
ABUSE.MOM — 规矩点,否则你将被曝光
| 签名 | 描述 | 分数 | 严重性 |
|---|---|---|---|
| 404 ratio 40-60% | 大多数请求返回404——目录枚举 | +15 | |
| 404 ratio >= 60% | 大多数请求返回404——目录枚举 | +25 | |
| Burst 10/2s | 请求频率异常——自动扫描 | +35 | |
| Burst 11/2s | 请求频率异常——自动扫描 | +35 | |
| Burst 12/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 12/2s | 请求频率异常——自动扫描 | +35 | |
| Burst 13/2s | 请求频率异常——自动扫描 | +35 | |
| Burst 14/2s | 请求频率异常——自动扫描 | +35 | |
| Burst 19/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 21/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 26/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 26/2s | 请求频率异常——自动扫描 | +35 | |
| Burst 34/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 35/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 36/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 37/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 38/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 39/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 40/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 41/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 42/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 43/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 44/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 45/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 46/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 47/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 48/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 49/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 50/10s | 请求频率异常——自动扫描 | +35 | |
| Burst 90/10s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 1 | 中等风险:管理面板、配置文件 | +10 | |
| Danger medium hits: 100 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 104 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 108 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 127 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 136 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 137 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 14 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 150 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 177 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 178 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 18 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 180 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 184 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 19 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 199 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 2 | 中等风险:管理面板、配置文件 | +20 | |
| Danger medium hits: 200 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 202 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 24 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 257 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 272 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 291 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 3 | 中等风险:管理面板、配置文件 | +30 | |
| Danger medium hits: 303 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 329 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 36 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 378 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 38 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 4 | 中等风险:管理面板、配置文件 | +40 | |
| Danger medium hits: 400 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 429 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 437 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 45 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 46 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 472 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 50 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 54 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 544 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 55 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 72 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 77 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 89 | 中等风险:管理面板、配置文件 | +60 | |
| Danger medium hits: 91 | 中等风险:管理面板、配置文件 | +60 | |
| Danger strong hits: 1 | 高风险路径:Webshell、RCE、漏洞利用 | +25 | |
| Danger strong hits: 10 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 11 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 12 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 13 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 14 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 15 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 16 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 18 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 19 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 2 | 高风险路径:Webshell、RCE、漏洞利用 | +50 | |
| Danger strong hits: 20 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 22 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 24 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 25 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 26 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 28 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 3 | 高风险路径:Webshell、RCE、漏洞利用 | +75 | |
| Danger strong hits: 34 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 4 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 5 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 6 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 7 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger strong hits: 8 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Probe 302→404 | 自动分析检测到行为异常 | +20 | |
| UA suspicious | 自动分析检测到行为异常 | +15 |
从服务器访问日志重建的HTTP请求。出于安全考虑,目标域名已隐藏。
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 20.226.36.195正在枚举目录。在10次以上404错误后配置fail2ban apache-404 jail。禁用目录列表。
在nginx中实施limit_req_zone。部署具有DDoS防护的CDN。配置SYN cookies和连接跟踪以限制20.226.36.195。
IP 20.226.36.195显示可疑的UA行为。阻止空User-Agent请求。为敏感端点实施基于JavaScript的机器人检测。
该IP已通过全球邮件服务器和防火墙使用的主要DNS黑名单进行检查。
已检查:Spamhaus、SpamCop、Barracuda、SORBS、CBL、UCEProtect。
20.226.36.195 has been assigned a threat score of 280/100 (Critical). 这是一个严重级别的威胁。系统管理员应将此IP视为敌对地址,无例外地阻止所有入站连接。
The following attack categories were identified:
我们的监控基础设施已将20.226.36.195(地理位置为São Paulo, Brazil,运营在Microsoft Corporation的网络中)识别为可疑网络活动的来源。 在其9天的观察窗口期间,我们记录了来自此IP的12,014次敌对请求——平均每天约1334.9次。 被归类为托管IP,此地址可能运行在租用的服务器或云实例上。攻击者偏好数据中心IP因其高带宽和一次性特点。 检测到3种不同攻击模式,此IP表现出高级自动化扫描框架的典型行为特征。 我们的记录显示来自Brazil的101个恶意IP,使其成为全球威胁活动的重要贡献者。 评分280/100将此地址置于最高严重性级别。应封锁并调查任何历史连接。
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Insider threats — whether malicious or negligent — account for a significant percentage of data breaches. Behavioral analytics detecting unusual access patterns, data downloads, and privilege escalation help identify insider risks before damage occurs.