
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Directory Scan | Поведенческая аномалия обнаружена автоматически | +0 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте 64.137.37.205 на сетевом периметре. Внедрите эшелонированную защиту, комбинируя блокировку IP с защитой на уровне приложений.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
64.137.37.205 получил оценку угрозы 60/100 (Высокий). При таком уровне угрозы IP считается высокорисковым. Правила файрвола должны быть обновлены для блокировки трафика с этого источника.
Анализ разведки угроз связал 64.137.37.205 с вредоносной активностью из Santiago, CL, работающий в сети Latitude.sh. Адрес находится под наблюдением с момента первого обнаружения. Адрес был активен 14 дней в нашей системе мониторинга, произведя 202 подозрительных запросов со скоростью ~14.4/день. Наши записи показывают 86 вредоносных IP, исходящих из CL, что позиционирует её как заметным источник глобальной угрозы. Оценка 60/100 требует активного мониторинга и ограничения частоты. Полная блокировка рекомендована для критичных систем.
GraphQL APIs introduce specific vulnerabilities including introspection information disclosure, query complexity attacks, batching abuse, and authorization bypass through nested queries. Depth limiting, cost analysis, and field-level authorization address these GraphQL-specific threats.
Blocking traffic from specific countries reduces attack surface but impacts legitimate international users. Effective geo-based policies use tiered approaches — blocking, rate limiting, or requiring additional verification based on risk assessment.