
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 5 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| Burst: 5 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Imported from old blocklist | Поведенческая аномалия обнаружена автоматически | +0 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте сканирование от 31.184.236.37: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.
IP 31.184.236.37 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.
Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 25 | SMTP | Medium | SMTP mail server — can be abused for spam relay |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 106 | Unknown | Low | Service on port 106 |
| 110 | POP3 | Low | Service on port 110 |
| 143 | IMAP | Low | Service on port 143 |
| 389 | Unknown | Low | Service on port 389 |
| 443 | HTTPS | Low | HTTPS web server — encrypted web traffic |
| 444 | Unknown | Low | Service on port 444 |
| 636 | Unknown | Low | Service on port 636 |
| 993 | IMAPS | Low | Service on port 993 |
| 3306 | MySQL | High | MySQL database — should never be exposed to the internet |
| 5060 | Unknown | Low | Service on port 5060 |
| 5222 | Unknown | Low | Service on port 5222 |
| 5269 | Unknown | Low | Service on port 5269 |
| 5672 | Unknown | Low | Service on port 5672 |
| 8010 | Unknown | Low | Service on port 8010 |
| 8100 | Unknown | Low | Service on port 8100 |
| 9010 | Unknown | Low | Service on port 9010 |
| 9100 | Unknown | Low | Service on port 9100 |
| 15672 | Unknown | Low | Service on port 15672 |
⚠️ Обнаружено 1 порт высокого риска на 31.184.236.37. Эти сервисы не должны быть публично доступны без строгих правил файрвола.
| CVE ID | Link |
|---|---|
| CVE-2019-0215 | NVD → |
| CVE-2021-32791 | NVD → |
| CVE-2021-26691 | NVD → |
| CVE-2024-38472 | NVD → |
| CVE-2024-27316 | NVD → |
| CVE-2025-58098 | NVD → |
| CVE-2022-31628 | NVD → |
| CVE-2019-10082 | NVD → |
| CVE-2023-25690 | NVD → |
| CVE-2024-38475 | NVD → |
| CVE-2025-53020 | NVD → |
| CVE-2019-10092 | NVD → |
| CVE-2020-1927 | NVD → |
| CVE-2025-49630 | NVD → |
| CVE-2025-59775 | NVD → |
| CVE-2022-22720 | NVD → |
| CVE-2019-10081 | NVD → |
| CVE-2020-13938 | NVD → |
| CVE-2022-29404 | NVD → |
| CVE-2011-2688 | NVD → |
| CVE-2021-39275 | NVD → |
| CVE-2021-32785 | NVD → |
| CVE-2011-1176 | NVD → |
| CVE-2023-27522 | NVD → |
| CVE-2022-28615 | NVD → |
🔴 На этом хосте обнаружено 96 известных CVE, связанных с его открытыми сервисами. Такой объём указывает на крайне устаревшее ПО. Проверьте каждую CVE в базе NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
31.184.236.37 получил оценку угрозы 150/100 (Критический). Это угроза критического уровня. Системным администраторам следует рассматривать этот IP как враждебный и блокировать все входящие соединения без исключений.
Обнаружены следующие категории атак:
Сетевой трафик от 31.184.236.37, расположенного в Prague, Czech Republic, работающий в сети Bralu Jurjanu biedriba, классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 3 вредоносных запросов с этого адреса за 1 дней, что отражает устойчивую интенсивность атак ~3 запросов в день. Этот жилой IP — вероятно, скомпрометированное пользовательское устройство. Домашние роутеры и IoT-оборудование с паролями по умолчанию — главные цели операторов ботнетов. Двойные векторы атак — Перебор путей в сочетании с Флуд запросами — указывают на координированную атаку, а не оппортунистическое сканирование. Наши записи показывают 90 вредоносных IP, исходящих из Czech Republic, что позиционирует её как заметным источник глобальной угрозы. Оценка 150/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
WordPress sites face constant automated attacks targeting xmlrpc.php for brute force amplification, wp-login.php for credential theft, and vulnerable plugins for remote code execution. Over 90% of CMS-based attacks specifically target WordPress installations.
Tor exit nodes are publicly listed but constantly rotating. While Tor serves essential privacy functions for journalists and activists, it is also used to anonymize attacks. Effective security policies differentiate between blocking and monitoring Tor traffic.