
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 2 | Запросы к опасным путям: шеллы, RCE, эксплойты | +50 | |
| Burst: 5 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Foreign referer seen | Referer с постороннего внешнего домена | +10 | |
| Burst: 25 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 28 req / 10s | Аномально высокая частота запросов — сканирование | +35 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Внедрите limit_req_zone в nginx. Разверните CDN с защитой от DDoS. Настройте SYN cookies и отслеживание соединений для дросселирования 64.50.191.32.
Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 25 | SMTP | Medium | SMTP mail server — can be abused for spam relay |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| CVE ID | Link |
|---|---|
| CVE-2019-11047 | NVD → |
| CVE-2019-11050 | NVD → |
| CVE-2022-31628 | NVD → |
| CVE-2020-7059 | NVD → |
| CVE-2020-7067 | NVD → |
| CVE-2024-25117 | NVD → |
| CVE-2022-31629 | NVD → |
| CVE-2020-7060 | NVD → |
| CVE-2017-8923 | NVD → |
| CVE-2019-11048 | NVD → |
| CVE-2020-7063 | NVD → |
| CVE-2019-11046 | NVD → |
| CVE-2022-4900 | NVD → |
| CVE-2020-7069 | NVD → |
| CVE-2019-11045 | NVD → |
| CVE-2024-3566 | NVD → |
| CVE-2020-7070 | NVD → |
| CVE-2020-7061 | NVD → |
| CVE-2019-11044 | NVD → |
| CVE-2020-7062 | NVD → |
| CVE-2007-3205 | NVD → |
| CVE-2020-7068 | NVD → |
| CVE-2020-7064 | NVD → |
| CVE-2022-37454 | NVD → |
| CVE-2013-2220 | NVD → |
🔴 На этом хосте обнаружено 26 известных CVE, связанных с его открытыми сервисами. Такой объём указывает на крайне устаревшее ПО. Проверьте каждую CVE в базе NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
64.50.191.32 получил оценку угрозы 130/100 (Критический). С такой оценкой IP попадает в критическую зону — в число наиболее опасных адресов в нашей базе мониторинга.
Обнаружены следующие категории атак:
Сетевой трафик от 64.50.191.32, расположенного в Los Angeles, United States, работающий в сети BreezeHost, классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 14 вредоносных запросов с этого адреса за 23 дней, что отражает устойчивую интенсивность атак ~0.6 запросов в день. Этот жилой IP — вероятно, скомпрометированное пользовательское устройство. Домашние роутеры и IoT-оборудование с паролями по умолчанию — главные цели операторов ботнетов. Атаки на основе частоты запросов с этого IP направлены на перегрузку серверных ресурсов путём массовой отправки запросов. При 130/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
Credential stuffing uses stolen username-password pairs from data breaches to attempt logins across many websites. Since users frequently reuse passwords, these automated attacks achieve success rates of 0.1-2%, which translates to thousands of compromised accounts from millions of attempts.
Signature-based detection matches known attack patterns but misses novel threats. Behavioral analysis identifies anomalies in request patterns, timing, and volume, catching zero-day attacks that signatures cannot recognize.