
ABUSE.MOM — 规矩点,否则你将被曝光
| 签名 | 描述 | 分数 | 严重性 |
|---|---|---|---|
| UA suspicious (short/empty) | 自动分析检测到行为异常 | +15 | |
| Danger strong hits: 12 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger medium hits: 40 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 50 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 60 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger strong hits: 1 | 高风险路径:Webshell、RCE、漏洞利用 | +25 | |
| Danger medium hits: 1 | 中等风险:管理面板、配置文件 | +10 | |
| Burst: 43 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 59 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger strong hits: 8 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| 404 ratio 40-60% | 大多数请求返回404——目录枚举 | +15 | |
| Probe pattern 302->404 same path | 自动分析检测到行为异常 | +20 | |
| Burst: 38 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 40 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 47 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Danger strong hits: 16 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger medium hits: 60 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 48 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 80 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 36 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 54 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 39 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 53 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 54 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 49 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 42 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Danger strong hits: 3 | 高风险路径:Webshell、RCE、漏洞利用 | +75 | |
| Danger medium hits: 2 | 中等风险:管理面板、配置文件 | +20 | |
| Burst: 51 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 40 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 39 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 44 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 250 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 167 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger strong hits: 2 | 高风险路径:Webshell、RCE、漏洞利用 | +50 | |
| Burst: 160 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 125 | 中等风险:管理面板、配置文件 | +60 | |
| 404 ratio >= 60% | 大多数请求返回404——目录枚举 | +25 | |
| Burst: 125 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger strong hits: 4 | 高风险路径:Webshell、RCE、漏洞利用 | +100 | |
| Danger medium hits: 375 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 56 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 156 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 97 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 127 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 152 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 133 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 36 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 34 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 36 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 52 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 45 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 35 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 41 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 46 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 54 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 59 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 72 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 4 | 中等风险:管理面板、配置文件 | +40 | |
| Danger medium hits: 14 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 14 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 14 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 28 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 27 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 28 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 42 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 42 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 56 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 15 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Burst: 16 req / 2s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 38 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 38 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 37 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 50 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 47 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 49 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Danger medium hits: 57 | 中等风险:管理面板、配置文件 | +60 | |
| Burst: 51 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 53 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 52 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 55 req / 10s | 请求频率异常——自动扫描 | +35 | |
| Burst: 57 req / 2s | 请求频率异常——自动扫描 | +35 |
从服务器访问日志重建的HTTP请求。出于安全考虑,目标域名已隐藏。
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 20.43.58.61显示可疑的UA行为。阻止空User-Agent请求。为敏感端点实施基于JavaScript的机器人检测。
在nginx中实施limit_req_zone。部署具有DDoS防护的CDN。配置SYN cookies和连接跟踪以限制20.43.58.61。
IP 20.43.58.61正在枚举目录。在10次以上404错误后配置fail2ban apache-404 jail。禁用目录列表。
该IP已通过全球邮件服务器和防火墙使用的主要DNS黑名单进行检查。
已检查:Spamhaus、SpamCop、Barracuda、SORBS、CBL、UCEProtect。
20.43.58.61 has been assigned a threat score of 280/100 (Critical). 这代表着极高风险等级。我们的检测系统已从该地址标记出多个高置信度的恶意意图指标。
The following attack categories were identified:
我们的监控基础设施已将20.43.58.61(地理位置为Paris, France,运营在Microsoft Corporation的网络中)识别为可疑网络活动的来源。 在其5天的观察窗口期间,我们记录了来自此IP的94次敌对请求——平均每天约18.8次。 该IP被归类为托管/数据中心基础设施,通常与用于自动化攻击活动、僵尸网络命令控制或大规模漏洞扫描的租用服务器相关联。 3种不同攻击向量的组合表明这是一个复杂的多方位威胁行为者,部署自动化工具同时探测多个攻击面。 评分280/100将此地址置于最高严重性级别。应封锁并调查任何历史连接。
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Examining HTTP headers beyond User-Agent reveals attack tools and automated scripts. Missing standard headers, unusual ordering, non-standard values, and inconsistencies with claimed client identity all serve as reliable detection signals.
Expired, self-signed, or misconfigured TLS certificates create security vulnerabilities and trust issues. Certificate monitoring, automated renewal through ACME protocols, and proper certificate chain configuration prevent both security gaps and service disruptions.