๐ฆ๐บ
Bay13
2026-09-22 07:31:40
(19 hours ago)
CrowdSec:custom/http-probing-multivhost
Web App Attack
๐บ๐ธ
JCB
2026-09-12 07:52:00
(1 week ago)
149.56.150.240 - - [12/Sep/2026:04:05:20 +0300] "GET /.well-known/ucp HTTP/1.1" 404 212 "-" "Mozilla ...
show more
149.56.150.240 - - [12/Sep/2026:04:05:20 +0300] "GET /.well-known/ucp HTTP/1.1" 404 212 "-" "Mozilla/5.0 (compatible; Dataprovider.com)"
show less
Web App Attack
Anonymous
2026-09-05 20:20:25
(2 weeks ago)
149.56.150.240 - - [05/Sep/2026:20:20:24 +0000] "GET /robots.txt HTTP/1.1" 404 134 "-" "Mozilla/5.0 ...
show more
149.56.150.240 - - [05/Sep/2026:20:20:24 +0000] "GET /robots.txt HTTP/1.1" 404 134 "-" "Mozilla/5.0 (compatible; Dataprovider.com)"
149.56.150.240 - - [05/Sep/2026:20:20:24 +0000] "OPTIONS / HTTP/1.1" 405 166 "-" "Mozilla/5.0 (compatible; Dataprovider.com)"
...
show less
Web App Attack
๐ฉ๐ช
Viveronese
2026-06-27 10:16:16
(2 months ago)
Wordpress vulnerability scanning
Web App Attack
๐ฉ๐ช
bogdanv
2026-05-27 13:53:34
(3 months ago)
$f2bV_matches
DDoS Attack
Web Spam
SQL Injection
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-05-22 16:36:17
(4 months ago)
Malicious activity detected
Hacking
Web App Attack
Anonymous
2026-04-09 19:37:02
(5 months ago)
Malicious activity detected
Hacking
Web App Attack
๐ฉ๐ช
bogdanv
2026-03-29 13:44:23
(5 months ago)
$f2bV_matches
DDoS Attack
Web Spam
SQL Injection
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-03-25 11:34:26
(5 months ago)
(mod_security) mod_security (id:210730) triggered by 149.56.150.240 (crawl-149-56-150-240.dataprovid ...
show more
(mod_security) mod_security (id:210730) triggered by 149.56.150.240 (crawl-149-56-150-240.dataproviderbot.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Mar 25 07:34:18.450152 2026] [security2:error] [pid 3982:tid 3997] [client 149.56.150.240:53845] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||www.oldcarz.com|F|2"] [data ".daewoo.com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "www.oldcarz.com"] [uri "/www.daewoo.com"] [unique_id "acPIOubPkxaB3H6MN3K7bQAAAEc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
bogdanv
2025-12-29 17:15:03
(8 months ago)
$f2bV_matches
DDoS Attack
Web Spam
SQL Injection
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-12-18 02:58:34
(9 months ago)
(mod_security) mod_security (id:210730) triggered by 149.56.150.240 (crawl-149-56-150-240.dataprovid ...
show more
(mod_security) mod_security (id:210730) triggered by 149.56.150.240 (crawl-149-56-150-240.dataproviderbot.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Dec 17 21:58:31.728967 2025] [security2:error] [pid 26394:tid 26394] [client 149.56.150.240:56523] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||www.becclesrestaurants.com|F|2"] [data ".html.old"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "www.becclesrestaurants.com"] [uri "/index.html.old"] [unique_id "aUNt18euMrCAN_25P9vhrwAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-10-22 03:28:13
(11 months ago)
(mod_security) mod_security (id:210730) triggered by 149.56.150.240 (crawl-149-56-150-240.dataprovid ...
show more
(mod_security) mod_security (id:210730) triggered by 149.56.150.240 (crawl-149-56-150-240.dataproviderbot.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Oct 21 23:28:09.690753 2025] [security2:error] [pid 9547:tid 9547] [client 149.56.150.240:42085] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||www.brookspowell.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "www.brookspowell.com"] [uri "/mail to: [email protected] "] [unique_id "aPhPSTedkWS-nYkt5nV3VgAAAAk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-10-17 21:15:04
(11 months ago)
(mod_security) mod_security (id:243420) triggered by 149.56.150.240 (crawl-149-56-150-240.dataprovid ...
show more
(mod_security) mod_security (id:243420) triggered by 149.56.150.240 (crawl-149-56-150-240.dataproviderbot.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Oct 17 17:14:55.925865 2025] [security2:error] [pid 15426:tid 15426] [client 149.56.150.240:39011] ModSecurity: Access denied with code 403 (phase 3). Match of "validateByteRange 0-31" against "REQUEST_HEADERS:Accept-Encoding" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "6640"] [id "243420"] [rev "4"] [msg "COMODO WAF: Information disclosure vulnerability in Eclipse Jetty before 9.2.9.v20150224 (CVE-2015-2080)||www.limpiezadefosasycarcamo.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "www.limpiezadefosasycarcamo.com"] [uri "/contacto"] [unique_id "aPKxzytHt7wAkQaCnwwtKQAAAAg"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
bogdanv
2025-10-03 13:07:36
(11 months ago)
$f2bV_matches
DDoS Attack
Web Spam
SQL Injection
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
bogdanv
2025-09-07 04:40:27
(1 year ago)
$f2bV_matches
DDoS Attack
Web Spam
SQL Injection
Brute-Force
Bad Web Bot
Web App Attack