
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| UA suspicious (short/empty) | Поведенческая аномалия обнаружена автоматически | +15 | |
| Danger strong hits: 4 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 30 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| Burst: 24 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 28 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 45 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 316 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Probe pattern 302->404 same path | Поведенческая аномалия обнаружена автоматически | +20 | |
| Burst: 56 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 200 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Imported from old blocklist | Поведенческая аномалия обнаружена автоматически | +0 | |
| Danger strong hits: 136 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 1096 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 90 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 34 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 368 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| Burst: 15 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 54 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Danger medium hits: 1 | Запросы к админ-панелям, файлам конфигурации | +10 | |
| Danger strong hits: 50 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 239 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 55 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 193 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 197 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 67 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 358 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger strong hits: 94 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 526 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 42 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 130 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 108 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 1044 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 168 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 70 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 522 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger strong hits: 36 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 348 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 37 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 125 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 52 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Burst: 118 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 52 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 184 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 34 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 111 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 53 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 191 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 45 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 153 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 38 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 129 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 46 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 158 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 54 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 490 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 33 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 47 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 163 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 152 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 347 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 342 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 41 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 370 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 161 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 57 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 364 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 552 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 394 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 35 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 115 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 36 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 123 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 119 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 44 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 50 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 132 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 120 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 2 | Запросы к опасным путям: шеллы, RCE, эксплойты | +50 | |
| Danger medium hits: 2 | Запросы к админ-панелям, файлам конфигурации | +20 | |
| Danger strong hits: 18 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 197 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 31 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 104 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 55 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 404 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 51 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 176 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 128 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 101 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 402 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 110 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 21 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 213 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 105 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 188 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 103 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 39 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 74 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 609 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 121 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 406 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 134 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 135 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 31 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 124 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 54 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 124 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 93 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 242 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger strong hits: 62 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Burst: 187 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 49 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 164 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 127 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 189 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 190 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 195 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 179 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 173 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 198 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 188 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 172 req / 10s | Аномально высокая частота запросов — сканирование | +35 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 40.113.19.56 демонстрирует подозрительное поведение UA. Блокируйте запросы с пустым User-Agent. Внедрите JavaScript-проверки для обнаружения ботов.
Заблокируйте сканирование от 40.113.19.56: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.
Внедрите limit_req_zone в nginx. Разверните CDN с защитой от DDoS. Настройте SYN cookies и отслеживание соединений для дросселирования 40.113.19.56.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
40.113.19.56 получил оценку угрозы 280/100 (Критический). Это помещает его в категорию критической угрозы. Рекомендуется немедленная блокировка на всех сетевых периметрах.
Обнаружены следующие категории атак:
Анализ разведки угроз связал 40.113.19.56 с вредоносной активностью из Dublin, Ireland, работающий в сети Microsoft Corporation. Адрес находится под наблюдением с момента первого обнаружения. Адрес был активен 36 дней в нашей системе мониторинга, произведя 88 подозрительных запросов со скоростью ~2.4/день. Работая из инфраструктуры дата-центра, этот IP типичен для адресов, используемых в организованных атакующих операциях. Облачные и VPS-провайдеры часто эксплуатируются как стартовые площадки для автоматического сканирования. С 3 обнаруженными паттернами атак этот IP демонстрирует поведение, характерное для продвинутых автоматизированных фреймворков сканирования. Ireland в настоящее время составляет 15 заблокированных IP в нашей базе данных, что делает её заметным источником вредоносного трафика. С оценкой угрозы 280/100 этот IP входит в число наиболее опасных адресов в нашей базе. Настоятельно рекомендуется полная блокировка.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
TLS fingerprinting creates unique identifiers based on how clients negotiate encrypted connections. The JA3 and JA4 methods generate hashes from TLS ClientHello parameters, enabling identification of specific tools and malware regardless of IP address changes.
Insecure file upload functionality allows attackers to upload web shells, malware, or scripts that execute on the server. Proper validation must check file content, not just extensions, and uploaded files should be stored outside the web root.