ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
85.130.84.183

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-27 19:33:43
Первое появление: 2026-03-17 11:00:05
Последнее появление: 2026-03-17 11:00:05
115

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 115/100. Всего зафиксировано вредоносных запросов: 1.

UA_CHANGEDREDIRECT_PROBEBURST
01

Геолокация и классификация

IP-адрес
85.130.84.183
Тип
Residential
Страна
🇧🇬 Bulgaria
Город
Dimitrovgrad
Провайдер
A1 Bulgaria EAD
Организация
A1 Bulgaria EAD
Автономная система
AS13124 A1 Bulgaria EAD
Кол-во запросов
1
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
UA changed for same IPНесколько User-Agent строк — ротация бота+25
Probe pattern 302->404 same pathПоведенческая аномалия обнаружена автоматически+20
Burst: 8 req / 2sАномально высокая частота запросов — сканирование+35
Burst: 14 req / 10sАномально высокая частота запросов — сканирование+35
Σ = 115
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Показано запросов: 2 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-03-17 11:00:05
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
UA changed for same IP (+25), Probe pattern 302->404 same path (+20), Burst: 8 req / 2s (+35)
2026-03-17 11:00:05
Зафиксирован последний вредоносный запрос
Итоговый балл: 115/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

A1 Bulgaria EAD
AS13124 · 🇧🇬 Bulgaria
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 85.130.84.183 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🤖 Защита от аномалий User-Agent

IP 85.130.84.183 демонстрирует подозрительное поведение UA. Блокируйте запросы с пустым User-Agent. Внедрите JavaScript-проверки для обнаружения ботов.

🔎 Защита от перебора путей

Заблокируйте сканирование от 85.130.84.183: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.

🌊 Защита от флуда трафика

IP 85.130.84.183 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.

08

Открытые порты и сервисы

Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.

ОТКРЫТЫЕ ПОРТЫ (1)
PortServiceRiskDescription
161UnknownLowService on port 161
Hostnames: unknown.interbgc.com
PTR: unknown.interbgc.com

Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
ix.dnsbl.manitu.net
✓ Чист
zen.spamhaus.org
✓ Чист
dnsbl.sorbs.net
✓ Чист
dnsbl-1.uceprotect.net
✓ Чист
bl.spamcop.net
✓ Чист
psbl.surriel.com
✓ Чист
b.barracudacentral.org
✓ Чист
truncate.gbudb.net

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

85.130.84.183 получил оценку угрозы 115/100 (Критический). С такой оценкой IP попадает в критическую зону — в число наиболее опасных адресов в нашей базе мониторинга.

Обнаружены следующие категории атак:

Аномалия User-AgentПеребор путейФлуд запросами

📊 Threat Analysis

Анализ разведки угроз связал 85.130.84.183 с вредоносной активностью из Dimitrovgrad, Bulgaria, работающий в сети A1 Bulgaria EAD. Адрес находится под наблюдением с момента первого обнаружения. Наши сенсоры зафиксировали 1 вредоносных запросов с этого адреса за 1 дней, что отражает устойчивую интенсивность атак ~1 запросов в день. Этот жилой IP — вероятно, скомпрометированное пользовательское устройство. Домашние роутеры и IoT-оборудование с паролями по умолчанию — главные цели операторов ботнетов. Разнообразие 3 отдельных методов атаки указывает на комплексный набор атакующих инструментов. Наши записи показывают 57 вредоносных IP, исходящих из Bulgaria, что позиционирует её как заметным источник глобальной угрозы. Оценка 115/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇧🇬 Топ угроз из Bulgaria

85.11.167.90 (293)104.28.246.54 (280)85.11.167.15 (240)146.70.245.66 (230)85.11.167.80 (225)Смотреть все →

🏢 Та же сеть: AS13124

85.130.86.11 (115)85.130.90.232 (115)85.130.85.38 (115)213.191.163.139 (68)130.204.144.184 (68)Смотреть все →
12

Аналитика безопасности

💡 HTTP Header Analysis for Threat Detection

Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.

💡 Watering Hole Attack Strategy

Watering hole attacks compromise websites frequently visited by target organizations. Rather than attacking targets directly, adversaries infect trusted resources, exploiting the inherent trust users place in regularly visited sites.

🔍 Проверить любой IP-адрес

Поделиться отчётом: