CVE-2007-2768 | NVD → |
| CVE-2016-1908 | NVD → |
| CVE-2013-4548 | NVD → |
| CVE-2016-10708 | NVD → |
| CVE-2016-0777 | NVD → |
| CVE-2023-38408 | NVD → |
🔴 Сканирование безопасности выявило 38 записей уязвимостей на этом хосте. Такой объём указывает на крайне устаревшее ПО. Сверьтесь с рекомендациями NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
181.224.206.151 получил оценку угрозы 68/100 (Высокий). Данная оценка указывает на высокую серьёзность угрозы. IP продемонстрировал чёткие паттерны вредоносного поведения, требующие немедленных защитных мер.
Обнаружены следующие категории атак:
Наша инфраструктура мониторинга идентифицировала 181.224.206.151, геолоцированный в Santiago de los Caballeros, DO, работающий в сети BW TELECOM SRL, как источник подозрительной сетевой активности. В течение 1-дневного окна наблюдения мы зафиксировали 1 враждебных запросов с этого IP — примерно 1 в день в среднем. Это жилой IP-адрес, что указывает на скомпрометированное домашнее устройство — роутер, умное устройство или заражённую рабочую станцию, участвующую в ботнете. Обнаружено активное сканирование путей — этот IP зондирует сотни распространённых имён файлов и директорий. DO в настоящее время составляет 24 заблокированных IP в нашей базе данных, что делает её заметным источником вредоносного трафика. При 68/100 этот IP представляет реальную угрозу. Внедрите ограничение частоты с эскалацией до блокировки.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
Vulnerability scanning is the automated process of probing web applications for known weaknesses. Attackers use tools like Nuclei, Nikto, and ZAP to test thousands of hosts per hour, looking for exposed configuration files, outdated software, and default credentials.
Advanced techniques enable threat detection while minimizing privacy impact. Encrypted DNS, differential privacy in analytics, and federated learning for threat models allow effective security monitoring without unnecessary surveillance of legitimate user behavior.