ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
206.189.219.196

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-08-23 02:26:55
Первое появление: 2026-08-16 06:59:48
Последнее появление: 2026-08-23 02:07:17
173

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 173/100. Всего зафиксировано вредоносных запросов: 260.

BURSTDANGER_PATHMETHODUA_CHANGEDUA_SUS
01

Геолокация и классификация

IP-адрес
206.189.219.196
Тип
Hosting
Страна
🇺🇸 United States
Город
Santa Clara
Провайдер
DigitalOcean, LLC
Организация
DigitalOcean, LLC
Автономная система
AS14061 DigitalOcean, LLC
Кол-во запросов
260
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Burst 11/10sАномально высокая частота запросов — сканирование+35
Burst 5/2sАномально высокая частота запросов — сканирование+35
Danger medium hits: 2Запросы к админ-панелям, файлам конфигурации+20
Danger strong hits: 2Запросы к опасным путям: шеллы, RCE, эксплойты+50
POST seenПоведенческая аномалия обнаружена автоматически+8
UA changedНесколько User-Agent строк — ротация бота+25
UA suspiciousПоведенческая аномалия обнаружена автоматически+15
Σ = 188
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Показано запросов: 2 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-08-16 06:59:48
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Burst 11/10s (+35), Burst 5/2s (+35), Danger medium hits: 2 (+20)
2026-08-23 02:07:17
Зафиксирован последний вредоносный запрос
Итоговый балл: 173/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

DigitalOcean, LLC
AS14061 · 🇺🇸 United States
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 206.189.219.196 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🌊 Защита от флуда трафика

IP 206.189.219.196 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.

🤖 Обнаружение ботов

Борьба с подделкой UA от 206.189.219.196: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
bl.blocklist.de
✓ Чист
cbl.abuseat.org
✓ Чист
zen.spamhaus.org
✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
dnsbl.dronebl.org
✓ Чист
psbl.surriel.com
✓ Чист
b.barracudacentral.org

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

206.189.219.196 получил оценку угрозы 173/100 (Критический). Это угроза критического уровня. Системным администраторам следует рассматривать этот IP как враждебный и блокировать все входящие соединения без исключений.

Обнаружены следующие категории атак:

Флуд запросамиАномалия User-Agent

📊 Threat Analysis

206.189.219.196 зарегистрирован в Santa Clara, United States, работающий в сети DigitalOcean, LLC. Этот IP впервые появился в наших лентах угроз после срабатывания множества поведенческих сигнатур обнаружения. Адрес был активен 6 дней в нашей системе мониторинга, произведя 260 подозрительных запросов со скоростью ~43.3/день. Работая из инфраструктуры дата-центра, этот IP типичен для адресов, используемых в организованных атакующих операциях. Облачные и VPS-провайдеры часто эксплуатируются как стартовые площадки для автоматического сканирования. Обнаружены два паттерна атак (Флуд запросами и Аномалия User-Agent), что указывает на полуавтоматическую кампанию, нацеленную на несколько уязвимостей. С 118 отмеченными адресами United States представляет значительным присутствие в нашей базе угроз. Оценка 173/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.

Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.

11

Связанные угрозы

🇺🇸 Топ угроз из United States

104.28.246.115 (350)104.28.214.122 (350)103.168.66.237 (340)34.187.158.4 (340)34.186.187.208 (340)Смотреть все →

🏢 Та же сеть: AS14061

152.42.236.252 (273)157.230.45.147 (265)152.42.180.126 (263)139.59.247.31 (263)157.245.198.244 (263)Смотреть все →
12

Аналитика безопасности

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 Container Security Challenges

Containerized applications face unique security challenges including vulnerable base images, excessive privileges, shared kernel attacks, and insecure orchestration configurations. Runtime security monitoring and immutable container policies mitigate these risks.

🔍 Проверить любой IP-адрес

Поделиться отчётом: