ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
31.171.155.131

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-09-13 02:40:42
Первое появление: 2026-08-18 15:32:40
Последнее появление: 2026-08-23 02:01:20
65

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 65/100. Всего зафиксировано вредоносных запросов: 134.

BOT_UADANGER_PATH
01

Геолокация и классификация

IP-адрес
31.171.155.131
Тип
Hosting
Страна
🇦🇱 AL
Город
Tirana
Провайдер
Keminet Ltd
Организация
Keminet Ltd.
Автономная система
AS197706 Keminet SHPK
Кол-во запросов
134
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Danger strong hits: 1Запросы к опасным путям: шеллы, RCE, эксплойты+25
UA bot: Go-http-clientОбнаружен User-Agent известного бота/краулера+40
Σ = 65
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-08-18 15:32:40
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Danger strong hits: 1 (+25), UA bot: Go-http-client (+40)
2026-08-23 02:01:20
Зафиксирован последний вредоносный запрос
Итоговый балл: 65/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Keminet Ltd
AS197706 · 🇦🇱 AL
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 31.171.155.131 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🤖 Обнаружение ботов

Борьба с подделкой UA от 31.171.155.131: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
bl.blocklist.de
✓ Чист
cbl.abuseat.org
✓ Чист
zen.spamhaus.org
✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
b.barracudacentral.org
✓ Чист
dnsbl.dronebl.org
✓ Чист
psbl.surriel.com

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

31.171.155.131 получил оценку угрозы 65/100 (Высокий). При таком уровне угрозы IP считается высокорисковым. Правила файрвола должны быть обновлены для блокировки трафика с этого источника.

Обнаружены следующие категории атак:

Аномалия User-Agent

📊 Threat Analysis

Сетевой трафик от 31.171.155.131, расположенного в Tirana, AL, работающий в сети Keminet Ltd, классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 134 вредоносных запросов с этого адреса за 4 дней, что отражает устойчивую интенсивность атак ~33.5 запросов в день. Этот адрес принадлежит дата-центру или облачному хостингу. Хостинговые IP часто используются злоумышленниками, арендующими дешёвые VPS специально для проведения атак. IP демонстрирует манипуляцию User-Agent, переключаясь между разными идентификаторами браузеров или отправляя пустые заголовки. Наши записи показывают 66 вредоносных IP, исходящих из AL, что позиционирует её как заметным источник глобальной угрозы. При 65/100 этот IP представляет реальную угрозу. Внедрите ограничение частоты с эскалацией до блокировки.

Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.

11

Связанные угрозы

🇦🇱 Топ угроз из AL

31.171.154.45 (305)45.89.60.180 (288)78.159.131.56 (265)217.9.247.118 (255)217.9.247.11 (255)Смотреть все →

🏢 Та же сеть: AS197706

31.171.154.45 (305)103.124.165.53 (195)31.171.152.204 (85)31.171.152.205 (75)31.171.152.206 (75)Смотреть все →
12

Аналитика безопасности

💡 API Abuse and Enumeration

Modern attacks increasingly target APIs rather than traditional web interfaces. Attackers enumerate endpoints, test for broken authentication, and exploit excessive data exposure. API attacks are harder to detect as they mimic legitimate programmatic access patterns.

💡 VPN Exit Node Reputation

VPN exit nodes aggregate traffic from many users, creating mixed reputation profiles. While legitimate users seek privacy, attackers exploit VPN services to anonymize malicious activity, making IP-based blocking of VPN nodes a complex policy decision.

🔍 Проверить любой IP-адрес

Поделиться отчётом: