ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
20.203.183.135

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-09-14 18:30:00
Первое появление: 2026-08-15 01:08:34
Последнее появление: 2026-08-23 02:07:14
280

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 280/100. Всего зафиксировано вредоносных запросов: 6896.

BURSTDANGER_PATHRATIO_404REDIRECT_PROBEUA_SUS
01

Геолокация и классификация

IP-адрес
20.203.183.135
Тип
Hosting
Страна
🇨🇭 Switzerland
Город
Zurich
Провайдер
Microsoft Corporation
Организация
Microsoft Azure Cloud (switzerlandnorth)
Автономная система
AS8075 Microsoft Corporation
Кол-во запросов
6896
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
404 ratio 40-60%Большинство запросов вернули 404 — перебор файлов+15
404 ratio >= 60%Большинство запросов вернули 404 — перебор файлов+25
Burst 102/10sАномально высокая частота запросов — сканирование+35
Burst 103/10sАномально высокая частота запросов — сканирование+35
Burst 104/10sАномально высокая частота запросов — сканирование+35
Burst 105/10sАномально высокая частота запросов — сканирование+35
Burst 107/10sАномально высокая частота запросов — сканирование+35
Burst 109/10sАномально высокая частота запросов — сканирование+35
Burst 112/10sАномально высокая частота запросов — сканирование+35
Burst 114/10sАномально высокая частота запросов — сканирование+35
Burst 115/10sАномально высокая частота запросов — сканирование+35
Burst 119/10sАномально высокая частота запросов — сканирование+35
Burst 121/10sАномально высокая частота запросов — сканирование+35
Burst 126/10sАномально высокая частота запросов — сканирование+35
Burst 132/10sАномально высокая частота запросов — сканирование+35
Burst 139/10sАномально высокая частота запросов — сканирование+35
Burst 141/10sАномально высокая частота запросов — сканирование+35
Burst 166/10sАномально высокая частота запросов — сканирование+35
Burst 169/10sАномально высокая частота запросов — сканирование+35
Burst 17/2sАномально высокая частота запросов — сканирование+35
Burst 173/10sАномально высокая частота запросов — сканирование+35
Burst 187/10sАномально высокая частота запросов — сканирование+35
Burst 198/10sАномально высокая частота запросов — сканирование+35
Burst 20/2sАномально высокая частота запросов — сканирование+35
Burst 200/10sАномально высокая частота запросов — сканирование+35
Burst 25/2sАномально высокая частота запросов — сканирование+35
Burst 26/2sАномально высокая частота запросов — сканирование+35
Burst 30/2sАномально высокая частота запросов — сканирование+35
Burst 31/2sАномально высокая частота запросов — сканирование+35
Burst 32/2sАномально высокая частота запросов — сканирование+35
Burst 34/2sАномально высокая частота запросов — сканирование+35
Burst 35/2sАномально высокая частота запросов — сканирование+35
Burst 36/2sАномально высокая частота запросов — сканирование+35
Burst 37/2sАномально высокая частота запросов — сканирование+35
Burst 38/2sАномально высокая частота запросов — сканирование+35
Burst 39/2sАномально высокая частота запросов — сканирование+35
Burst 40/2sАномально высокая частота запросов — сканирование+35
Burst 41/2sАномально высокая частота запросов — сканирование+35
Burst 42/2sАномально высокая частота запросов — сканирование+35
Burst 43/2sАномально высокая частота запросов — сканирование+35
Burst 44/2sАномально высокая частота запросов — сканирование+35
Burst 45/2sАномально высокая частота запросов — сканирование+35
Burst 46/2sАномально высокая частота запросов — сканирование+35
Burst 47/2sАномально высокая частота запросов — сканирование+35
Burst 48/2sАномально высокая частота запросов — сканирование+35
Burst 49/2sАномально высокая частота запросов — сканирование+35
Burst 50/2sАномально высокая частота запросов — сканирование+35
Burst 51/2sАномально высокая частота запросов — сканирование+35
Burst 52/2sАномально высокая частота запросов — сканирование+35
Burst 53/2sАномально высокая частота запросов — сканирование+35
Burst 55/2sАномально высокая частота запросов — сканирование+35
Burst 57/10sАномально высокая частота запросов — сканирование+35
Burst 57/2sАномально высокая частота запросов — сканирование+35
Burst 58/10sАномально высокая частота запросов — сканирование+35
Burst 59/2sАномально высокая частота запросов — сканирование+35
Burst 60/10sАномально высокая частота запросов — сканирование+35
Burst 62/10sАномально высокая частота запросов — сканирование+35
Burst 63/10sАномально высокая частота запросов — сканирование+35
Burst 66/10sАномально высокая частота запросов — сканирование+35
Burst 77/10sАномально высокая частота запросов — сканирование+35
Burst 90/10sАномально высокая частота запросов — сканирование+35
Burst 93/10sАномально высокая частота запросов — сканирование+35
Burst 94/10sАномально высокая частота запросов — сканирование+35
Burst 95/10sАномально высокая частота запросов — сканирование+35
Burst 98/10sАномально высокая частота запросов — сканирование+35
Burst 99/10sАномально высокая частота запросов — сканирование+35
Danger medium hits: 1Запросы к админ-панелям, файлам конфигурации+10
Danger medium hits: 108Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 116Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 118Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 120Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 122Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 126Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 131Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 132Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 137Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 162Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 173Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 2Запросы к админ-панелям, файлам конфигурации+20
Danger medium hits: 227Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 232Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 252Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 270Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 292Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 294Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 308Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 318Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 336Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 345Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 44Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 444Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 58Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 60Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 62Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 64Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 66Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 77Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 78Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 90Запросы к админ-панелям, файлам конфигурации+60
Danger medium hits: 99Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 1Запросы к опасным путям: шеллы, RCE, эксплойты+25
Danger strong hits: 12Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 14Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 15Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 18Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 2Запросы к опасным путям: шеллы, RCE, эксплойты+50
Danger strong hits: 21Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 3Запросы к опасным путям: шеллы, RCE, эксплойты+75
Danger strong hits: 30Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 32Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 34Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 4Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 42Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 49Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 5Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 53Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 6Запросы к опасным путям: шеллы, RCE, эксплойты+100
Probe 302→404Поведенческая аномалия обнаружена автоматически+20
UA suspiciousПоведенческая аномалия обнаружена автоматически+15
Σ = 5815
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Показано запросов: 2 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-08-15 01:08:34
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
404 ratio 40-60% (+15), 404 ratio >= 60% (+25), Burst 102/10s (+35)
2026-08-23 02:07:14
Зафиксирован последний вредоносный запрос
Итоговый балл: 280/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Microsoft Corporation
AS8075 · 🇨🇭 Switzerland
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 20.203.183.135 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от перебора путей

Заблокируйте сканирование от 20.203.183.135: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

🌊 Защита от флуда трафика

IP 20.203.183.135 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.

🤖 Обнаружение ботов

Борьба с подделкой UA от 20.203.183.135: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
cbl.abuseat.org
✓ Чист
zen.spamhaus.org
✓ Чист
bl.blocklist.de
✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
dnsbl.dronebl.org
✓ Чист
b.barracudacentral.org
✓ Чист
psbl.surriel.com
✓ Чист
bl.spamcop.net

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

20.203.183.135 получил оценку угрозы 280/100 (Критический). Это помещает его в категорию критической угрозы. Рекомендуется немедленная блокировка на всех сетевых периметрах.

Обнаружены следующие категории атак:

Перебор путейФлуд запросамиАномалия User-Agent

📊 Threat Analysis

Адрес 20.203.183.135 происходит из Zurich, Switzerland, работающий в сети Microsoft Corporation. Он был идентифицирован в ходе автоматического анализа входящего сетевого трафика на мониторируемых узлах. Адрес был активен 8 дней в нашей системе мониторинга, произведя 6,896 подозрительных запросов со скоростью ~862/день. Этот адрес принадлежит дата-центру или облачному хостингу. Хостинговые IP часто используются злоумышленниками, арендующими дешёвые VPS специально для проведения атак. Разнообразие 3 отдельных методов атаки указывает на комплексный набор атакующих инструментов. Switzerland в настоящее время составляет 12 заблокированных IP в нашей базе данных, что делает её заметным источником вредоносного трафика. С оценкой угрозы 280/100 этот IP входит в число наиболее опасных адресов в нашей базе. Настоятельно рекомендуется полная блокировка.

Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.

11

Связанные угрозы

🇨🇭 Топ угроз из Switzerland

20.203.179.12 (280)51.103.131.31 (280)20.203.221.142 (280)20.203.200.218 (280)20.203.243.122 (280)Смотреть все →

🏢 Та же сеть: AS8075

68.155.155.199 (320)20.127.136.245 (318)20.151.200.44 (315)52.162.202.106 (305)20.220.203.117 (280)Смотреть все →
12

Аналитика безопасности

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 IPv6 Scanning Challenges

The vast IPv6 address space makes traditional sequential scanning impractical. However, attackers use DNS records, certificate transparency logs, and predictable address patterns to identify active IPv6 hosts, adapting their techniques to the expanded address space.

🔍 Проверить любой IP-адрес

Поделиться отчётом: