ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
212.102.35.205

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-30 07:30:52
Первое появление: 2026-04-08 08:00:06
Последнее появление: 2026-05-30 07:23:42
255

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 255/100. Всего зафиксировано вредоносных запросов: 237.

BURSTDANGER_PATHREDIRECT_PROBEREFERERUA_CHANGED
01

Геолокация и классификация

IP-адрес
212.102.35.205
Тип
Residential
Страна
🇳🇱 Netherlands
Город
Amsterdam
Провайдер
Datacamp Limited
Организация
Datacamp Limited
Автономная система
AS212238 Datacamp Limited
Кол-во запросов
237
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Burst: 200 req / 10sАномально высокая частота запросов — сканирование+35
Burst: 62 req / 2sАномально высокая частота запросов — сканирование+35
Danger medium hits: 2Запросы к админ-панелям, файлам конфигурации+20
Danger medium hits: 238Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 135Запросы к опасным путям: шеллы, RCE, эксплойты+100
Foreign refererReferer с постороннего внешнего домена+10
Probe 302→404Поведенческая аномалия обнаружена автоматически+20
UA changed for same IPНесколько User-Agent строк — ротация бота+25
Σ = 305
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Показано запросов: 2 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-04-08 08:00:06
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Burst: 200 req / 10s (+35), Burst: 62 req / 2s (+35), Danger medium hits: 2 (+20)
2026-05-30 07:23:42
Зафиксирован последний вредоносный запрос
Итоговый балл: 255/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Datacamp Limited
AS212238 · 🇳🇱 Netherlands
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 212.102.35.205 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🌊 Защита от флуда трафика

IP 212.102.35.205 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.

🔎 Защита от перебора путей

Заблокируйте сканирование от 212.102.35.205: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

🤖 Обнаружение ботов

Борьба с подделкой UA от 212.102.35.205: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.

08

Открытые порты и сервисы

Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.

ОТКРЫТЫЕ ПОРТЫ (3)
PortServiceRiskDescription
1443UnknownLowService on port 1443
4000UnknownLowService on port 4000
8443HTTPS-AltLowService on port 8443
Hostnames: unn-212-102-35-205.cdn77.com
PTR: unn-212-102-35-205.cdn77.com

Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
ix.dnsbl.manitu.net
✓ Чист
dnsbl.sorbs.net
✓ Чист
zen.spamhaus.org
✓ Чист
bl.spamcop.net
✓ Чист
dnsbl-1.uceprotect.net
✓ Чист
b.barracudacentral.org
✓ Чист
truncate.gbudb.net
✓ Чист
psbl.surriel.com

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

212.102.35.205 получил оценку угрозы 255/100 (Критический). Столь высокий балл характеризует критического агента угрозы. Этот адрес демонстрирует устойчивое агрессивное вредоносное поведение по множеству векторов обнаружения.

Обнаружены следующие категории атак:

Флуд запросамиПеребор путейАномалия User-Agent

📊 Threat Analysis

IP-адрес 212.102.35.205 отслежен до Amsterdam, Netherlands, работающий в сети Datacamp Limited. Наши системы обнаружения угроз пометили этот адрес на основе наблюдаемых паттернов вредоносного поведения. Адрес был активен 51 дней в нашей системе мониторинга, произведя 237 подозрительных запросов со скоростью ~4.6/день. Работая из жилой сети, этот IP может представлять скомпрометированный домашний шлюз или IoT-устройство, вовлечённое в крупную атакующую инфраструктуру. Комбинация 3 различных векторов атак указывает на изощрённого, многовекторного агента угрозы, использующего автоматизированные инструменты для одновременного зондирования множества поверхностей атаки. При 255/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇳🇱 Топ угроз из Netherlands

169.150.218.40 (230)169.150.218.28 (230)169.150.218.76 (230)Смотреть все →

🏢 Та же сеть: AS212238

212.30.33.72 (305)45.91.23.64 (305)98.159.233.109 (305)84.233.212.3 (295)45.95.243.145 (280)Смотреть все →
12

Аналитика безопасности

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 Edge Computing Attack Surface

Edge computing pushes processing closer to users but expands the attack surface. Edge nodes often run in less secure environments than centralized data centers, creating new opportunities for physical access attacks and supply chain compromises.

🔍 Проверить любой IP-адрес

Поделиться отчётом: