
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 2 | Запросы к опасным путям: шеллы, RCE, эксплойты | +50 | |
| Danger medium hits: 1 | Запросы к админ-панелям, файлам конфигурации | +10 | |
| POST requests present | Поведенческая аномалия обнаружена автоматически | +8 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Добавьте 82.180.144.237 в чёрный список файрвола. Проверьте логи на успешные подключения. Включите полное логирование на всех публичных сервисах.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 21 | FTP | Medium | File Transfer Protocol — often targeted for anonymous login attacks |
| 25 | SMTP | Medium | SMTP mail server — can be abused for spam relay |
| 53 | DNS | Low | DNS server — potential for DNS amplification attacks |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 110 | POP3 | Low | Service on port 110 |
| 443 | HTTPS | Low | HTTPS web server — encrypted web traffic |
| 465 | Unknown | Low | Service on port 465 |
| 587 | Unknown | Low | Service on port 587 |
| 2030 | Unknown | Low | Service on port 2030 |
| 2031 | Unknown | Low | Service on port 2031 |
| 2082 | Unknown | Low | Service on port 2082 |
| 2083 | Unknown | Low | Service on port 2083 |
| 2087 | Unknown | Low | Service on port 2087 |
⚠️ Обнаружено 1 порт высокого риска на 82.180.144.237. Эти сервисы не должны быть публично доступны без строгих правил файрвола.
| CVE ID | Link |
|---|---|
| CVE-2024-25117 | NVD → |
| CVE-2019-9511 | NVD → |
| CVE-2021-3618 | NVD → |
| CVE-2017-8923 | NVD → |
| CVE-2023-44487 | NVD → |
| CVE-2007-3205 | NVD → |
| CVE-2022-37454 | NVD → |
| CVE-2019-9513 | NVD → |
| CVE-2019-20372 | NVD → |
| CVE-2022-31628 | NVD → |
| CVE-2018-16845 | NVD → |
| CVE-2025-23419 | NVD → |
| CVE-2022-4900 | NVD → |
| CVE-2019-9516 | NVD → |
| CVE-2022-31629 | NVD → |
| CVE-2013-2220 | NVD → |
| CVE-2020-7070 | NVD → |
| CVE-2024-3566 | NVD → |
| CVE-2021-23017 | NVD → |
| CVE-2020-7069 | NVD → |
| CVE-2019-11048 | NVD → |
| CVE-2020-7068 | NVD → |
🔴 Сканирование безопасности выявило 22 записей уязвимостей на этом хосте. Такой объём указывает на крайне устаревшее ПО. Сверьтесь с рекомендациями NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
82.180.144.237 получил оценку угрозы 68/100 (Высокий). Это классифицирует его как угрозу высокой степени. Рекомендуется превентивная блокировка для критичной инфраструктуры.
Анализ разведки угроз связал 82.180.144.237 с вредоносной активностью из Navi Mumbai, India, работающий в сети Contabo Asia Private Limited. Адрес находится под наблюдением с момента первого обнаружения. В течение 1-дневного окна наблюдения мы зафиксировали 1 враждебных запросов с этого IP — примерно 1 в день в среднем. Работая из инфраструктуры дата-центра, этот IP типичен для адресов, используемых в организованных атакующих операциях. Облачные и VPS-провайдеры часто эксплуатируются как стартовые площадки для автоматического сканирования. India в настоящее время составляет 18 заблокированных IP в нашей базе данных, что делает её заметным источником вредоносного трафика. Оценка 68/100 требует активного мониторинга и ограничения частоты. Полная блокировка рекомендована для критичных систем.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Brute force attacks systematically try username and password combinations to gain unauthorized access. Modern attacks leverage credential databases from previous breaches, testing millions of combinations using distributed botnets across multiple IP addresses.
VPN exit nodes aggregate traffic from many users, creating mixed reputation profiles. While legitimate users seek privacy, attackers exploit VPN services to anonymize malicious activity, making IP-based blocking of VPN nodes a complex policy decision.