ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
82.23.211.115

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-07-30 13:26:34
Первое появление: 2026-06-12 20:57:00
Последнее появление: 2026-06-26 19:31:11
60

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 60/100. Всего зафиксировано вредоносных запросов: 190.

01

Геолокация и классификация

IP-адрес
82.23.211.115
Тип
Unknown
Страна
🇭🇷 HR
Город
Zagreb
Провайдер
4Tel Telekomunikacije d.o.o.
Организация
4Tel Telekomunikacije d.o.o.
Автономная система
Unknown
Кол-во запросов
190
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Directory ScanПоведенческая аномалия обнаружена автоматически+0
Σ = 0
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-06-12 20:57:00
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Directory Scan
2026-06-26 19:31:11
Зафиксирован последний вредоносный запрос
Итоговый балл: 60/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 82.23.211.115 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

⚙️ Общая безопасность

Добавьте 82.23.211.115 в чёрный список файрвола. Проверьте логи на успешные подключения. Включите полное логирование на всех публичных сервисах.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
bl.blocklist.de
✓ Чист
cbl.abuseat.org
✓ Чист
zen.spamhaus.org
✓ Чист
psbl.surriel.com

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

82.23.211.115 получил оценку угрозы 60/100 (Высокий). Это классифицирует его как угрозу высокой степени. Рекомендуется превентивная блокировка для критичной инфраструктуры.

📊 Threat Analysis

Анализ разведки угроз связал 82.23.211.115 с вредоносной активностью из Zagreb, HR, работающий в сети 4Tel Telekomunikacije d.o.o.. Адрес находится под наблюдением с момента первого обнаружения. Наши сенсоры зафиксировали 190 вредоносных запросов с этого адреса за 13 дней, что отражает устойчивую интенсивность атак ~14.6 запросов в день. Наши записи показывают 34 вредоносных IP, исходящих из HR, что позиционирует её как заметным источник глобальной угрозы. При 60/100 этот IP представляет реальную угрозу. Внедрите ограничение частоты с эскалацией до блокировки.

11

Связанные угрозы

🇭🇷 Топ угроз из HR

82.24.232.106 (140)82.23.221.230 (105)82.24.232.201 (105)78.2.3.34 (103)77.81.161.40 (103)Смотреть все →
12

Аналитика безопасности

💡 Backup and Recovery Against Ransomware

Immutable, offline backups remain the most effective defense against ransomware. The 3-2-1 rule — three copies on two media types with one offsite — combined with regular recovery testing ensures business continuity after encryption attacks.

💡 Cryptojacking Detection and Prevention

Cryptojacking hijacks computing resources to mine cryptocurrency without consent. Indicators include unusual CPU usage, specific network connections to mining pools, and JavaScript miners embedded in compromised websites. Server-side cryptojacking can persist undetected for months.

🔍 Проверить любой IP-адрес

Поделиться отчётом: