ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
212.28.182.46

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-07-26 04:35:07
Первое появление: 2026-07-04 12:16:55
Последнее появление: 2026-07-05 03:48:51
75

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 75/100. Всего зафиксировано вредоносных запросов: 27.

BOT_UAREFERERUA_CHANGED
01

Геолокация и классификация

IP-адрес
212.28.182.46
Тип
Residential
Страна
🇺🇸 United States
Город
St Louis
Провайдер
Contabo Inc.
Организация
Contabo GmbH
Автономная система
AS40021 Contabo Inc.
Кол-во запросов
27
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Foreign refererReferer с постороннего внешнего домена+10
UA bot: Go-http-clientОбнаружен User-Agent известного бота/краулера+40
UA changedНесколько User-Agent строк — ротация бота+25
Σ = 75
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-07-04 12:16:55
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Foreign referer (+10), UA bot: Go-http-client (+40), UA changed (+25)
2026-07-05 03:48:51
Зафиксирован последний вредоносный запрос
Итоговый балл: 75/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Contabo Inc.
AS40021 · 🇺🇸 United States
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 212.28.182.46 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🤖 Защита от аномалий User-Agent

IP 212.28.182.46 демонстрирует подозрительное поведение UA. Блокируйте запросы с пустым User-Agent. Внедрите JavaScript-проверки для обнаружения ботов.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
bl.blocklist.de
✓ Чист
cbl.abuseat.org
✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
zen.spamhaus.org
✓ Чист
psbl.surriel.com
✓ Чист
dnsbl.dronebl.org
✓ Чист
b.barracudacentral.org
✓ Чист
bl.spamcop.net

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

212.28.182.46 получил оценку угрозы 75/100 (Высокий). IP оценивается как угроза высокого уровня. Сетевым администраторам следует создать правила блокировки и отслеживать любые подключения с этого адреса.

Обнаружены следующие категории атак:

Аномалия User-Agent

📊 Threat Analysis

Адрес 212.28.182.46 происходит из St Louis, United States, работающий в сети Contabo Inc.. Он был идентифицирован в ходе автоматического анализа входящего сетевого трафика на мониторируемых узлах. За период в 1 дней этот IP сгенерировал 27 вредоносных запросов, в среднем ~27 запросов в день. Этот жилой IP — вероятно, скомпрометированное пользовательское устройство. Домашние роутеры и IoT-оборудование с паролями по умолчанию — главные цели операторов ботнетов. Обнаружены подозрительные аномалии User-Agent, включая пустые, поддельные или быстро сменяющиеся UA-строки — характерные для автоматических инструментов сканирования. Оценка 75/100 указывает на подтверждённого вредоносного агента. Блокировка на сетевом уровне уместна.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇺🇸 Топ угроз из United States

85.239.230.212 (108)62.146.178.118 (90)45.137.194.24 (80)Смотреть все →

🏢 Та же сеть: AS40021

80.190.72.132 (263)80.190.72.130 (253)85.239.230.212 (108)80.190.72.131 (103)62.146.178.118 (90)Смотреть все →
12

Аналитика безопасности

💡 HTTP Header Analysis for Threat Detection

Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.

💡 Network Segmentation Benefits

Proper network segmentation limits the blast radius of breaches. Even if attackers compromise one segment, properly configured network boundaries prevent lateral movement to critical systems, databases, and administrative interfaces.

🔍 Проверить любой IP-адрес

Поделиться отчётом: