๐ง๐ท
maviei
2026-07-21 18:16:34
(1 day ago)
2026-07-21T15:16:29.356612-03:00 srv1251771 kernel: [149143.628996] [UFW BLOCK] IN=eth0 OUT= MAC=40: ...
show more
2026-07-21T15:16:29.356612-03:00 srv1251771 kernel: [149143.628996] [UFW BLOCK] IN=eth0 OUT= MAC=40:e8:d4:b8:29:bb:44:38:39:ff:ff:41:08:00 SRC=162.158.210.92 DST=72.61.36.27 LEN=60 TOS=0x00 PREC=0x00 TTL=49 ID=24397 DF PROTO=TCP SPT=11194 DPT=8080 WINDOW=65535 RES=0x00 SYN URGP=0
2026-07-21T15:16:30.362930-03:00 srv1251771 kernel: [149144.634221] [UFW BLOCK] IN=eth0 OUT= MAC=40:e8:d4:b8:29:bb:44:38:39:ff:ff:41:08:00 SRC=162.158.210.92 DST=72.61.36.27 LEN=60 TOS=0x00 PREC=0x00 TTL=49 ID=24398 DF PROTO=TCP SPT=11194 DPT=8080 WINDOW=65535 RES=0x00 SYN URGP=0
2026-07-21T15:16:31.386687-03:00 srv1251771 kernel: [149145.658070] [UFW BLOCK] IN=eth0 OUT= MAC=40:e8:d4:b8:29:bb:44:38:39:ff:ff:41:08:00 SRC=162.158.210.92 DST=72.61.36.27 LEN=60 TOS=0x00 PREC=0x00 TTL=49 ID=24399 DF PROTO=TCP SPT=11194 DPT=8080 WINDOW=65535 RES=0x00 SYN URGP=0
...
show less
Port Scan
๐ง๐ท
maviei
2026-07-19 06:20:32
(3 days ago)
2026-07-19T03:20:28.341369-03:00 srv1251771 kernel: [670789.464705] [UFW BLOCK] IN=eth0 OUT= MAC=40: ...
show more
2026-07-19T03:20:28.341369-03:00 srv1251771 kernel: [670789.464705] [UFW BLOCK] IN=eth0 OUT= MAC=40:e8:d4:b8:29:bb:44:38:39:ff:ff:41:08:00 SRC=162.158.210.92 DST=72.61.36.27 LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=19435 DF PROTO=TCP SPT=13948 DPT=8080 WINDOW=65535 RES=0x00 SYN URGP=0
2026-07-19T03:20:29.367171-03:00 srv1251771 kernel: [670790.490463] [UFW BLOCK] IN=eth0 OUT= MAC=40:e8:d4:b8:29:bb:44:38:39:ff:ff:41:08:00 SRC=162.158.210.92 DST=72.61.36.27 LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=19436 DF PROTO=TCP SPT=13948 DPT=8080 WINDOW=65535 RES=0x00 SYN URGP=0
2026-07-19T03:20:30.391376-03:00 srv1251771 kernel: [670791.514503] [UFW BLOCK] IN=eth0 OUT= MAC=40:e8:d4:b8:29:bb:44:38:39:ff:ff:41:08:00 SRC=162.158.210.92 DST=72.61.36.27 LEN=60 TOS=0x00 PREC=0x00 TTL=52 ID=19437 DF PROTO=TCP SPT=13948 DPT=8080 WINDOW=65535 RES=0x00 SYN URGP=0
...
show less
Port Scan
๐ฎ๐น
Fusty
2026-07-14 05:30:56
(1 week ago)
Unauthorized attempt on (TCP on port 8080).
Source port: 10123
TTL: 55
Packet length: 60
Timestamp: ...
show more
Unauthorized attempt on (TCP on port 8080).
Source port: 10123
TTL: 55
Packet length: 60
Timestamp: 2026-07-14 07:30:56
show less
Port Scan
Web App Attack
๐บ๐ธ
FreeMyIP
2026-07-09 13:52:41
(1 week ago)
Automated fail2ban report: web application attack / scanning for exploitable paths.
Bad Web Bot
Web App Attack
๐ฏ๐ต
S.O.B.A. Dev.
