ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
91.107.134.11

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-07-31 08:08:06
Первое появление: 2026-07-11 05:42:22
Последнее появление: 2026-07-31 08:03:02
178

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 178/100. Всего зафиксировано вредоносных запросов: 809.

BURSTDANGER_PATHMETHOD
01

Геолокация и классификация

IP-адрес
91.107.134.11
Тип
Hosting
Страна
🇩🇪 Germany
Город
Frankfurt Am Main
Провайдер
Hetzner Online AG
Организация
Hetzner Online AG
Автономная система
AS24940 Hetzner Online GmbH
Кол-во запросов
809
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Burst 10/10sАномально высокая частота запросов — сканирование+35
Burst 10/2sАномально высокая частота запросов — сканирование+35
Burst 5/2sАномально высокая частота запросов — сканирование+35
Danger strong hits: 2Запросы к опасным путям: шеллы, RCE, эксплойты+50
Danger strong hits: 4Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 6Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 8Запросы к опасным путям: шеллы, RCE, эксплойты+100
POST seenПоведенческая аномалия обнаружена автоматически+8
Σ = 463
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
[redacted]
GET
/page
200
Показано запросов: 2 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-07-11 05:42:22
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Burst 10/10s (+35), Burst 10/2s (+35), Burst 5/2s (+35)
2026-07-31 08:03:02
Зафиксирован последний вредоносный запрос
Итоговый балл: 178/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Hetzner Online AG
AS24940 · 🇩🇪 Germany
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 91.107.134.11 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🌊 Защита от флуда/DDoS

Внедрите limit_req_zone в nginx. Разверните CDN с защитой от DDoS. Настройте SYN cookies и отслеживание соединений для дросселирования 91.107.134.11.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
bl.spamcop.net
✓ Чист
cbl.abuseat.org

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

91.107.134.11 получил оценку угрозы 178/100 (Критический). Столь высокий балл характеризует критического агента угрозы. Этот адрес демонстрирует устойчивое агрессивное вредоносное поведение по множеству векторов обнаружения.

Обнаружены следующие категории атак:

Флуд запросами

📊 Threat Analysis

Сетевой трафик от 91.107.134.11, расположенного в Frankfurt Am Main, Germany, работающий в сети Hetzner Online AG, классифицирован как вредоносный нашей автоматической системой оценки угроз. Наши сенсоры зафиксировали 809 вредоносных запросов с этого адреса за 20 дней, что отражает устойчивую интенсивность атак ~40.5 запросов в день. Этот адрес принадлежит дата-центру или облачному хостингу. Хостинговые IP часто используются злоумышленниками, арендующими дешёвые VPS специально для проведения атак. Атаки на основе частоты запросов с этого IP направлены на перегрузку серверных ресурсов путём массовой отправки запросов. С 30 отмеченными адресами Germany представляет заметным присутствие в нашей базе угроз. С оценкой угрозы 178/100 этот IP входит в число наиболее опасных адресов в нашей базе. Настоятельно рекомендуется полная блокировка.

Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.

11

Связанные угрозы

🇩🇪 Топ угроз из Germany

91.98.64.1 (240)116.203.47.229 (225)178.105.14.254 (203)138.201.193.230 (180)91.107.184.113 (143)Смотреть все →

🏢 Та же сеть: AS24940

91.98.64.1 (240)116.203.47.229 (225)204.168.211.95 (215)178.105.14.254 (203)138.201.193.230 (180)Смотреть все →
12

Аналитика безопасности

💡 DDoS Mitigation Approaches

Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.

💡 Phishing Infrastructure Analysis

Modern phishing operations use sophisticated infrastructure including lookalike domains, valid TLS certificates, and evasion techniques like cloaking and geofencing. Analyzing this infrastructure reveals campaigns before they reach their targets.

🔍 Проверить любой IP-адрес

Поделиться отчётом: