|
๐ฉ๐ช
Packets-Decreaser.NET
|
|
Incoming Layer 7 Flood Detected
|
DDoS Attack
Web Spam
|
|
|
๐ฉ๐ช
Florian Kolb
|
|
Layer 7 Flood with 1000 requests
|
DDoS Attack
|
|
|
๐ฉ๐ช
Packets-Decreaser.NET
|
|
Incoming Layer 7 Flood Detected
|
DDoS Attack
Web Spam
|
|
|
๐ฎ๐ฉ
hermawan
|
|
[Tue Jun 25 16:05:11.520619 2024] [security2:error] [pid 311006:tid 130508331681344] [client 103.178 ...
show more
[Tue Jun 25 16:05:11.520619 2024] [security2:error] [pid 311006:tid 130508331681344] [client 103.178.13.67:59064] [client 103.178.13.67] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "zh-CN" at REQUEST_HEADERS:Accept-Language. [file "/etc/modsecurity/coreruleset-4.3.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "41"] [id "440001"] [msg "Seperti Ddos bahasa Rusia ada di ip vietnam 2.59.0.188 "] [data "Matched Data: zh-CN found within REQUEST_HEADERS:Accept-Language: id-ID,id;q=0.9,en-US;q=0.8,en;q=0.7,vi;q=0.6,jv;q=0.5,zh-CN;q=0.4,zh;q=0.3 request_line = GET /TableFilter/system-v167.css HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/TableFilter/system-v167.css"] [unique_id "ZnqIR0-EW4IxyXzdImU0UQABRgA"] [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[311007] [fDzzMUP92cA] [ZnqIR0-EW4IxyXzdImU0UQABRgA] keep_alive=[1] [2024-06-25 16:05:11.520623] [R:ZnqIR0-EW4IxyXzdImU0UQABRgA] UA:'Mozilla/5.0 (Linux; Android 10; K) Appl
...
show less
|
Hacking
Web App Attack
|
|
|
๐ฎ๐ฉ
hermawan
|
|
[Fri Jun 14 18:11:02.386817 2024] [security2:error] [pid 483006:tid 125527167862336] [client 103.178 ...
show more
[Fri Jun 14 18:11:02.386817 2024] [security2:error] [pid 483006:tid 125527167862336] [client 103.178.13.67:58036] [client 103.178.13.67] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "zh-CN" at REQUEST_HEADERS:Accept-Language. [file "/etc/modsecurity/coreruleset-4.3.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "41"] [id "440001"] [msg "Seperti Ddos bahasa Rusia ada di ip vietnam 2.59.0.188 "] [data "Matched Data: zh-CN found within REQUEST_HEADERS:Accept-Language: id-ID,id;q=0.9,en-US;q=0.8,en;q=0.7,vi;q=0.6,jv;q=0.5,zh-CN;q=0.4,zh;q=0.3 request_line = GET /TableFilter/system-v167.css HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/TableFilter/system-v167.css"] [unique_id "ZmwlRgxLZuNcnY5q5slGSAABWAM"], referer https://staklim-jatim.bmkg.go.id/ [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[483010] [ZUivq6fpNb0] [ZmwlRgxLZuNcnY5q5slGSAABWAM] keep_alive=[1] [2024-06-14 18:11:02.386823] [R:ZmwlRgxLZuNcnY5q5slGSAABWAM]
...
show less
|
Hacking
Web App Attack
|
|
|
๐ฎ๐ฉ
hermawan
|
|
[Thu Jun 13 19:39:56.581087 2024] [security2:error] [pid 672474:tid 138316024383040] [client 103.178 ...
show more
[Thu Jun 13 19:39:56.581087 2024] [security2:error] [pid 672474:tid 138316024383040] [client 103.178.13.67:46104] [client 103.178.13.67] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "zh-CN" at REQUEST_HEADERS:Accept-Language. [file "/etc/modsecurity/coreruleset-4.3.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "41"] [id "440001"] [msg "Seperti Ddos bahasa Rusia ada di ip vietnam 2.59.0.188 "] [data "Matched Data: zh-CN found within REQUEST_HEADERS:Accept-Language: id-ID,id;q=0.9,en-US;q=0.8,en;q=0.7,vi;q=0.6,jv;q=0.5,zh-CN;q=0.4,zh;q=0.3 request_line = GET /TableFilter/system-v167.css HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/TableFilter/system-v167.css"] [unique_id "ZmronPFvksNitcMqnUZdpgAAVxw"], referer https://staklim-jatim.bmkg.go.id/ [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[672503] [BO3Yy2yxEJk] [ZmronPFvksNitcMqnUZdpgAAVxw] keep_alive=[1] [2024-06-13 19:39:56.581091] [R:ZmronPFvksNitcMqnUZdpgAAVxw]
...
show less
|
Hacking
Web App Attack
|
|
|
๐ฎ๐ฉ
hermawan
|
|
[Sun Jun 09 09:00:01.326335 2024] [security2:error] [pid 9387:tid 137664130975296] [client 103.178.1 ...
show more
[Sun Jun 09 09:00:01.326335 2024] [security2:error] [pid 9387:tid 137664130975296] [client 103.178.13.67:33906] [client 103.178.13.67] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "zh-CN" at REQUEST_HEADERS:Accept-Language. [file "/etc/modsecurity/coreruleset-4.3.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "41"] [id "440001"] [msg "Seperti Ddos bahasa Rusia ada di ip vietnam 2.59.0.188 "] [data "Matched Data: zh-CN found within REQUEST_HEADERS:Accept-Language: id-ID,id;q=0.9,en-US;q=0.8,en;q=0.7,vi;q=0.6,jv;q=0.5,zh-CN;q=0.4,zh;q=0.3 request_line = GET /TableFilter/system-v167.css HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/TableFilter/system-v167.css"] [unique_id "ZmUMoQ2S167Wrjl-XDyWhQACHAU"] [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[9393] [XYz0Y9t/zJc] [ZmUMoQ2S167Wrjl-XDyWhQACHAU] keep_alive=[1] [2024-06-09 09:00:01.326344] [R:ZmUMoQ2S167Wrjl-XDyWhQACHAU] UA:'Mozilla/5.0 (Linux; Android 10; K) AppleWeb
...
show less
|
Hacking
Web App Attack
|
|
|
Anonymous
|
|
Unauthorized connection attempt
|
Port Scan
Hacking
Exploited Host
|
|
|
Anonymous
|
|
Ports: 80,443; Direction: 0; Trigger: LF_CUSTOMTRIGGER
|
Brute-Force
SSH
|
|