ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
35.247.222.75

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-07-30 03:06:28
Первое появление: 2026-06-10 01:42:06
Последнее появление: 2026-06-28 00:02:23
295

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 295/100. Всего зафиксировано вредоносных запросов: 122.

01

Геолокация и классификация

IP-адрес
35.247.222.75
Тип
Unknown
Страна
🇧🇷 Brazil
Город
Sao Paulo
Провайдер
Google LLC
Организация
Google LLC
Автономная система
Unknown
Кол-во запросов
122
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
DDoS / FloodПоведенческая аномалия обнаружена автоматически+0
Σ = 0
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-06-10 01:42:06
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
DDoS / Flood
2026-06-28 00:02:23
Зафиксирован последний вредоносный запрос
Итоговый балл: 295/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 35.247.222.75 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

⚙️ Защитные рекомендации

Заблокируйте 35.247.222.75 на сетевом периметре. Внедрите эшелонированную защиту, комбинируя блокировку IP с защитой на уровне приложений.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
zen.spamhaus.org
✓ Чист
bl.blocklist.de
✓ Чист
cbl.abuseat.org
✓ Чист
bl.spamcop.net
✓ Чист
b.barracudacentral.org
✓ Чист
dnsbl.dronebl.org
✓ Чист
psbl.surriel.com

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

35.247.222.75 получил оценку угрозы 295/100 (Критический). Столь высокий балл характеризует критического агента угрозы. Этот адрес демонстрирует устойчивое агрессивное вредоносное поведение по множеству векторов обнаружения.

📊 Threat Analysis

IP-адрес 35.247.222.75 отслежен до Sao Paulo, Brazil, работающий в сети Google LLC. Наши системы обнаружения угроз пометили этот адрес на основе наблюдаемых паттернов вредоносного поведения. За период в 17 дней этот IP сгенерировал 122 вредоносных запросов, в среднем ~7.2 запросов в день. Наши записи показывают 102 вредоносных IP, исходящих из Brazil, что позиционирует её как значительным источник глобальной угрозы. При 295/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.

11

Связанные угрозы

🇧🇷 Топ угроз из Brazil

34.95.200.255 (320)107.149.152.45 (308)34.95.148.192 (298)35.247.215.110 (295)35.199.75.181 (295)Смотреть все →
12

Аналитика безопасности

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 Open Source Intelligence Methods

OSINT techniques leverage publicly available information for security research. DNS records, WHOIS data, certificate transparency logs, social media, and code repositories all provide valuable intelligence for threat analysis without requiring special access or tools.

🔍 Проверить любой IP-адрес

Поделиться отчётом: