ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
45.156.129.123

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-30 09:21:15
Первое появление: 2026-03-05 15:00:05
Последнее появление: 2026-05-24 09:42:20
110

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 110/100. Всего зафиксировано вредоносных запросов: 128.

DANGER_PATHRATIO_404REFERER
01

Геолокация и классификация

IP-адрес
45.156.129.123
Тип
Residential
Страна
🇺🇸 United States
Город
Chicago
Провайдер
NSEC - Sistemas Informaticos, S.A.
Организация
Inap CHI
Автономная система
AS211680 NSEC - Sistemas Informaticos, S.A.
Кол-во запросов
128
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
404 ratio >= 60%Большинство запросов вернули 404 — перебор файлов+25
Danger strong hits: 3Запросы к опасным путям: шеллы, RCE, эксплойты+75
Danger strong hits: 4Запросы к опасным путям: шеллы, RCE, эксплойты+100
Foreign referer seenReferer с постороннего внешнего домена+10
Σ = 210
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-03-05 15:00:05
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
404 ratio >= 60% (+25), Danger strong hits: 3 (+75), Danger strong hits: 4 (+100)
2026-05-24 09:42:20
Зафиксирован последний вредоносный запрос
Итоговый балл: 110/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

NSEC - Sistemas Informaticos, S.A.
AS211680 · 🇺🇸 United States
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 45.156.129.123 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • В подсети /24 обнаружены другие вредоносные IP — рассмотрите блокировку 45.156.129.0/24
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от сканирования каталогов

IP 45.156.129.123 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.

07

Соседи в 45.156.129.0/24

Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
Spamhaus ZEN

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

45.156.129.123 получил оценку угрозы 110/100 (Критический). Столь высокий балл характеризует критического агента угрозы. Этот адрес демонстрирует устойчивое агрессивное вредоносное поведение по множеству векторов обнаружения.

Обнаружены следующие категории атак:

Перебор путей

📊 Threat Analysis

45.156.129.123 зарегистрирован в Chicago, United States, работающий в сети NSEC - Sistemas Informaticos, S.A.. Этот IP впервые появился в наших лентах угроз после срабатывания множества поведенческих сигнатур обнаружения. В течение 79-дневного окна наблюдения мы зафиксировали 128 враждебных запросов с этого IP — примерно 1.6 в день в среднем. Работая из жилой сети, этот IP может представлять скомпрометированный домашний шлюз или IoT-устройство, вовлечённое в крупную атакующую инфраструктуру. Обнаружено активное сканирование путей — этот IP зондирует сотни распространённых имён файлов и директорий. Наши записи показывают 143 вредоносных IP, исходящих из United States, что позиционирует её как значительным источник глобальной угрозы. С оценкой угрозы 110/100 этот IP входит в число наиболее опасных адресов в нашей базе. Настоятельно рекомендуется полная блокировка.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇺🇸 Топ угроз из United States

104.28.246.115 (350)104.28.246.113 (340)104.28.246.116 (340)104.28.235.58 (340)104.28.246.122 (340)Смотреть все →

🏢 Та же сеть: AS211680

45.156.128.108 (145)45.156.128.155 (140)45.156.128.176 (130)45.156.129.176 (130)45.156.128.61 (128)Смотреть все →
12

Аналитика безопасности

💡 SQL Injection Campaigns

SQL injection remains one of the most common web attack vectors. Attackers inject malicious SQL code through input fields to extract database contents, modify data, or gain administrative access. Automated scanners test for SQLi vulnerabilities at massive scale.

💡 Residential Proxy Networks

Residential proxies route traffic through real home internet connections, making malicious traffic appear to come from legitimate users. Some networks install proxy software bundled with free applications, unknowingly conscripting millions of devices.

🔍 Проверить любой IP-адрес

Поделиться отчётом: