ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
217.165.57.172

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-30 14:07:03
Первое появление: 2026-03-20 12:00:06
Последнее появление: 2026-03-20 12:00:06
103

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 103/100. Всего зафиксировано вредоносных запросов: 1.

DANGER_PATHMETHOD
01

Геолокация и классификация

IP-адрес
217.165.57.172
Тип
Residential
Страна
🇦🇪 AE
Город
Al Ain City
Провайдер
Emirates Telecommunications Corporation
Организация
Emirates Telecommunications Corporation
Автономная система
AS5384 Emirates Internet
Кол-во запросов
1
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Danger strong hits: 3Запросы к опасным путям: шеллы, RCE, эксплойты+75
Danger medium hits: 2Запросы к админ-панелям, файлам конфигурации+20
POST requests presentПоведенческая аномалия обнаружена автоматически+8
Σ = 103
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-03-20 12:00:06
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Danger strong hits: 3 (+75), Danger medium hits: 2 (+20), POST requests present (+8)
2026-03-20 12:00:06
Зафиксирован последний вредоносный запрос
Итоговый балл: 103/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Emirates Telecommunications Corporation
AS5384 · 🇦🇪 AE
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 217.165.57.172 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

⚙️ Защитные рекомендации

Заблокируйте 217.165.57.172 на сетевом периметре. Внедрите эшелонированную защиту, комбинируя блокировку IP с защитой на уровне приложений.

08

Открытые порты и сервисы

Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.

ОТКРЫТЫЕ ПОРТЫ (1)
PortServiceRiskDescription
8291MikroTikHighMikroTik Winbox — router management, targeted by VPNFilter malware

⚠️ Обнаружено 1 порт высокого риска на 217.165.57.172. Эти сервисы не должны быть публично доступны без строгих правил файрвола.

Hostnames: bba-217-165-57-172.alshamil.net.ae
PTR: bba-217-165-57-172.alshamil.net.ae

Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

⛔ В СПИСКЕ
zen.spamhaus.org
⛔ В СПИСКЕ
b.barracudacentral.org
✓ Чист
ix.dnsbl.manitu.net
✓ Чист
dnsbl.sorbs.net
✓ Чист
bl.spamcop.net
✓ Чист
psbl.surriel.com
✓ Чист
truncate.gbudb.net
✓ Чист
dnsbl-1.uceprotect.net

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

217.165.57.172 получил оценку угрозы 103/100 (Критический). С такой оценкой IP попадает в критическую зону — в число наиболее опасных адресов в нашей базе мониторинга.

📊 Threat Analysis

Сетевой трафик от 217.165.57.172, расположенного в Al Ain City, AE, работающий в сети Emirates Telecommunications Corporation, классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 1 вредоносных запросов с этого адреса за 1 дней, что отражает устойчивую интенсивность атак ~1 запросов в день. Это жилой IP-адрес, что указывает на скомпрометированное домашнее устройство — роутер, умное устройство или заражённую рабочую станцию, участвующую в ботнете. С 101 отмеченными адресами AE представляет значительным присутствие в нашей базе угроз. При 103/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇦🇪 Топ угроз из AE

74.243.251.125 (280)74.162.69.29 (170)86.98.32.142 (168)172.86.76.182 (165)156.244.211.9 (140)Смотреть все →

🏢 Та же сеть: AS5384

86.98.32.142 (168)92.97.157.211 (135)217.165.41.179 (103)2.51.30.245 (103)176.205.139.96 (103)Смотреть все →
12

Аналитика безопасности

💡 Server-Side Request Forgery (SSRF)

SSRF attacks trick servers into making requests to internal resources that should not be publicly accessible. This can expose cloud metadata endpoints, internal APIs, and private network services, potentially leading to full infrastructure compromise.

💡 Prototype Pollution Attacks

Prototype pollution manipulates JavaScript object prototypes to inject properties that affect all objects in an application. This can lead to denial of service, property injection, and in some cases remote code execution in Node.js applications.

🔍 Проверить любой IP-адрес

Поделиться отчётом: