
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| Burst 17/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 18/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 19/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 20/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 21/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 22/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 23/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 24/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 31/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 43/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 44/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 61/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 64/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 70/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 71/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 72/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 73/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 75/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 78/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 80/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 81/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 82/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 168 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 29 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 41 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 42 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 63 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 84 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Probe 302→404 | Поведенческая аномалия обнаружена автоматически | +20 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте сканирование от 37.114.41.46: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.
IP 37.114.41.46 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.
Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
37.114.41.46 получил оценку угрозы 205/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.
Обнаружены следующие категории атак:
Сетевой трафик от 37.114.41.46, расположенного в Estenfeld, Germany, работающий в сети Smartnet Limited, классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 3,818 вредоносных запросов с этого адреса за 8 дней, что отражает устойчивую интенсивность атак ~477.3 запросов в день. Адрес классифицирован как жилой (residential), что означает принадлежность к пользовательскому ISP-подключению. Вредоносная активность с жилых IP обычно указывает на компрометацию устройства или участие в ботнете. Двойные векторы атак — Перебор путей в сочетании с Флуд запросами — указывают на координированную атаку, а не оппортунистическое сканирование. Germany в настоящее время составляет 104 заблокированных IP в нашей базе данных, что делает её значительным источником вредоносного трафика. Оценка 205/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Race conditions occur when application behavior depends on the timing of concurrent operations. Attackers exploit these timing windows to bypass limits, duplicate transactions, or escalate privileges by sending carefully timed parallel requests.