🇫🇷
Baking333
2026-09-06 15:58:32
(1 hour ago)
[redacted] 136.114.24.241 - - [06/Sep/2026:16:58:30 +0100] "GET /.github/.env HTTP/1.1" 302 1527 0/5 ...
show more
[redacted] 136.114.24.241 - - [06/Sep/2026:16:58:30 +0100] "GET /.github/.env HTTP/1.1" 302 1527 0/57871 "-" "Mozilla/5.0 (compatible; YouBot/1.0; +https://[redacted]/bot)" [redacted] 136.114.24.241 - - [06/Sep/2026:16:58:30 +0100] "GET / HTTP/1.1" 200 7999 0/104874 "https://[redacted]/.github/.env" "Mozilla/5.0 (compatible; YouBot/1.0; +https://[redacted]/bot)"
show less
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-09-06 15:53:15
(1 hour ago)
(mod_security) mod_security (id:210730) triggered by 136.114.24.241 (241.24.114.136.bc.googleusercon ...
show more
(mod_security) mod_security (id:210730) triggered by 136.114.24.241 (241.24.114.136.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 06 11:53:07.330225 2026] [security2:error] [pid 27374:tid 27374] [client 136.114.24.241:0] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||portfoliolighting.net|F|2"] [data ".conf"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "portfoliolighting.net"] [uri "/rclone.conf"] [unique_id "ap2MY8qSlX9HZ7HNECS-OQAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇧🇪
cmbplf
2026-09-06 13:54:55
(3 hours ago)
284 requests with url.path */@fs/*
Brute-Force
Bad Web Bot
🇮🇹
VHosting
2026-09-06 10:55:03
(6 hours ago)
Detected WordPress attack from different servers
Brute-Force
Web App Attack
🇳🇱
Savvii
2026-09-06 10:16:00
(6 hours ago)
20 attempts against mh-misbehave-ban on frost
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-09-06 09:58:47
(7 hours ago)
(mod_security) mod_security (id:210730) triggered by 136.114.24.241 (241.24.114.136.bc.googleusercon ...
show more
(mod_security) mod_security (id:210730) triggered by 136.114.24.241 (241.24.114.136.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 06 05:58:43.009243 2026] [security2:error] [pid 18808:tid 18808] [client 136.114.24.241:41676] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "4"] [msg "COMODO WAF: URL file extension is restricted by policy||manty.com|F|2"] [data ".conf"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "manty.com"] [uri "/rclone.conf"] [unique_id "ap05U_eKoQ95dpc9UfS6TgAAABk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇳🇱
Savvii
2026-09-06 09:34:41
(7 hours ago)
20 attempts against mh-misbehave-ban on eris
Brute-Force
Bad Web Bot
Web App Attack
🇷🇴
clauss
2026-09-06 09:27:21
(7 hours ago)
136.114.24.241 - - [06/Sep/2026:12:27:21 +0300] "GET /rclone.conf HTTP/2.0" 403 129 "-" "Mozilla/5.0 ...
show more
136.114.24.241 - - [06/Sep/2026:12:27:21 +0300] "GET /rclone.conf HTTP/2.0" 403 129 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/149.0.0.0 Safari/537.36"
136.114.24.241 - - [06/Sep/2026:12:27:21 +0300] "GET /.vscode/launch.json HTTP/2.0" 404 20 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/149.0.0.0 Safari/537.36"
...
show less
Web App Attack
🇳🇱
Savvii
2026-09-06 09:18:40
(7 hours ago)
20 attempts against mh-misbehave-ban on ozone
Brute-Force
Bad Web Bot
Web App Attack
🇳🇱
Site.eu
2026-09-06 09:17:06
(7 hours ago)
Excessive multi-domain requests
Brute-Force
🇫🇷
IRISIO
2026-09-06 09:16:46
(7 hours ago)
scans/SQL injection/spam posts : 67 queries
Web App Attack
SQL Injection
🇩🇪
Skyrider
2026-09-06 08:41:33
(8 hours ago)
Nginx: HTTP 4xx probe/scan attempts. Automated fail2ban report.
Bad Web Bot
Web App Attack
🇩🇪
bazter.pro
2026-09-06 08:16:52
(8 hours ago)
Fail2Ban: plesk-bot-aggressive - 15 failures
Port Scan
Bad Web Bot
Web App Attack
Anonymous
2026-09-06 08:03:37
(8 hours ago)
136.114.24.241 - - [06/Sep/2026:03:03:27 -0500] "GET /.env.development?raw HTTP/1.1" 301 265 "-" "Mo ...
show more
136.114.24.241 - - [06/Sep/2026:03:03:27 -0500] "GET /.env.development?raw HTTP/1.1" 301 265 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/149.0.0.0 Mobile Safari/537.36" 172.70.127.169
136.114.24.241 - - [06/Sep/2026:03:03:27 -0500] "GET /.env.development?import&raw HTTP/1.1" 301 276 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/149.0.0.0 Mobile Safari/537.36" 172.70.127.169
136.114.24.241 - - [06/Sep/2026:03:03:27 -0500] "GET /.env.local?.svg?.wasm?init HTTP/1.1" 301 277 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/149.0.0.0 Mobile Safari/537.36" 104.22.62.187
136.114.24.241 - - [06/Sep/2026:03:03:28 -0500] "GET /.env.dev HTTP/1.1" 301 261 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/149.0.0.0 Mobile Safari/537.36" 172.70.127.170
136.114.24.241 - - [06/Sep/2026:03:03:31 -0500] "GET /.env.local HTTP/1.1" 301 261 "-" "Mozilla/
...
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-09-06 07:12:13
(9 hours ago)
(mod_security) mod_security (id:210492) triggered by 136.114.24.241 (241.24.114.136.bc.googleusercon ...
show more
(mod_security) mod_security (id:210492) triggered by 136.114.24.241 (241.24.114.136.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 06 03:12:06.720982 2026] [security2:error] [pid 8416:tid 8416] [client 136.114.24.241:38672] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "www.swurgentvet.com"] [uri "/api/.env/public/.env"] [unique_id "ap0SRuA7vc4i8_Wu5zLpGQAAACI"]
show less
Brute-Force
Bad Web Bot
Web App Attack