
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| Burst 10/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 12/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 13/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 14/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 15/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 16/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 22/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 28/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 32/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 36/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 38/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 39/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 40/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 41/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 43/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 45/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 46/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 47/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 48/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 49/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 50/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 51/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 52/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 53/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 54/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 55/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 56/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 57/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 58/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 9/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 121 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 17 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 170 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 196 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 209 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 219 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 273 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 319 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 341 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 402 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 41 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 420 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 453 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 462 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 478 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 489 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 496 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 502 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 509 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 528 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 533 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 539 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 55 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 556 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 587 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 592 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 615 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 618 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 619 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 620 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 621 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 67 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 95 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| POST seen | Поведенческая аномалия обнаружена автоматически | +8 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте сканирование от 54.200.80.123: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.
IP 54.200.80.123 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
54.200.80.123 получил оценку угрозы 203/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.
Обнаружены следующие категории атак:
IP-адрес 54.200.80.123 отслежен до Portland, United States, работающий в сети Amazon.com, Inc.. Наши системы обнаружения угроз пометили этот адрес на основе наблюдаемых паттернов вредоносного поведения. Адрес был активен 5 дней в нашей системе мониторинга, произведя 9,029 подозрительных запросов со скоростью ~1805.8/день. IP классифицируется как хостинг/дата-центр, что часто ассоциируется с арендованными серверами для автоматизированных атак, управления ботнетами или массового сканирования уязвимостей. Обнаружены два паттерна атак (Перебор путей и Флуд запросами), что указывает на полуавтоматическую кампанию, нацеленную на несколько уязвимостей. United States в настоящее время составляет 130 заблокированных IP в нашей базе данных, что делает её значительным источником вредоносного трафика. При 203/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Satellite internet introduces unique security challenges including high latency that affects real-time threat detection, shared bandwidth that enables traffic sniffing, and coverage areas that cross multiple jurisdictions complicating legal response.