
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Burst: 5 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Foreign referer seen | Referer с постороннего внешнего домена | +10 | |
| Form spam: no_js_check | Спам/вредоносные ключевые слова в запросе | +0 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 85.174.180.34 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.
IP 85.174.180.34 заливает формы спамом. Внедрите токены с таймером и блокируйте IP, отправляющие более 5 форм в час.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
85.174.180.34 получил оценку угрозы 70/100 (Высокий). Это классифицирует его как угрозу высокой степени. Рекомендуется превентивная блокировка для критичной инфраструктуры.
Обнаружены следующие категории атак:
Наша инфраструктура мониторинга идентифицировала 85.174.180.34, геолоцированный в Balakhonovskoye, Russia, работающий в сети Macroregional South, как источник подозрительной сетевой активности. В течение 1-дневного окна наблюдения мы зафиксировали 3 враждебных запросов с этого IP — примерно 3 в день в среднем. Работая из жилой сети, этот IP может представлять скомпрометированный домашний шлюз или IoT-устройство, вовлечённое в крупную атакующую инфраструктуру. IP занимается флудом запросами, отправляя трафик с частотой, рассчитанной на исчерпание серверных мощностей. С 190 отмеченными адресами Russia представляет значительным присутствие в нашей базе угроз. При 70/100 этот IP требует немедленных защитных действий.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Honeypots are decoy systems designed to attract and study attackers. Networks of honeypots provide early warning of new attack campaigns, reveal attacker tools and techniques, and generate high-confidence threat intelligence with minimal false positives.