ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
76.144.202.91

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-09-14 16:05:04
Первое появление: 2026-08-01 06:31:27
Последнее появление: 2026-08-09 04:13:15
125

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 125/100. Всего зафиксировано вредоносных запросов: 77.

BURSTREDIRECT_PROBEREFERERUA_CHANGED
01

Геолокация и классификация

IP-адрес
76.144.202.91
Тип
Residential
Страна
🇺🇸 United States
Город
Salem
Провайдер
Comcast Cable Communications, LLC
Организация
Comcast Cable Communications, LLC
Автономная система
AS7922 Comcast Cable Communications, LLC
Кол-во запросов
77
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Burst 166/2sАномально высокая частота запросов — сканирование+35
Burst 171/10sАномально высокая частота запросов — сканирование+35
Burst 63/2sАномально высокая частота запросов — сканирование+35
Burst 70/10sАномально высокая частота запросов — сканирование+35
Foreign refererReferer с постороннего внешнего домена+10
Probe 302→404Поведенческая аномалия обнаружена автоматически+20
UA changedНесколько User-Agent строк — ротация бота+25
Σ = 195
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Показано запросов: 2 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-08-01 06:31:27
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Burst 166/2s (+35), Burst 171/10s (+35), Burst 63/2s (+35)
2026-08-09 04:13:15
Зафиксирован последний вредоносный запрос
Итоговый балл: 125/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Comcast Cable Communications, LLC
AS7922 · 🇺🇸 United States
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 76.144.202.91 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🌊 Защита от флуда трафика

IP 76.144.202.91 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.

🔎 Защита от перебора путей

Заблокируйте сканирование от 76.144.202.91: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

🤖 Защита от аномалий User-Agent

IP 76.144.202.91 демонстрирует подозрительное поведение UA. Блокируйте запросы с пустым User-Agent. Внедрите JavaScript-проверки для обнаружения ботов.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
cbl.abuseat.org
✓ Чист
bl.blocklist.de
✓ Чист
zen.spamhaus.org
✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
dnsbl.dronebl.org
✓ Чист
b.barracudacentral.org
✓ Чист
psbl.surriel.com

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

76.144.202.91 получил оценку угрозы 125/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.

Обнаружены следующие категории атак:

Флуд запросамиПеребор путейАномалия User-Agent

📊 Threat Analysis

Сетевой трафик от 76.144.202.91, расположенного в Salem, United States, работающий в сети Comcast Cable Communications, LLC, классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 77 вредоносных запросов с этого адреса за 7 дней, что отражает устойчивую интенсивность атак ~11 запросов в день. Это жилой IP-адрес, что указывает на скомпрометированное домашнее устройство — роутер, умное устройство или заражённую рабочую станцию, участвующую в ботнете. С 3 обнаруженными паттернами атак этот IP демонстрирует поведение, характерное для продвинутых автоматизированных фреймворков сканирования. Наши записи показывают 161 вредоносных IP, исходящих из United States, что позиционирует её как значительным источник глобальной угрозы. При 125/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇺🇸 Топ угроз из United States

104.28.246.115 (350)104.28.214.122 (350)216.73.160.52 (350)34.187.158.4 (340)34.186.187.208 (340)Смотреть все →

🏢 Та же сеть: AS7922

73.109.28.246 (175)174.171.100.226 (165)73.206.128.139 (140)73.75.146.146 (130)73.157.165.158 (130)Смотреть все →
12

Аналитика безопасности

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 Mobile Malware Distribution

Mobile malware reaches devices through unofficial app stores, malicious links, and even occasionally through official stores using obfuscation techniques. Banking trojans, spyware, and ransomware variants specifically designed for mobile platforms continue to proliferate.

🔍 Проверить любой IP-адрес

Поделиться отчётом: