ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
45.133.5.64

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-27 10:16:26
Первое появление: 2026-03-04 11:00:05
Последнее появление: 2026-03-04 11:00:05
195

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 195/100. Всего зафиксировано вредоносных запросов: 2.

UA_CHANGEDDANGER_PATHBURST
01

Геолокация и классификация

IP-адрес
45.133.5.64
Тип
VPN/Proxy
Страна
🇦🇺 Australia
Город
Sydney
Провайдер
GSL Networks Pty LTD
Организация
VPN Consumer Sydney, Australia
Автономная система
AS137409 GSL Networks Pty LTD
Кол-во запросов
2
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
UA changed for same IPНесколько User-Agent строк — ротация бота+25
Danger strong hits: 101Запросы к опасным путям: шеллы, RCE, эксплойты+100
Burst: 10 req / 2sАномально высокая частота запросов — сканирование+35
Burst: 34 req / 10sАномально высокая частота запросов — сканирование+35
Σ = 195
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Показано запросов: 2 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-03-04 11:00:05
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
UA changed for same IP (+25), Danger strong hits: 101 (+100), Burst: 10 req / 2s (+35)
2026-03-04 11:00:05
Зафиксирован последний вредоносный запрос
Итоговый балл: 195/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

GSL Networks Pty LTD
AS137409 · 🇦🇺 Australia
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 45.133.5.64 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • В подсети /24 обнаружены другие вредоносные IP — рассмотрите блокировку 45.133.5.0/24
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🤖 Обнаружение ботов

Борьба с подделкой UA от 45.133.5.64: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.

🌊 Защита от флуда/DDoS

Внедрите limit_req_zone в nginx. Разверните CDN с защитой от DDoS. Настройте SYN cookies и отслеживание соединений для дросселирования 45.133.5.64.

07

Соседи в 45.133.5.0/24

Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

⛔ В СПИСКЕ
Spamhaus ZEN

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

45.133.5.64 получил оценку угрозы 195/100 (Критический). Столь высокий балл характеризует критического агента угрозы. Этот адрес демонстрирует устойчивое агрессивное вредоносное поведение по множеству векторов обнаружения.

Обнаружены следующие категории атак:

Аномалия User-AgentФлуд запросами

📊 Threat Analysis

Адрес 45.133.5.64 происходит из Sydney, Australia, работающий в сети GSL Networks Pty LTD. Он был идентифицирован в ходе автоматического анализа входящего сетевого трафика на мониторируемых узлах. Адрес был активен 1 дней в нашей системе мониторинга, произведя 2 подозрительных запросов со скоростью ~2/день. Этот IP идентифицирован как VPN или прокси-точка, обычно используемая для маскировки истинного источника атакующего трафика и обхода географической или репутационной блокировки. Двойные векторы атак — Аномалия User-Agent в сочетании с Флуд запросами — указывают на координированную атаку, а не оппортунистическое сканирование. С 109 отмеченными адресами Australia представляет значительным присутствие в нашей базе угроз. С оценкой угрозы 195/100 этот IP входит в число наиболее опасных адресов в нашей базе. Настоятельно рекомендуется полная блокировка.

Этот IP связан с VPN или прокси-сервисом. Атакующие часто маршрутизируют трафик через анонимайзеры для скрытия реального местоположения.

11

Связанные угрозы

🇦🇺 Топ угроз из Australia

20.42.209.0 (280)170.64.203.182 (280)20.213.152.227 (280)20.5.72.178 (280)4.197.33.200 (280)Смотреть все →

🏢 Та же сеть: AS137409

85.203.23.12 (340)85.203.23.31 (330)85.203.23.172 (305)85.203.23.29 (305)85.203.23.142 (305)Смотреть все →
12

Аналитика безопасности

💡 User-Agent Analysis Techniques

Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.

💡 False Positive Management

False positives erode trust in security systems and waste analyst resources. Effective management requires feedback loops, allowlisting mechanisms, contextual analysis, and regular tuning of detection rules based on operational experience.

🔍 Проверить любой IP-адрес

Поделиться отчётом: