ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
185.124.202.54

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-22 07:07:01
Первое появление: 2026-03-04 11:00:05
Последнее появление: 2026-03-09 15:00:06
178

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 178/100. Всего зафиксировано вредоносных запросов: 7.

DANGER_PATHBURSTMETHOD
01

Геолокация и классификация

IP-адрес
185.124.202.54
Тип
Residential
Страна
🇫🇷 France
Город
Marseille
Провайдер
SAS KALANDA
Организация
SAS KALANDA
Автономная система
AS61047 SAS KALANDA
Кол-во запросов
7
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Danger strong hits: 2Запросы к опасным путям: шеллы, RCE, эксплойты+50
Burst: 5 req / 2sАномально высокая частота запросов — сканирование+35
POST requests presentПоведенческая аномалия обнаружена автоматически+8
Danger strong hits: 4Запросы к опасным путям: шеллы, RCE, эксплойты+100
Burst: 10 req / 2sАномально высокая частота запросов — сканирование+35
Burst: 10 req / 10sАномально высокая частота запросов — сканирование+35
Σ = 263
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Показано запросов: 2 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-03-04 11:00:05
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Danger strong hits: 2 (+50), Burst: 5 req / 2s (+35), POST requests present (+8)
2026-03-09 15:00:06
Зафиксирован последний вредоносный запрос
Итоговый балл: 178/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

SAS KALANDA
AS61047 · 🇫🇷 France
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 185.124.202.54 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • В подсети /24 обнаружены другие вредоносные IP — рассмотрите блокировку 185.124.202.0/24
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🌊 Защита от флуда трафика

IP 185.124.202.54 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.

07

Соседи в 185.124.202.0/24

Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.

08

Открытые порты и сервисы

Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.

ОТКРЫТЫЕ ПОРТЫ (1)
PortServiceRiskDescription
21FTPMediumFile Transfer Protocol — often targeted for anonymous login attacks

⚠️ Обнаружено 1 порт высокого риска на 185.124.202.54. Эти сервисы не должны быть публично доступны без строгих правил файрвола.

ОБНАРУЖЕННЫЕ ТЕХНОЛОГИИ
microsoft:windows
Hostnames: ks18512420254.kalanda.net
PTR: ks18512420254.kalanda.net

Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
Spamhaus ZEN

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

185.124.202.54 получил оценку угрозы 178/100 (Критический). Столь высокий балл характеризует критического агента угрозы. Этот адрес демонстрирует устойчивое агрессивное вредоносное поведение по множеству векторов обнаружения.

Обнаружены следующие категории атак:

Флуд запросами

📊 Threat Analysis

Анализ разведки угроз связал 185.124.202.54 с вредоносной активностью из Marseille, France, работающий в сети SAS KALANDA. Адрес находится под наблюдением с момента первого обнаружения. В течение 5-дневного окна наблюдения мы зафиксировали 7 враждебных запросов с этого IP — примерно 1.4 в день в среднем. Это жилой IP-адрес, что указывает на скомпрометированное домашнее устройство — роутер, умное устройство или заражённую рабочую станцию, участвующую в ботнете. IP занимается флудом запросами, отправляя трафик с частотой, рассчитанной на исчерпание серверных мощностей. С 103 отмеченными адресами France представляет значительным присутствие в нашей базе угроз. Оценка 178/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇫🇷 Топ угроз из France

185.177.72.67 (348)185.177.72.10 (348)185.177.72.16 (348)185.177.72.69 (348)185.177.72.29 (348)Смотреть все →

🏢 Та же сеть: AS61047

194.150.164.9 (93)185.124.202.16 (93)Смотреть все →
12

Аналитика безопасности

💡 Directory Traversal Attacks

Path traversal attacks attempt to access files outside the intended directory by manipulating file path references. Attackers use sequences like ../ to reach sensitive system files such as /etc/passwd or application configuration files.

💡 Credential Stuffing at Scale

Credential stuffing uses stolen username-password pairs from data breaches to attempt logins across many websites. Since users frequently reuse passwords, these automated attacks achieve success rates of 0.1-2%, which translates to thousands of compromised accounts from millions of attempts.

🔍 Проверить любой IP-адрес

Поделиться отчётом: