ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
45.91.23.18

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-27 09:42:49
Первое появление: 2026-04-30 14:27:59
Последнее появление: 2026-05-01 13:00:07
70

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 70/100. Всего зафиксировано вредоносных запросов: 3.

FORM_SPAMRATIO_404REFERER
01

Геолокация и классификация

IP-адрес
45.91.23.18
Тип
VPN/Proxy
Страна
🇨🇦 Canada
Город
Montreal
Провайдер
Datacamp Limited
Организация
VPN Consumer Montreal, Canada
Автономная система
AS212238 Datacamp Limited
Кол-во запросов
3
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Form spam: no_js_checkСпам/вредоносные ключевые слова в запросе+0
404 ratio >= 60%Большинство запросов вернули 404 — перебор файлов+25
Foreign referer seenReferer с постороннего внешнего домена+10
Σ = 35
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-04-30 14:27:59
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Form spam: no_js_check, 404 ratio >= 60% (+25), Foreign referer seen (+10)
2026-05-01 13:00:07
Зафиксирован последний вредоносный запрос
Итоговый балл: 70/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Datacamp Limited
AS212238 · 🇨🇦 Canada
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 45.91.23.18 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • В подсети /24 обнаружены другие вредоносные IP — рассмотрите блокировку 45.91.23.0/24
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

📧 Предотвращение спама

IP 45.91.23.18 заливает формы спамом. Внедрите токены с таймером и блокируйте IP, отправляющие более 5 форм в час.

🔎 Защита от сканирования каталогов

IP 45.91.23.18 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.

07

Соседи в 45.91.23.0/24

Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

⛔ В СПИСКЕ
zen.spamhaus.org
✓ Чист
ix.dnsbl.manitu.net
✓ Чист
bl.spamcop.net
✓ Чист
dnsbl.sorbs.net
✓ Чист
dnsbl-1.uceprotect.net
✓ Чист
b.barracudacentral.org
✓ Чист
psbl.surriel.com
✓ Чист
truncate.gbudb.net

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

45.91.23.18 получил оценку угрозы 70/100 (Высокий). Данная оценка указывает на высокую серьёзность угрозы. IP продемонстрировал чёткие паттерны вредоносного поведения, требующие немедленных защитных мер.

Обнаружены следующие категории атак:

Перебор путей

📊 Threat Analysis

Наша инфраструктура мониторинга идентифицировала 45.91.23.18, геолоцированный в Montreal, Canada, работающий в сети Datacamp Limited, как источник подозрительной сетевой активности. В течение 1-дневного окна наблюдения мы зафиксировали 3 враждебных запросов с этого IP — примерно 3 в день в среднем. Этот IP идентифицирован как VPN или прокси-точка, обычно используемая для маскировки истинного источника атакующего трафика и обхода географической или репутационной блокировки. Обнаружено активное сканирование путей — этот IP зондирует сотни распространённых имён файлов и директорий. Canada в настоящее время составляет 201 заблокированных IP в нашей базе данных, что делает её значительным источником вредоносного трафика. Оценка 70/100 указывает на подтверждённого вредоносного агента. Блокировка на сетевом уровне уместна.

Этот IP связан с VPN или прокси-сервисом. Атакующие часто маршрутизируют трафик через анонимайзеры для скрытия реального местоположения.

11

Связанные угрозы

🇨🇦 Топ угроз из Canada

20.151.111.128 (308)45.91.23.64 (305)147.15.149.40 (300)148.116.72.171 (300)89.251.0.24 (295)Смотреть все →

🏢 Та же сеть: AS212238

212.30.33.72 (305)45.91.23.64 (305)98.159.233.109 (305)84.233.212.3 (295)45.95.243.145 (280)Смотреть все →
12

Аналитика безопасности

💡 SQL Injection Campaigns

SQL injection remains one of the most common web attack vectors. Attackers inject malicious SQL code through input fields to extract database contents, modify data, or gain administrative access. Automated scanners test for SQLi vulnerabilities at massive scale.

💡 Patch Management Urgency

The window between vulnerability disclosure and exploitation continues to shrink. Critical CVEs are now exploited within hours of publication. Automated patch management, virtual patching through WAFs, and rapid deployment pipelines are essential for timely remediation.

🔍 Проверить любой IP-адрес

Поделиться отчётом: