
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| Burst 5/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 100 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 104 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 116 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 12 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 120 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 124 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 128 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 132 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 136 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 140 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 144 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 152 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 156 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 16 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 160 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 162 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 20 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 24 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 28 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 32 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 36 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 4 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 44 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 48 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 52 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 56 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 60 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 68 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 72 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 8 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 80 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 88 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 92 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 96 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Probe 302→404 | Поведенческая аномалия обнаружена автоматически | +20 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте сканирование от 34.198.242.39: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.
Внедрите limit_req_zone в nginx. Разверните CDN с защитой от DDoS. Настройте SYN cookies и отслеживание соединений для дросселирования 34.198.242.39.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
34.198.242.39 получил оценку угрозы 170/100 (Критический). Это помещает его в категорию критической угрозы. Рекомендуется немедленная блокировка на всех сетевых периметрах.
Обнаружены следующие категории атак:
Сетевой трафик от 34.198.242.39, расположенного в Ashburn, United States, работающий в сети Amazon.com, Inc., классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 359 вредоносных запросов с этого адреса за 3 дней, что отражает устойчивую интенсивность атак ~119.7 запросов в день. Этот адрес принадлежит дата-центру или облачному хостингу. Хостинговые IP часто используются злоумышленниками, арендующими дешёвые VPS специально для проведения атак. Двойные векторы атак — Перебор путей в сочетании с Флуд запросами — указывают на координированную атаку, а не оппортунистическое сканирование. С 201 отмеченными адресами United States представляет значительным присутствие в нашей базе угроз. При 170/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Insider threats — whether malicious or negligent — account for a significant percentage of data breaches. Behavioral analytics detecting unusual access patterns, data downloads, and privilege escalation help identify insider risks before damage occurs.