
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Danger medium hits: 1 | Запросы к админ-панелям, файлам конфигурации | +10 | |
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 47.201.197.69 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 873 | Unknown | Low | Service on port 873 |
| 1194 | Unknown | Low | Service on port 1194 |
| 2222 | Unknown | Low | Service on port 2222 |
| 2223 | Unknown | Low | Service on port 2223 |
| 8000 | Unknown | Low | Service on port 8000 |
| 8001 | Unknown | Low | Service on port 8001 |
| 8022 | Unknown | Low | Service on port 8022 |
| 9900 | Unknown | Low | Service on port 9900 |
| 9901 | Unknown | Low | Service on port 9901 |
| 9902 | Unknown | Low | Service on port 9902 |
| 9908 | Unknown | Low | Service on port 9908 |
| 32400 | Unknown | Low | Service on port 32400 |
| CVE ID | Link |
|---|---|
| CVE-2022-0391 | NVD → |
| CVE-2022-48564 | NVD → |
| CVE-2017-18207 | NVD → |
| CVE-2008-3844 | NVD → |
| CVE-2009-3720 | NVD → |
| CVE-2025-26465 | NVD → |
| CVE-2023-36632 | NVD → |
| CVE-2022-48565 | NVD → |
| CVE-2025-13837 | NVD → |
| CVE-2017-17522 | NVD → |
| CVE-2025-13836 | NVD → |
| CVE-2025-69415 | NVD → |
| CVE-2020-5742 | NVD → |
| CVE-2020-8492 | NVD → |
| CVE-2022-48566 | NVD → |
| CVE-2024-6387 | NVD → |
| CVE-2025-12084 | NVD → |
| CVE-2023-27043 | NVD → |
| CVE-2022-26488 | NVD → |
| CVE-2021-28667 | NVD → |
| CVE-2025-69417 | NVD → |
| CVE-2021-3733 | NVD → |
| CVE-2009-2940 | NVD → |
| CVE-2025-26466 | NVD → |
| CVE-2007-2768 | NVD → |
🔴 На этом хосте обнаружено 43 известных CVE, связанных с его открытыми сервисами. Такой объём указывает на крайне устаревшее ПО. Проверьте каждую CVE в базе NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
47.201.197.69 получил оценку угрозы 60/100 (Высокий). Это классифицирует его как угрозу высокой степени. Рекомендуется превентивная блокировка для критичной инфраструктуры.
Обнаружены следующие категории атак:
Сетевой трафик от 47.201.197.69, расположенного в Pinellas Park, United States, работающий в сети Frontier Communications Corporation, классифицирован как вредоносный нашей автоматической системой оценки угроз. В течение 1-дневного окна наблюдения мы зафиксировали 1 враждебных запросов с этого IP — примерно 1 в день в среднем. Работая из жилой сети, этот IP может представлять скомпрометированный домашний шлюз или IoT-устройство, вовлечённое в крупную атакующую инфраструктуру. IP демонстрирует поведение перебора директорий, систематически запрашивая несуществующие пути для обнаружения скрытых файлов и неправильно настроенных ресурсов. United States в настоящее время составляет 124 заблокированных IP в нашей базе данных, что делает её значительным источником вредоносного трафика. При 60/100 этот IP представляет реальную угрозу. Внедрите ограничение частоты с эскалацией до блокировки.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
Insecure file upload functionality allows attackers to upload web shells, malware, or scripts that execute on the server. Proper validation must check file content, not just extensions, and uploaded files should be stored outside the web root.
Residential proxies route traffic through real home internet connections, making malicious traffic appear to come from legitimate users. Some networks install proxy software bundled with free applications, unknowingly conscripting millions of devices.