
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| Danger strong hits: 10 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 12 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 16 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 18 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 2 | Запросы к опасным путям: шеллы, RCE, эксплойты | +50 | |
| Danger strong hits: 20 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 23 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 26 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 28 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 30 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 32 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 34 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 36 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 37 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 39 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 41 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 43 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 45 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 47 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 48 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 50 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 52 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 54 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 58 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 6 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 60 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 62 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 64 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 66 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 68 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 70 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 72 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 74 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 76 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 79 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 8 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 81 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 85 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 87 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 89 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Probe 302→404 | Поведенческая аномалия обнаружена автоматически | +20 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 43.107.40.168 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
43.107.40.168 получил оценку угрозы 135/100 (Критический). С такой оценкой IP попадает в критическую зону — в число наиболее опасных адресов в нашей базе мониторинга.
Обнаружены следующие категории атак:
IP-адрес 43.107.40.168 отслежен до Singapore, Singapore, работающий в сети Alibaba (US) Technology Co., Ltd.. Наши системы обнаружения угроз пометили этот адрес на основе наблюдаемых паттернов вредоносного поведения. В течение 3-дневного окна наблюдения мы зафиксировали 226 враждебных запросов с этого IP — примерно 75.3 в день в среднем. Классифицированный как хостинговый IP, этот адрес скорее всего работает на арендованном сервере или облачном инстансе. Атакующие предпочитают IP дата-центров за их высокую пропускную способность и одноразовость. Обнаружено активное сканирование путей — этот IP зондирует сотни распространённых имён файлов и директорий. С 198 отмеченными адресами Singapore представляет значительным присутствие в нашей базе угроз. С оценкой угрозы 135/100 этот IP входит в число наиболее опасных адресов в нашей базе. Настоятельно рекомендуется полная блокировка.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Modern attacks increasingly target APIs rather than traditional web interfaces. Attackers enumerate endpoints, test for broken authentication, and exploit excessive data exposure. API attacks are harder to detect as they mimic legitimate programmatic access patterns.
Digital forensics preserves and analyzes electronic evidence following attacks. Proper chain of custody, forensic imaging, timeline reconstruction, and artifact analysis are essential for understanding attack scope, attribution, and preventing recurrence.