ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
91.229.105.149

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-27 17:46:03
Первое появление: 2026-03-09 18:00:05
Последнее появление: 2026-03-09 18:00:05
165

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 165/100. Всего зафиксировано вредоносных запросов: 1.

DANGER_PATHRATIO_404REFERER
01

Геолокация и классификация

IP-адрес
91.229.105.149
Тип
Hosting
Страна
🇺🇸 United States
Город
New York
Провайдер
PureVoltage Hosting Inc.
Организация
Aqua Networks Limited
Автономная система
AS26548 PureVoltage Hosting Inc.
Кол-во запросов
1
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Danger strong hits: 8Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger medium hits: 4Запросы к админ-панелям, файлам конфигурации+40
404 ratio 40-60%Большинство запросов вернули 404 — перебор файлов+15
Foreign referer seenReferer с постороннего внешнего домена+10
Σ = 165
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-03-09 18:00:05
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Danger strong hits: 8 (+100), Danger medium hits: 4 (+40), 404 ratio 40-60% (+15)
2026-03-09 18:00:05
Зафиксирован последний вредоносный запрос
Итоговый балл: 165/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

PureVoltage Hosting Inc.
AS26548 · 🇺🇸 United States
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 91.229.105.149 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от сканирования каталогов

IP 91.229.105.149 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.

08

Открытые порты и сервисы

Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.

ОТКРЫТЫЕ ПОРТЫ (50)
PortServiceRiskDescription
3389RDPHighRemote Desktop Protocol — primary target for ransomware attacks
5432PostgreSQLHighPostgreSQL database — direct database access risk
5433UnknownLowService on port 5433
6000UnknownLowService on port 6000
6002UnknownLowService on port 6002
6348UnknownLowService on port 6348
6352UnknownLowService on port 6352
6363UnknownLowService on port 6363
6379RedisCriticalRedis in-memory database — frequently misconfigured without auth
6400UnknownLowService on port 6400
6405UnknownLowService on port 6405
6432UnknownLowService on port 6432
6433UnknownLowService on port 6433
6440UnknownLowService on port 6440
6443UnknownLowService on port 6443
6955UnknownLowService on port 6955
6998UnknownLowService on port 6998
7001UnknownLowService on port 7001
7003UnknownLowService on port 7003
7005UnknownLowService on port 7005
7012UnknownLowService on port 7012
7013UnknownLowService on port 7013
7014UnknownLowService on port 7014
7015UnknownLowService on port 7015
7016UnknownLowService on port 7016
7018UnknownLowService on port 7018
7021UnknownLowService on port 7021
7022UnknownLowService on port 7022
7025UnknownLowService on port 7025
7057UnknownLowService on port 7057
7071UnknownLowService on port 7071
7078UnknownLowService on port 7078
7080UnknownLowService on port 7080
7081UnknownLowService on port 7081
7083UnknownLowService on port 7083
7084UnknownLowService on port 7084
7085UnknownLowService on port 7085
7086UnknownLowService on port 7086
7087UnknownLowService on port 7087
7088UnknownLowService on port 7088
7090UnknownLowService on port 7090
7100UnknownLowService on port 7100
7105UnknownLowService on port 7105
7170UnknownLowService on port 7170
7171UnknownLowService on port 7171
7172UnknownLowService on port 7172
7173UnknownLowService on port 7173
7218UnknownLowService on port 7218
8502UnknownLowService on port 8502
9001UnknownLowService on port 9001

⚠️ Обнаружено 3 портов высокого риска на 91.229.105.149. Открытый RDP (3389) — основная точка входа для атак программ-вымогателей. Открытые порты баз данных указывают на возможный риск утечки данных. Эти сервисы не должны быть публично доступны без строгих правил файрвола.

Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
Spamhaus ZEN

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

91.229.105.149 получил оценку угрозы 165/100 (Критический). Столь высокий балл характеризует критического агента угрозы. Этот адрес демонстрирует устойчивое агрессивное вредоносное поведение по множеству векторов обнаружения.

Обнаружены следующие категории атак:

Перебор путей

📊 Threat Analysis

91.229.105.149 зарегистрирован в New York, United States, работающий в сети PureVoltage Hosting Inc.. Этот IP впервые появился в наших лентах угроз после срабатывания множества поведенческих сигнатур обнаружения. За период в 1 дней этот IP сгенерировал 1 вредоносных запросов, в среднем ~1 запросов в день. IP классифицируется как хостинг/дата-центр, что часто ассоциируется с арендованными серверами для автоматизированных атак, управления ботнетами или массового сканирования уязвимостей. IP демонстрирует поведение перебора директорий, систематически запрашивая несуществующие пути для обнаружения скрытых файлов и неправильно настроенных ресурсов. С 198 отмеченными адресами United States представляет значительным присутствие в нашей базе угроз. С оценкой угрозы 165/100 этот IP входит в число наиболее опасных адресов в нашей базе. Настоятельно рекомендуется полная блокировка.

Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.

11

Связанные угрозы

🇺🇸 Топ угроз из United States

104.28.246.115 (350)104.28.246.113 (340)104.28.246.116 (340)104.28.235.58 (340)104.28.246.122 (340)Смотреть все →

🏢 Та же сеть: AS26548

93.177.119.208 (278)45.148.232.32 (278)185.61.221.164 (278)194.104.8.23 (233)45.148.235.135 (233)Смотреть все →
12

Аналитика безопасности

💡 Brute Force Attack Mechanics

Brute force attacks systematically try username and password combinations to gain unauthorized access. Modern attacks leverage credential databases from previous breaches, testing millions of combinations using distributed botnets across multiple IP addresses.

💡 Responsible Disclosure Ethics

Responsible disclosure balances public safety with giving vendors time to patch vulnerabilities. The security community generally supports coordinated disclosure timelines, but disagreements about appropriate timeframes and full disclosure continue to drive policy debates.

🔍 Проверить любой IP-адрес

Поделиться отчётом: