Anonymous
2026-10-05 05:53:13
(1 day ago)
Banned by Fail2Ban on server
Web App Attack
πΊπΈ
robotstxt
2026-10-05 05:39:49
(1 day ago)
139.162.28.214 - - [05/Oct/2026:05:38:40 +0000] "GET /.wp-cache.php HTTP/2.0" 403 2 "-" "Mozilla/5.0 ...
show more
139.162.28.214 - - [05/Oct/2026:05:38:40 +0000] "GET /.wp-cache.php HTTP/2.0" 403 2 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Mobile Safari/537.36" "139.162.28.214" edge="104.23.175.40"
139.162.28.214 - - [05/Oct/2026:05:39:23 +0000] "GET /wp-admin/install.php HTTP/2.0" 403 36317 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Mobile Safari/537.36" "139.162.28.214" edge="162.158.88.31"
139.162.28.214 - - [05/Oct/2026:05:39:29 +0000] "GET /wp-content/themes/alera/alpha.php HTTP/2.0" 403 36354 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Mobile Safari/537.36" "139.162.28.214" edge="162.158.107.14"
139.162.28.214 - - [05/Oct/2026:05:39:30 +0000] "GET /wp-cron.php HTTP/2.0" 403 2 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Mobile Safari/537.36" "139.162.28.214" edge="172.70.208.97"
139.16
...
show less
Web App Attack
π©π°
donkzquixote
2026-10-05 04:17:38
(1 day ago)
Scan for exploitable WordPress files/information, or other brute force attempts.
Web App Attack
Brute-Force
Anonymous
2026-10-05 03:45:03
(1 day ago)
suspicious request in access.log
Web App Attack
πΊπΈ
TPI-Abuse
2026-10-05 02:48:57
(1 day ago)
(mod_security) mod_security (id:210492) triggered by 139.162.28.214 (139-162-28-214.ip.linodeusercon ...
show more
(mod_security) mod_security (id:210492) triggered by 139.162.28.214 (139-162-28-214.ip.linodeusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Oct 04 22:48:49.707430 2026] [security2:error] [pid 31534:tid 31534] [client 139.162.28.214:61073] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "wp-config.php" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "120"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "aromatherapyricebags.com"] [uri "/wp-config.php"] [unique_id "asMQEeJ_W6sAxzHLe4nbewAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π«π·
conseilgouz
2026-10-05 02:05:38
(1 day ago)
joe-Direct access to plugin not allowed.
Hacking
π©πͺ
yitzhaq
2026-10-05 01:34:27
(1 day ago)
139.162.28.214 - - [05/Oct/2026:03:34:24 +0200] "GET /.well-known/acme-challenge/xmrlpc.php?p= HTTP/ ...
show more
139.162.28.214 - - [05/Oct/2026:03:34:24 +0200] "GET /.well-known/acme-challenge/xmrlpc.php?p= HTTP/1.1" 301 598 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Mobile Safari/537.36"
139.162.28.214 - - [05/Oct/2026:03:34:24 +0200] "GET /.well-known/acme-challenge/xmrlpc.php?p= HTTP/1.1" 404 459 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Mobile Safari/537.36"
139.162.28.214 - - [05/Oct/2026:03:34:25 +0200] "GET /.well-known/pki-validation/xmrlpc.php?p= HTTP/1.1" 301 598 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Mobile Safari/537.36"
139.162.28.214 - - [05/Oct/2026:03:34:24 +0200] "GET /.well-known/content.php HTTP/1.1" 301 564 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Mobile Safari/537.36"
139.162.28.214 - - [05/Oct/2026:03:34:24 +0200] "GET /.well-known/gelay.php HTTP/1.1" 301 560
show less
Web App Attack
Brute-Force
πΊπΈ
maxasp.net
2026-10-05 00:53:44
(2 days ago)
F5 Connection Limit to alp-ssl1.maximtech.com 150 connections on a fixed interval of 2 (Oldest Hit 2 ...
show more
F5 Connection Limit to alp-ssl1.maximtech.com 150 connections on a fixed interval of 2 (Oldest Hit 26 seconds)
show less
DDoS Attack
πΊπΈ
TPI-Abuse
2026-10-05 00:41:23
(2 days ago)
(mod_security) mod_security (id:210492) triggered by 139.162.28.214 (139-162-28-214.ip.linodeusercon ...
show more
(mod_security) mod_security (id:210492) triggered by 139.162.28.214 (139-162-28-214.ip.linodeusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Oct 04 20:41:15.390147 2026] [security2:error] [pid 6585:tid 6585] [client 139.162.28.214:63669] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "wp-config.php" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "f4fbbs.com"] [uri "/wp-config.php"] [unique_id "asLyK6ytgvcKXelqqlgZGQAAABA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π©πͺ
LRob
2026-10-04 23:30:02
(2 days ago)
Web shell probe | method: GET | path: /1.php | ua: Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/53 ...
show more
Web shell probe | method: GET | path: /1.php | ua: Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Mobile Safari/537.36
show less
Hacking
Web App Attack
π¬π§
consul.to
2026-10-04 22:38:46
(2 days ago)
Web attack/malicious scanning detected
Web App Attack
πΈπͺ
vaia.cloud
2026-10-04 21:10:04
(2 days ago)
crowdsecurity/http-probing
Brute-Force
Web App Attack
πΊπΈ
TPI-Abuse
2026-10-04 20:12:00
(2 days ago)
(mod_security) mod_security (id:210492) triggered by 139.162.28.214 (139-162-28-214.ip.linodeusercon ...
show more
(mod_security) mod_security (id:210492) triggered by 139.162.28.214 (139-162-28-214.ip.linodeusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Oct 04 16:11:55.351859 2026] [security2:error] [pid 3430:tid 3456] [client 139.162.28.214:58611] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "wp-config.php" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "ceol.com"] [uri "/wp-config.php"] [unique_id "asKzCxP1xSPMArgKZyO93wAAARU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π«π·
dynamix
2026-10-04 17:00:47
(2 days ago)
Multiple WAF Violations
Web App Attack
πΊπΈ
TPI-Abuse
2026-10-04 16:22:03
(2 days ago)
(mod_security) mod_security (id:210492) triggered by 139.162.28.214 (139-162-28-214.ip.linodeusercon ...
show more
(mod_security) mod_security (id:210492) triggered by 139.162.28.214 (139-162-28-214.ip.linodeusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Oct 04 12:21:55.593110 2026] [security2:error] [pid 24316:tid 24324] [client 139.162.28.214:60703] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "wp-config.php" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "icecc.com"] [uri "/wp-config.php"] [unique_id "asJ9IwV2AjUNCiOWsfj3nQAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack