ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
37.235.105.210

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-27 19:33:18
Первое появление: 2026-04-18 14:00:05
Последнее появление: 2026-04-18 14:00:05
95

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 95/100. Всего зафиксировано вредоносных запросов: 1.

DANGER_PATH
01

Геолокация и классификация

IP-адрес
37.235.105.210
Тип
Hosting
Страна
🇨🇿 Czech Republic
Город
Prague
Провайдер
SH.cz s.r.o.
Организация
SHcz VASHOSTING
Автономная система
AS39392 SH.cz s.r.o.
Кол-во запросов
1
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Danger strong hits: 3Запросы к опасным путям: шеллы, RCE, эксплойты+75
Danger medium hits: 2Запросы к админ-панелям, файлам конфигурации+20
Σ = 95
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-04-18 14:00:05
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Danger strong hits: 3 (+75), Danger medium hits: 2 (+20)
2026-04-18 14:00:05
Зафиксирован последний вредоносный запрос
Итоговый балл: 95/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

SH.cz s.r.o.
AS39392 · 🇨🇿 Czech Republic
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 37.235.105.210 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

⚙️ Защитные рекомендации

Заблокируйте 37.235.105.210 на сетевом периметре. Внедрите эшелонированную защиту, комбинируя блокировку IP с защитой на уровне приложений.

08

Открытые порты и сервисы

Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.

ОТКРЫТЫЕ ПОРТЫ (12)
PortServiceRiskDescription
21FTPMediumFile Transfer Protocol — often targeted for anonymous login attacks
25SMTPMediumSMTP mail server — can be abused for spam relay
80HTTPLowHTTP web server — standard web traffic
110POP3LowService on port 110
143IMAPLowService on port 143
465UnknownLowService on port 465
587UnknownLowService on port 587
993IMAPSLowService on port 993
995POP3SLowService on port 995
8080HTTP-AltLowHTTP alternative port — often used for admin panels or proxies
8081UnknownLowService on port 8081
8888HTTP-AltLowService on port 8888

⚠️ Обнаружено 1 порт высокого риска на 37.235.105.210. Эти сервисы не должны быть публично доступны без строгих правил файрвола.

ИЗВЕСТНЫЕ УЯЗВИМОСТИ (CVE) (32)
CVE IDLink
CVE-2025-13837NVD →
CVE-2021-28861NVD →
CVE-2024-9287NVD →
CVE-2022-42919NVD →
CVE-2023-24329NVD →
CVE-2021-3737NVD →
CVE-2009-3720NVD →
CVE-2016-3189NVD →
CVE-2023-36632NVD →
CVE-2007-4559NVD →
CVE-2023-40217NVD →
CVE-2021-3733NVD →
CVE-2024-6232NVD →
CVE-2025-13836NVD →
CVE-2022-0391NVD →
CVE-2013-0340NVD →
CVE-2015-20107NVD →
CVE-2022-37454NVD →
CVE-2021-29921NVD →
CVE-2022-26488NVD →
CVE-2009-2940NVD →
CVE-2018-25032NVD →
CVE-2021-3426NVD →
CVE-2025-12781NVD →
CVE-2020-29396NVD →
+7 ещё

🔴 На этом хосте обнаружено 32 известных CVE, связанных с его открытыми сервисами. Такой объём указывает на крайне устаревшее ПО. Проверьте каждую CVE в базе NVD.

ОБНАРУЖЕННЫЕ ТЕХНОЛОГИИ
python:python:3.9.2postfix:postfixapache:http_server
Hostnames: cal.vik03.vas-server.czvik03.vas-server.czautoconfig.vik03.vas-server.czwww.vik03.vas-server.czautodiscover.vik03.vas-server.czdiscover.vik03.vas-server.czmail.vik03.vas-server.cz
PTR: vik03.vas-server.cz

Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

⛔ В СПИСКЕ
zen.spamhaus.org
✓ Чист
ix.dnsbl.manitu.net
✓ Чист
dnsbl.sorbs.net
✓ Чист
bl.spamcop.net
✓ Чист
dnsbl-1.uceprotect.net
✓ Чист
b.barracudacentral.org
✓ Чист
truncate.gbudb.net
✓ Чист
psbl.surriel.com

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

37.235.105.210 получил оценку угрозы 95/100 (Критический). Это угроза критического уровня. Системным администраторам следует рассматривать этот IP как враждебный и блокировать все входящие соединения без исключений.

📊 Threat Analysis

Сетевой трафик от 37.235.105.210, расположенного в Prague, Czech Republic, работающий в сети SH.cz s.r.o., классифицирован как вредоносный нашей автоматической системой оценки угроз. Адрес был активен 1 дней в нашей системе мониторинга, произведя 1 подозрительных запросов со скоростью ~1/день. Работая из инфраструктуры дата-центра, этот IP типичен для адресов, используемых в организованных атакующих операциях. Облачные и VPS-провайдеры часто эксплуатируются как стартовые площадки для автоматического сканирования. С 90 отмеченными адресами Czech Republic представляет заметным присутствие в нашей базе угроз. При 95/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.

Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.

11

Связанные угрозы

🇨🇿 Топ угроз из Czech Republic

82.118.30.24 (255)82.118.30.31 (255)82.118.30.19 (255)82.118.30.22 (255)82.118.30.12 (255)Смотреть все →

🏢 Та же сеть: AS39392

Смотреть все →
12

Аналитика безопасности

💡 WordPress-Specific Attack Vectors

WordPress sites face constant automated attacks targeting xmlrpc.php for brute force amplification, wp-login.php for credential theft, and vulnerable plugins for remote code execution. Over 90% of CMS-based attacks specifically target WordPress installations.

💡 Certificate Transparency Monitoring

Certificate Transparency logs record all publicly trusted TLS certificates. Monitoring these logs reveals unauthorized certificate issuance, phishing domain preparation, and shadow IT — providing early warning of attacks targeting an organizations domain.

🔍 Проверить любой IP-адрес

Поделиться отчётом: