๐บ๐ธ
TPI-Abuse
2026-09-23 19:47:39
(1 day ago)
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Sep 23 15:47:33.004696 2026] [security2:error] [pid 15841:tid 15841] [client 120.239.27.191:20092] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?i:(?:^(?:microsoft url|user-Agent|www\\\\.weblogs\\\\.com|(?:jakart|vi)a|(google|i{0,1}explorer{0,1}\\\\.exe|(ms){0,1}ie( [0-9.]{1,}){0,1} {0,1}(compatible( browser){0,1}){0,1})$)|\\\\bdatacha0s\\\\b|; widows|\\\\\\\\r|a(?: href=|d(?:sarobot|vanced email extractor ..." at REQUEST_HEADERS:User-Agent. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/03_Global_Agents.conf"] [line "29"] [id "210831"] [rev "2"] [msg "COMODO WAF: Rogue web site crawler||www.alan-droege.com|F|4"] [data "User-Agent"] [severity "WARNING"] [tag "CWAF"] [tag "Agents"] [hostname "www.alan-droege.com"] [uri "/"] [unique_id "arQs1SDUEOEX90h2E4B_bgAAAA0"], referer: http://www.alan-droege.com/
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-07-11 20:19:07
(2 months ago)
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Jul 11 16:18:59.597998 2026] [security2:error] [pid 4284:tid 4289] [client 120.239.27.191:22092] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?i:(?:^(?:microsoft url|user-Agent|www\\\\.weblogs\\\\.com|(?:jakart|vi)a|(google|i{0,1}explorer{0,1}\\\\.exe|(ms){0,1}ie( [0-9.]{1,}){0,1} {0,1}(compatible( browser){0,1}){0,1})$)|\\\\bdatacha0s\\\\b|; widows|\\\\\\\\r|a(?: href=|d(?:sarobot|vanced email extractor ..." at REQUEST_HEADERS:User-Agent. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/03_Global_Agents.conf"] [line "29"] [id "210831"] [rev "2"] [msg "COMODO WAF: Rogue web site crawler||olivelawn.com|F|4"] [data "User-Agent"] [severity "WARNING"] [tag "CWAF"] [tag "Agents"] [hostname "olivelawn.com"] [uri "/index.html"] [unique_id "alKlM5UMHCyNv6galazBHwAAAEM"], referer: http://olivelawn.com/index.html
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-13 07:48:15
(3 months ago)
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Jun 13 03:48:08.945218 2026] [security2:error] [pid 18689:tid 18739] [client 120.239.27.191:12199] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?i:(?:^(?:microsoft url|user-Agent|www\\\\.weblogs\\\\.com|(?:jakart|vi)a|(google|i{0,1}explorer{0,1}\\\\.exe|(ms){0,1}ie( [0-9.]{1,}){0,1} {0,1}(compatible( browser){0,1}){0,1})$)|\\\\bdatacha0s\\\\b|; widows|\\\\\\\\r|a(?: href=|d(?:sarobot|vanced email extractor ..." at REQUEST_HEADERS:User-Agent. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/03_Global_Agents.conf"] [line "29"] [id "210831"] [rev "2"] [msg "COMODO WAF: Rogue web site crawler||jupitermaturin.com|F|4"] [data "User-Agent"] [severity "WARNING"] [tag "CWAF"] [tag "Agents"] [hostname "jupitermaturin.com"] [uri "/"] [unique_id "ai0LOPa-d81L9rlh_82xSAAAAII"], referer: http://jupitermaturin.com/
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-05-25 20:11:54
(3 months ago)
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon May 25 16:11:47.206433 2026] [security2:error] [pid 16883:tid 16883] [client 120.239.27.191:8282] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?i:(?:^(?:microsoft url|user-Agent|www\\\\.weblogs\\\\.com|(?:jakart|vi)a|(google|i{0,1}explorer{0,1}\\\\.exe|(ms){0,1}ie( [0-9.]{1,}){0,1} {0,1}(compatible( browser){0,1}){0,1})$)|\\\\bdatacha0s\\\\b|; widows|\\\\\\\\r|a(?: href=|d(?:sarobot|vanced email extractor ..." at REQUEST_HEADERS:User-Agent. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/03_Global_Agents.conf"] [line "29"] [id "210831"] [rev "2"] [msg "COMODO WAF: Rogue web site crawler||thereddoorlounge.com|F|4"] [data "User-Agent"] [severity "WARNING"] [tag "CWAF"] [tag "Agents"] [hostname "thereddoorlounge.com"] [uri "/"] [unique_id "ahStA2a1agethDPXLTJ3AQAAAAk"], referer: http://thereddoorlounge.com/
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-05-23 23:58:22
(4 months ago)
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat May 23 19:58:17.395691 2026] [security2:error] [pid 7972:tid 7972] [client 120.239.27.191:6730] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?i:(?:^(?:microsoft url|user-Agent|www\\\\.weblogs\\\\.com|(?:jakart|vi)a|(google|i{0,1}explorer{0,1}\\\\.exe|(ms){0,1}ie( [0-9.]{1,}){0,1} {0,1}(compatible( browser){0,1}){0,1})$)|\\\\bdatacha0s\\\\b|; widows|\\\\\\\\r|a(?: href=|d(?:sarobot|vanced email extractor ..." at REQUEST_HEADERS:User-Agent. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/03_Global_Agents.conf"] [line "29"] [id "210831"] [rev "2"] [msg "COMODO WAF: Rogue web site crawler||cureforcancerbook.com|F|4"] [data "User-Agent"] [severity "WARNING"] [tag "CWAF"] [tag "Agents"] [hostname "cureforcancerbook.com"] [uri "/"] [unique_id "ahI_GVe0g1xn0v0uJq8BHAAAAB4"], referer: http://cureforcancerbook.com/
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-04-05 20:11:10
(5 months ago)
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Apr 05 16:11:05.250245 2026] [security2:error] [pid 31824:tid 31824] [client 120.239.27.191:6638] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?i:(?:^(?:microsoft url|user-Agent|www\\\\.weblogs\\\\.com|(?:jakart|vi)a|(google|i{0,1}explorer{0,1}\\\\.exe|(ms){0,1}ie( [0-9.]{1,}){0,1} {0,1}(compatible( browser){0,1}){0,1})$)|\\\\bdatacha0s\\\\b|; widows|\\\\\\\\r|a(?: href=|d(?:sarobot|vanced email extractor ..." at REQUEST_HEADERS:User-Agent. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/03_Global_Agents.conf"] [line "29"] [id "210831"] [rev "2"] [msg "COMODO WAF: Rogue web site crawler||www.cameronwv.com|F|4"] [data "User-Agent"] [severity "WARNING"] [tag "CWAF"] [tag "Agents"] [hostname "www.cameronwv.com"] [uri "/403.shtml"] [unique_id "adLB2atFurhOXnyL2TYa6AAAAAo"], referer: https://www.cameronwv.com/403.shtml
show less
Brute-Force
Bad Web Bot
Web App Attack
๐จ๐ณ
ThreatBook.io
2026-04-04 01:46:13
(5 months ago)
ThreatBook Intelligence: Gateway more details on http://threatbook.io/ip/120.239.27.191
2026-04-03 0 ...
show more
ThreatBook Intelligence: Gateway more details on http://threatbook.io/ip/120.239.27.191
2026-04-03 02:13:57 /config.json
2026-04-03 00:46:28 /sitemap.xml
show less
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-04-02 16:45:23
(5 months ago)
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Apr 02 12:45:16.469566 2026] [security2:error] [pid 18155:tid 18199] [client 120.239.27.191:18105] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?i:(?:^(?:microsoft url|user-Agent|www\\\\.weblogs\\\\.com|(?:jakart|vi)a|(google|i{0,1}explorer{0,1}\\\\.exe|(ms){0,1}ie( [0-9.]{1,}){0,1} {0,1}(compatible( browser){0,1}){0,1})$)|\\\\bdatacha0s\\\\b|; widows|\\\\\\\\r|a(?: href=|d(?:sarobot|vanced email extractor ..." at REQUEST_HEADERS:User-Agent. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/03_Global_Agents.conf"] [line "29"] [id "210831"] [rev "2"] [msg "COMODO WAF: Rogue web site crawler||danfriel.com|F|4"] [data "User-Agent"] [severity "WARNING"] [tag "CWAF"] [tag "Agents"] [hostname "danfriel.com"] [uri "/"] [unique_id "ac6dHIRDXvwztGqRaJuhmgAAAQ4"], referer: http://danfriel.com/
show less
Brute-Force
Bad Web Bot
Web App Attack
๐จ๐ณ
ThreatBook.io
2026-04-01 00:47:18
(5 months ago)
ThreatBook Intelligence: Gateway more details on http://threatbook.io/ip/120.239.27.191
2026-03-31 0 ...
show more
ThreatBook Intelligence: Gateway more details on http://threatbook.io/ip/120.239.27.191
2026-03-31 09:26:33 /sitemap.xml
2026-03-31 06:14:47 /config.json
2026-03-31 12:45:19 /favicon.ico
show less
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-02-21 21:36:19
(7 months ago)
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Feb 21 16:36:11.461433 2026] [security2:error] [pid 13299:tid 13363] [client 120.239.27.191:18305] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?i:(?:^(?:microsoft url|user-Agent|www\\\\.weblogs\\\\.com|(?:jakart|vi)a|(google|i{0,1}explorer{0,1}\\\\.exe|(ms){0,1}ie( [0-9.]{1,}){0,1} {0,1}(compatible( browser){0,1}){0,1})$)|\\\\bdatacha0s\\\\b|; widows|\\\\\\\\r|a(?: href=|d(?:sarobot|vanced email extractor ..." at REQUEST_HEADERS:User-Agent. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/03_Global_Agents.conf"] [line "29"] [id "210831"] [rev "2"] [msg "COMODO WAF: Rogue web site crawler||www.aeaus.com|F|4"] [data "User-Agent"] [severity "WARNING"] [tag "CWAF"] [tag "Agents"] [hostname "www.aeaus.com"] [uri "/index.html"] [unique_id "aZolS6TK8mjFY2lslefJkwAAAVM"], referer: https://www.aeaus.com/index.html
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-02-01 22:13:52
(7 months ago)
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:210831) triggered by 120.239.27.191 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Feb 01 17:13:45.662582 2026] [security2:error] [pid 20188:tid 20188] [client 120.239.27.191:19664] ModSecurity: Access denied with code 403 (phase 2). Pattern match "(?i:(?:^(?:microsoft url|user-Agent|www\\\\.weblogs\\\\.com|(?:jakart|vi)a|(google|i{0,1}explorer{0,1}\\\\.exe|(ms){0,1}ie( [0-9.]{1,}){0,1} {0,1}(compatible( browser){0,1}){0,1})$)|\\\\bdatacha0s\\\\b|; widows|\\\\\\\\r|a(?: href=|d(?:sarobot|vanced email extractor ..." at REQUEST_HEADERS:User-Agent. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/03_Global_Agents.conf"] [line "29"] [id "210831"] [rev "2"] [msg "COMODO WAF: Rogue web site crawler||dovka.com|F|4"] [data "User-Agent"] [severity "WARNING"] [tag "CWAF"] [tag "Agents"] [hostname "dovka.com"] [uri "/index.html"] [unique_id "aX_QGQDxpbMByAp7QE7CQgAAACE"], referer: http://dovka.com/index.html
show less
Brute-Force
Bad Web Bot
Web App Attack
๐จ๐ณ
ThreatBook.io
2025-12-18 00:47:54
(9 months ago)
ThreatBook Intelligence: Gateway more details on http://threatbook.io/ip/120.239.27.191
2025-12-17 0 ...
show more
ThreatBook Intelligence: Gateway more details on http://threatbook.io/ip/120.239.27.191
2025-12-17 05:33:12 /favicon.ico
show less
Web App Attack
๐จ๐ณ
ThreatBook.io
2025-12-16 01:30:23
(9 months ago)
ThreatBook Intelligence: Gateway more details on http://threatbook.io/ip/120.239.27.191
2025-12-15 2 ...
show more
ThreatBook Intelligence: Gateway more details on http://threatbook.io/ip/120.239.27.191
2025-12-15 22:54:34 /sitemap.xml
show less
Web App Attack
๐จ๐ณ
ThreatBook.io
2025-09-12 00:54:06
(1 year ago)
ThreatBook Intelligence: Gateway more details on http://threatbook.io/ip/120.239.27.191
2025-09-11 2 ...
show more
ThreatBook Intelligence: Gateway more details on http://threatbook.io/ip/120.239.27.191
2025-09-11 20:52:57 /assets/img/touch-icon-192x192.png
show less
Web App Attack
๐จ๐ณ
ThreatBook.io
2025-07-22 00:31:18
(1 year ago)
ThreatBook Intelligence: Gateway more details on http://threatbook.io/ip/120.239.27.191
2025-07-21 0 ...
show more
ThreatBook Intelligence: Gateway more details on http://threatbook.io/ip/120.239.27.191
2025-07-21 02:30:35 /config.json
show less
Web App Attack