ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
23.229.22.130

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-30 05:38:29
Первое появление: 2026-05-29 04:08:39
Последнее появление: 2026-05-30 05:29:42
130

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 130/100. Всего зафиксировано вредоносных запросов: 142.

BURSTDANGER_PATHRATIO_404REDIRECT_PROBEREFERER
01

Геолокация и классификация

IP-адрес
23.229.22.130
Тип
Unknown
Страна
🇤🇤 ??
Город
Unknown
Провайдер
Unknown
Организация
Unknown
Автономная система
Unknown
Кол-во запросов
142
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
404 ratio 40-60%Большинство запросов вернули 404 — перебор файлов+15
Burst 6/2sАномально высокая частота запросов — сканирование+35
Danger medium hits: 5Запросы к админ-панелям, файлам конфигурации+50
Foreign refererReferer с постороннего внешнего домена+10
Probe 302→404Поведенческая аномалия обнаружена автоматически+20
Σ = 130
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Показано запросов: 2 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-05-29 04:08:39
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
404 ratio 40-60% (+15), Burst 6/2s (+35), Danger medium hits: 5 (+50)
2026-05-30 05:29:42
Зафиксирован последний вредоносный запрос
Итоговый балл: 130/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 23.229.22.130 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • В подсети /24 обнаружены другие вредоносные IP — рассмотрите блокировку 23.229.22.0/24
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от перебора путей

Заблокируйте сканирование от 23.229.22.130: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

🌊 Защита от флуда/DDoS

Внедрите limit_req_zone в nginx. Разверните CDN с защитой от DDoS. Настройте SYN cookies и отслеживание соединений для дросселирования 23.229.22.130.

07

Соседи в 23.229.22.0/24

Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
bl.spamcop.net
✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
bl.blocklist.de
✓ Чист
zen.spamhaus.org
✓ Чист
cbl.abuseat.org
✓ Чист
b.barracudacentral.org
✓ Чист
dnsbl.dronebl.org
✓ Чист
psbl.surriel.com

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

23.229.22.130 получил оценку угрозы 130/100 (Критический). Это угроза критического уровня. Системным администраторам следует рассматривать этот IP как враждебный и блокировать все входящие соединения без исключений.

Обнаружены следующие категории атак:

Перебор путейФлуд запросами

📊 Threat Analysis

Адрес 23.229.22.130 происходит из an unknown location. Он был идентифицирован в ходе автоматического анализа входящего сетевого трафика на мониторируемых узлах. Наши сенсоры зафиксировали 142 вредоносных запросов с этого адреса за 1 дней, что отражает устойчивую интенсивность атак ~142 запросов в день. Двойные векторы атак — Перебор путей в сочетании с Флуд запросами — указывают на координированную атаку, а не оппортунистическое сканирование. С оценкой угрозы 130/100 этот IP входит в число наиболее опасных адресов в нашей базе. Настоятельно рекомендуется полная блокировка.

11

Связанные угрозы

🇤🇤 Топ угроз из ??

Смотреть все →
12

Аналитика безопасности

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 Tor Exit Node Detection

Tor exit nodes are publicly listed but constantly rotating. While Tor serves essential privacy functions for journalists and activists, it is also used to anonymize attacks. Effective security policies differentiate between blocking and monitoring Tor traffic.

🔍 Проверить любой IP-адрес

Поделиться отчётом: