
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| Burst 114/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 12/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 15/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 16/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 17/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 18/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 19/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 36/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 43/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 50/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 51/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 54/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 55/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 57/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 59/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 60/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 61/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 62/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 63/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 64/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 65/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 66/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 67/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 68/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 69/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 70/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 108 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 113 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 116 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 117 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 119 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 120 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 132 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 155 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 156 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 180 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 185 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 186 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 198 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 209 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 215 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 230 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 234 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 240 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 264 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 287 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 288 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 329 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 386 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 39 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 66 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 77 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 78 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Danger strong hits: 12 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 14 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 15 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 18 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 2 | Запросы к опасным путям: шеллы, RCE, эксплойты | +50 | |
| Danger strong hits: 21 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 24 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 25 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 28 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 3 | Запросы к опасным путям: шеллы, RCE, эксплойты | +75 | |
| Danger strong hits: 30 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 33 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 38 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 4 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 42 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 54 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 6 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Probe 302→404 | Поведенческая аномалия обнаружена автоматически | +20 | |
| UA suspicious | Поведенческая аномалия обнаружена автоматически | +15 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 40.80.82.167 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.
IP 40.80.82.167 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.
IP 40.80.82.167 демонстрирует подозрительное поведение UA. Блокируйте запросы с пустым User-Agent. Внедрите JavaScript-проверки для обнаружения ботов.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
40.80.82.167 получил оценку угрозы 280/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.
Обнаружены следующие категории атак:
Адрес 40.80.82.167 происходит из Pune, India, работающий в сети Microsoft Corporation. Он был идентифицирован в ходе автоматического анализа входящего сетевого трафика на мониторируемых узлах. В течение 7-дневного окна наблюдения мы зафиксировали 9,745 враждебных запросов с этого IP — примерно 1392.1 в день в среднем. IP классифицируется как хостинг/дата-центр, что часто ассоциируется с арендованными серверами для автоматизированных атак, управления ботнетами или массового сканирования уязвимостей. Разнообразие 3 отдельных методов атаки указывает на комплексный набор атакующих инструментов. India в настоящее время составляет 101 заблокированных IP в нашей базе данных, что делает её значительным источником вредоносного трафика. При 280/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
WordPress sites face constant automated attacks targeting xmlrpc.php for brute force amplification, wp-login.php for credential theft, and vulnerable plugins for remote code execution. Over 90% of CMS-based attacks specifically target WordPress installations.