
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Directory Scan | Поведенческая аномалия обнаружена автоматически | +0 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Добавьте 186.151.96.175 в чёрный список файрвола. Проверьте логи на успешные подключения. Включите полное логирование на всех публичных сервисах.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
186.151.96.175 получил оценку угрозы 60/100 (Высокий). IP оценивается как угроза высокого уровня. Сетевым администраторам следует создать правила блокировки и отслеживать любые подключения с этого адреса.
Анализ разведки угроз связал 186.151.96.175 с вредоносной активностью из San José, CR, работающий в сети TELECOMUNICACIONES DE GUATEMALA, SOCIEDAD ANONIMA. Адрес находится под наблюдением с момента первого обнаружения. В течение 13-дневного окна наблюдения мы зафиксировали 105 враждебных запросов с этого IP — примерно 8.1 в день в среднем. С 16 отмеченными адресами CR представляет заметным присутствие в нашей базе угроз. При 60/100 этот IP представляет реальную угрозу. Внедрите ограничение частоты с эскалацией до блокировки.
Processing IP addresses for security purposes under GDPR requires balancing legitimate interest in network protection with data minimization principles. Threat intelligence platforms must implement appropriate retention policies and provide mechanisms for data subject rights.
Path traversal attacks attempt to access files outside the intended directory by manipulating file path references. Attackers use sequences like ../ to reach sensitive system files such as /etc/passwd or application configuration files.