ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
34.88.127.120

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-09-14 19:02:40
Первое появление: 2026-09-12 11:55:46
Последнее появление: 2026-09-13 01:15:14
288

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 288/100. Всего зафиксировано вредоносных запросов: 14.

BURSTDANGER_PATHMETHODRATIO_404UA_CHANGED
01

Геолокация и классификация

IP-адрес
34.88.127.120
Тип
Hosting
Страна
🇫🇮 Finland
Город
Lappeenranta
Провайдер
Google LLC
Организация
Google Cloud (europe-north1)
Автономная система
AS396982 Google LLC
Кол-во запросов
14
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
404 ratio >= 60%Большинство запросов вернули 404 — перебор файлов+25
Burst 24/2sАномально высокая частота запросов — сканирование+35
Burst 75/10sАномально высокая частота запросов — сканирование+35
Danger medium hits: 40Запросы к админ-панелям, файлам конфигурации+60
Danger strong hits: 241Запросы к опасным путям: шеллы, RCE, эксплойты+100
POST seenПоведенческая аномалия обнаружена автоматически+8
UA changedНесколько User-Agent строк — ротация бота+25
Σ = 288
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Показано запросов: 2 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-09-12 11:55:46
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
404 ratio >= 60% (+25), Burst 24/2s (+35), Burst 75/10s (+35)
2026-09-13 01:15:14
Зафиксирован последний вредоносный запрос
Итоговый балл: 288/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Google LLC
AS396982 · 🇫🇮 Finland
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 34.88.127.120 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от перебора путей

Заблокируйте сканирование от 34.88.127.120: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

🌊 Защита от флуда/DDoS

Внедрите limit_req_zone в nginx. Разверните CDN с защитой от DDoS. Настройте SYN cookies и отслеживание соединений для дросселирования 34.88.127.120.

🤖 Обнаружение ботов

Борьба с подделкой UA от 34.88.127.120: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
zen.spamhaus.org
✓ Чист
bl.blocklist.de
✓ Чист
cbl.abuseat.org
✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
b.barracudacentral.org
✓ Чист
psbl.surriel.com
✓ Чист
dnsbl.dronebl.org

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

34.88.127.120 получил оценку угрозы 288/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.

Обнаружены следующие категории атак:

Перебор путейФлуд запросамиАномалия User-Agent

📊 Threat Analysis

Сетевой трафик от 34.88.127.120, расположенного в Lappeenranta, Finland, работающий в сети Google LLC, классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 14 вредоносных запросов с этого адреса за 1 дней, что отражает устойчивую интенсивность атак ~14 запросов в день. IP классифицируется как хостинг/дата-центр, что часто ассоциируется с арендованными серверами для автоматизированных атак, управления ботнетами или массового сканирования уязвимостей. Комбинация 3 различных векторов атак указывает на изощрённого, многовекторного агента угрозы, использующего автоматизированные инструменты для одновременного зондирования множества поверхностей атаки. С 157 отмеченными адресами Finland представляет значительным присутствие в нашей базе угроз. При 288/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.

Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.

11

Связанные угрозы

🇫🇮 Топ угроз из Finland

193.148.56.178 (338)193.148.56.177 (338)193.148.56.79 (328)193.148.56.148 (328)193.148.56.61 (328)Смотреть все →

🏢 Та же сеть: AS396982

35.228.235.41 (288)35.228.176.95 (288)35.228.87.72 (288)34.88.84.190 (288)34.88.255.40 (288)Смотреть все →
12

Аналитика безопасности

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 Log Correlation and SIEM Integration

Correlating logs across web servers, firewalls, DNS, and authentication systems reveals attack patterns invisible in individual log sources. Modern SIEM platforms use statistical analysis to connect related events across time and systems.

🔍 Проверить любой IP-адрес

Поделиться отчётом: