
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| Burst 108/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 110/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 113/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 114/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 115/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 116/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 117/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 118/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 121/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 124/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 128/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 129/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 130/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 131/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 133/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 134/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 137/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 138/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 141/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 145/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 149/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 151/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 152/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 155/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 161/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 179/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 188/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 36/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 37/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 39/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 40/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 41/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 42/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 43/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 44/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 45/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 46/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 47/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 48/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 49/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 50/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 51/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 52/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 56/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 60/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 87/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 92/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 95/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 99/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 1 | Запросы к админ-панелям, файлам конфигурации | +10 | |
| Danger medium hits: 157 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 184 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 185 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 186 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 273 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 277 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 278 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 370 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 93 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Danger strong hits: 107 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 109 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 120 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 30 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 46 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 60 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 78 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger strong hits: 79 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Probe 302→404 | Поведенческая аномалия обнаружена автоматически | +20 | |
| UA suspicious | Поведенческая аномалия обнаружена автоматически | +15 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 74.248.97.169 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.
Внедрите limit_req_zone в nginx. Разверните CDN с защитой от DDoS. Настройте SYN cookies и отслеживание соединений для дросселирования 74.248.97.169.
IP 74.248.97.169 демонстрирует подозрительное поведение UA. Блокируйте запросы с пустым User-Agent. Внедрите JavaScript-проверки для обнаружения ботов.
Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
74.248.97.169 получил оценку угрозы 280/100 (Критический). Столь высокий балл характеризует критического агента угрозы. Этот адрес демонстрирует устойчивое агрессивное вредоносное поведение по множеству векторов обнаружения.
Обнаружены следующие категории атак:
Сетевой трафик от 74.248.97.169, расположенного в Warsaw, Poland, работающий в сети Microsoft Corporation, классифицирован как вредоносный нашей автоматической системой оценки угроз. В течение 10-дневного окна наблюдения мы зафиксировали 2,704 враждебных запросов с этого IP — примерно 270.4 в день в среднем. IP классифицируется как хостинг/дата-центр, что часто ассоциируется с арендованными серверами для автоматизированных атак, управления ботнетами или массового сканирования уязвимостей. Разнообразие 3 отдельных методов атаки указывает на комплексный набор атакующих инструментов. Наши записи показывают 102 вредоносных IP, исходящих из Poland, что позиционирует её как значительным источник глобальной угрозы. С оценкой угрозы 280/100 этот IP входит в число наиболее опасных адресов в нашей базе. Настоятельно рекомендуется полная блокировка.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
SSH servers face constant brute force attacks targeting common usernames and weak passwords. Key-based authentication, fail2ban, non-standard ports, and IP allowlisting dramatically reduce the attack surface. Monitoring auth logs reveals active campaigns and compromised credentials.