
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Directory Scan | Поведенческая аномалия обнаружена автоматически | +0 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте 64.89.161.171 на сетевом периметре. Внедрите эшелонированную защиту, комбинируя блокировку IP с защитой на уровне приложений.
Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
64.89.161.171 получил оценку угрозы 150/100 (Критический). Это помещает его в категорию критической угрозы. Рекомендуется немедленная блокировка на всех сетевых периметрах.
Сетевой трафик от 64.89.161.171, расположенного в Schieren, LU, работающий в сети Ghosty Networks LLC, классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 7,954 вредоносных запросов с этого адреса за 24 дней, что отражает устойчивую интенсивность атак ~331.4 запросов в день. Наши записи показывают 42 вредоносных IP, исходящих из LU, что позиционирует её как заметным источник глобальной угрозы. При 150/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.
TLS fingerprinting creates unique identifiers based on how clients negotiate encrypted connections. The JA3 and JA4 methods generate hashes from TLS ClientHello parameters, enabling identification of specific tools and malware regardless of IP address changes.
Effective rate limiting must balance protection against abuse with allowing legitimate traffic bursts. Sliding window algorithms, token buckets, and adaptive thresholds based on client reputation provide layered defense against flooding attacks.