2026-07-03 06:31:17
(2 weeks ago)
Persistent port scanning or vulnerability scanning
Port Scan
๐ฆ๐บ
aranguren.org
2026-06-20 16:27:02
(1 month ago)
162.158.210.92 - - [21/Jun/2026:02:26:45 +1000] "GET /dashboard/ HTTP/1.1" 404 986 "-" "Mozilla/5.0 ...
show more
162.158.210.92 - - [21/Jun/2026:02:26:45 +1000] "GET /dashboard/ HTTP/1.1" 404 986 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
162.158.210.92 - - [21/Jun/2026:02:26:45 +1000] "GET /dashboard/ HTTP/1.1" 404 986 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
162.158.210.92 - - [21/Jun/2026:02:26:45 +1000] "GET /api/providers HTTP/1.1" 404 986 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
162.158.210.92 - - [21/Jun/2026:02:26:46 +1000] "GET /api/http/routers HTTP/1.1" 404 986 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
162.158.210.92 - - [21/Jun/2026:02:26:59 +1000] "GET /actuator/heapdump HTTP/1.1" 404 986 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.
...
show less
Bad Web Bot
๐ฉ๐ช
raph
2026-06-16 11:03:39
(1 month ago)
[DOT FILES] crawler *.env*, .git*, .config*, etc.
Bad Web Bot
Web App Attack
๐ฉ๐ช
acadeova
2026-06-01 06:17:25
(1 month ago)
๐จ Recon detected (nft drop)
SRC=162.158.210.92
Observed=TCP dpt=80 in=enp0s6 ttl=57
Time=recent(jour ...
show more
๐จ Recon detected (nft drop)
SRC=162.158.210.92
Observed=TCP dpt=80 in=enp0s6 ttl=57
Time=recent(journalctl: 10 minutes ago)
Assessment=Generic scanning / reconnaissance (PORT_SCAN)
show less
Port Scan
๐บ๐ฆ
URAN Publishing Service
2026-05-03 18:33:16
(2 months ago)
162.158.210.92 - - [03/May/2026:21:33:10 +0300] "GET /.id_rsa HTTP/1.1" 404 763 "-" "Mozilla/5.0 (Wi ...
show more
162.158.210.92 - - [03/May/2026:21:33:10 +0300] "GET /.id_rsa HTTP/1.1" 404 763 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
162.158.210.92 - - [03/May/2026:21:33:16 +0300] "GET /config.env HTTP/1.1" 404 785 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
...
show less
Web App Attack
Anonymous
2026-04-16 07:20:04
(3 months ago)
| Multiple common web attacks from same source ip. (multiple servers)
Web App Attack
Hacking
SQL Injection
๐บ๐ฆ
URAN Publishing Service
2026-04-08 05:21:51
(3 months ago)
162.158.210.92 - - [08/Apr/2026:08:19:37 +0300] "GET /wp-content/plugins/woocommerce-wholesale-lead- ...
show more
162.158.210.92 - - [08/Apr/2026:08:19:37 +0300] "GET /wp-content/plugins/woocommerce-wholesale-lead-capture/css/WWLCCustomFieldsControl.css HTTP/1.1" 404 684 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/18.0 Safari/605.1.15"
162.158.210.92 - - [08/Apr/2026:08:21:50 +0300] "GET /wp-content/themes/workreap/style.css HTTP/1.1" 404 684 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36"
...
show less
Web App Attack
๐ซ๐ท
dynamix
2026-03-20 23:41:12
(4 months ago)
Multiple WAF Violations
Web App Attack
๐ณ๐ฑ
ReporTR
2026-02-03 11:08:47
(5 months ago)
Repeated malicious activity detected by Fail2Ban jail 'plesk-modsecurity'. TCP connection completed. ...
show more
Repeated malicious activity detected by Fail2Ban jail 'plesk-modsecurity'. TCP connection completed. IP banned.
show less
Hacking
Web App Attack
๐บ๐ธ
kosada.com
2026-01-19 20:10:37
(6 months ago)
Web vulnerability probing: /.DS_Store
Web App Attack
๐ต๐ฑ
Niko's Stuff
2025-09-08 15:04:07
(10 months ago)
[1x] Triggered application-multi,language-multi platform-multi,attack-generic | Score: 5 | Msg: Inbo ...
show more
[1x] Triggered application-multi,language-multi platform-multi,attack-generic | Score: 5 | Msg: Inbound Anomaly Score Exceeded (Total Score: 5) | Uri: /.env | Client: 162.158.210.92 162.158.210.92 | Hostname: nikostuff.com | Blocked web application firewall detected attack
show less
Brute-Force