
ABUSE.MOM — 规矩点,否则你将被曝光
| 签名 | 描述 | 分数 | 严重性 |
|---|---|---|---|
| Burst 13/2s | 请求频率异常——自动扫描 | +35 | |
| Burst 14/10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 13 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 14 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger strong hits: 2 | 高风险路径:Webshell、RCE、漏洞利用 | +50 | |
| Foreign referer | 来自无关外部域名的Referer | +10 | |
| Foreign referer seen | 来自无关外部域名的Referer | +10 |
从服务器访问日志重建的HTTP请求。出于安全考虑,目标域名已隐藏。
* Typical request patterns for detected signatures. Actual target domains are redacted.
在nginx中实施limit_req_zone。部署具有DDoS防护的CDN。配置SYN cookies和连接跟踪以限制111.6.55.41。
该IP已通过全球邮件服务器和防火墙使用的主要DNS黑名单进行检查。
已检查:Spamhaus、SpamCop、Barracuda、SORBS、CBL、UCEProtect。
111.6.55.41 has been assigned a threat score of 130/100 (Critical). 这将其归入严重威胁类别。强烈建议在所有网络边界立即进行封锁。
The following attack categories were identified:
111.6.55.41注册在Guancheng, China,运营在China Mobile communications corporation的网络中。该IP在触发多个行为检测签名后首次出现在我们的威胁源中。 该地址在我们的监控系统中活跃了5天,产生了507次标记请求,速率约为每天101.4次。 这是一个移动网络IP。虽然移动地址通常通过CGNAT共享,但来自此地址的持续恶意活动表明存在自动化滥用。 来自此IP的基于速率的攻击旨在通过大量请求洪水压垮服务器资源。 我们的记录显示来自China的109个恶意IP,使其成为全球威胁活动的重要贡献者。 评分130/100将此地址置于最高严重性级别。应封锁并调查任何历史连接。
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Cross-Origin Resource Sharing misconfigurations can expose sensitive APIs to unauthorized origins. Wildcard policies, reflected origins, and null origin allowlisting create vulnerabilities that attackers exploit for data theft and unauthorized actions.