
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| Burst 101/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 102/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 103/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 104/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 105/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 106/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 108/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 110/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 114/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 116/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 118/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 121/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 135/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 136/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 137/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 139/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 176/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 20/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 20/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 25/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 27/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 27/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 29/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 30/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 32/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 33/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 34/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 35/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 36/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 37/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 38/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 39/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 41/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 42/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 49/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 70/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 80/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 81/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 88/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 89/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 90/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 92/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 95/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 97/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 98/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 116 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 124 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 144 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 15 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 18 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 212 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 220 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 240 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 30 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 336 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 356 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 360 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 62 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 96 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger strong hits: 11 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 13 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 14 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 2 | Запросы к опасным путям: шеллы, RCE, эксплойты | +50 | |
| Danger strong hits: 20 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 28 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 3 | Запросы к опасным путям: шеллы, RCE, эксплойты | +75 | |
| Danger strong hits: 38 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 4 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 6 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 8 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Probe 302→404 | Поведенческая аномалия обнаружена автоматически | +20 | |
| UA suspicious | Поведенческая аномалия обнаружена автоматически | +15 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте сканирование от 68.221.67.111: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.
Внедрите limit_req_zone в nginx. Разверните CDN с защитой от DDoS. Настройте SYN cookies и отслеживание соединений для дросселирования 68.221.67.111.
Борьба с подделкой UA от 68.221.67.111: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
68.221.67.111 получил оценку угрозы 280/100 (Критический). Это помещает его в категорию критической угрозы. Рекомендуется немедленная блокировка на всех сетевых периметрах.
Обнаружены следующие категории атак:
Наша инфраструктура мониторинга идентифицировала 68.221.67.111, геолоцированный в Madrid, Spain, работающий в сети Microsoft Corporation, как источник подозрительной сетевой активности. Адрес был активен 5 дней в нашей системе мониторинга, произведя 4,004 подозрительных запросов со скоростью ~800.8/день. Классифицированный как хостинговый IP, этот адрес скорее всего работает на арендованном сервере или облачном инстансе. Атакующие предпочитают IP дата-центров за их высокую пропускную способность и одноразовость. С 3 обнаруженными паттернами атак этот IP демонстрирует поведение, характерное для продвинутых автоматизированных фреймворков сканирования. Оценка 280/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Passive DNS databases record historical DNS resolution data, enabling analysts to track domain changes, identify related infrastructure, and discover malicious domains sharing hosting with known threats. This historical context is invaluable for threat investigation.