
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Burst: 5 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 18 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 7 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 10 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 11 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 13 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 10 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 16 req / 10s | Аномально высокая частота запросов — сканирование | +35 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Внедрите limit_req_zone в nginx. Разверните CDN с защитой от DDoS. Настройте SYN cookies и отслеживание соединений для дросселирования 192.104.34.34.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
192.104.34.34 получил оценку угрозы 70/100 (Высокий). IP оценивается как угроза высокого уровня. Сетевым администраторам следует создать правила блокировки и отслеживать любые подключения с этого адреса.
Обнаружены следующие категории атак:
192.104.34.34 зарегистрирован в Minnetonka Mills, United States, работающий в сети US Internet Corp. Этот IP впервые появился в наших лентах угроз после срабатывания множества поведенческих сигнатур обнаружения. За период в 77 дней этот IP сгенерировал 5 вредоносных запросов, в среднем ~0.1 запросов в день. Этот жилой IP — вероятно, скомпрометированное пользовательское устройство. Домашние роутеры и IoT-оборудование с паролями по умолчанию — главные цели операторов ботнетов. Атаки на основе частоты запросов с этого IP направлены на перегрузку серверных ресурсов путём массовой отправки запросов. С 101 отмеченными адресами United States представляет значительным присутствие в нашей базе угроз. При 70/100 этот IP требует немедленных защитных действий.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Internet traffic routing through a limited number of submarine cables and exchange points creates natural chokepoints. Understanding these routing patterns helps explain geographic clustering of certain attack types and latency-based scanning behaviors.