๐บ๐ธ
oncord
2026-08-30 10:58:15
(21 hours ago)
Form spam
Web Spam
๐ฌ๐ง
AvonleaConsulting
2026-08-30 09:08:52
(23 hours ago)
Scanning unused Default website or suspicious access to valid sites from IP marked as abusive
Bad Web Bot
Web App Attack
๐ซ๐ท
Stara
2026-08-30 09:05:15
(23 hours ago)
Automated block by CSF/LFD - suspicious activity detected
Brute-Force
Web App Attack
๐ฌ๐ง
Apache
2026-08-30 09:04:04
(23 hours ago)
(mod_security) mod_security (id:911100) triggered by 170.205.30.56 (US/United States/-): 5 in the la ...
show more
(mod_security) mod_security (id:911100) triggered by 170.205.30.56 (US/United States/-): 5 in the last 300 secs (CF_ENABLE)
show less
Brute-Force
Web App Attack
๐บ๐ธ
mnsf
2026-08-29 14:05:45
(1 day ago)
Too many Status 40X (11)
Brute-Force
Web App Attack
๐ฌ๐ง
Marten Mark
2026-08-29 13:17:22
(1 day ago)
170.205.30.56 - - [29/Aug/2026:13:17:20 +0000] "GET /v2/api-docs HTTP/2.0" 404 5335 "-" "Mozilla/5.0 ...
show more
170.205.30.56 - - [29/Aug/2026:13:17:20 +0000] "GET /v2/api-docs HTTP/2.0" 404 5335 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36"
170.205.30.56 - - [29/Aug/2026:13:17:20 +0000] "GET /api/openapi.json HTTP/2.0" 404 5335 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36"
170.205.30.56 - - [29/Aug/2026:13:17:20 +0000] "GET /api-docs HTTP/2.0" 404 5335 "-" "Mozilla/5.0 (Android 16; Mobile; rv:148.0) Gecko/148.0 Firefox/148.0"
170.205.30.56 - - [29/Aug/2026:13:17:20 +0000] "GET /swagger.json HTTP/2.0" 404 5335 "-" "Mozilla/5.0 (Android 16; Mobile; rv:148.0) Gecko/148.0 Firefox/148.0"
170.205.30.56 - - [29/Aug/2026:13:17:20 +0000] "GET /api-docs.json HTTP/2.0" 404 5335 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/145.0.0.0 Safari/537.36"
170.205.30.56 - - [29/Aug/2026:13:17:20 +0000] "GET /api/swagger.json HTTP/2.0" 4
...
show less
Port Scan
Web App Attack
๐บ๐ธ
rsa
2026-08-25 14:43:00
(5 days ago)
GET /api-docs.json HTTP/1.1
DDoS Attack
Web App Attack
๐ฎ๐ฑ
spd.co.il
2026-08-18 19:01:53
(1 week ago)
Web application attack detected
Hacking
Web App Attack
๐ซ๐ท
IRISIO
2026-08-16 19:58:56
(2 weeks ago)
scans/SQL injection/spam posts : 28 queries
Web App Attack
SQL Injection
๐บ๐ธ
TPI-Abuse
2026-08-16 08:21:30
(2 weeks ago)
(mod_security) mod_security (id:210492) triggered by 170.205.30.56 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210492) triggered by 170.205.30.56 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Aug 16 04:21:25.903924 2026] [security2:error] [pid 1857:tid 1857] [client 170.205.30.56:54128] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "www.laboquimia.es"] [uri "/.env"] [unique_id "aoFzBXdD0zZrGaHzZY5kOAAAAA0"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
Lee Daniel
2026-08-16 08:13:42
(2 weeks ago)
170.205.30.56 - - [16/Aug/2026:04:13:41 -0400] "GET /v2/api-docs HTTP/1.1" 404 28375 "-" "Mozilla/5. ...
show more
170.205.30.56 - - [16/Aug/2026:04:13:41 -0400] "GET /v2/api-docs HTTP/1.1" 404 28375 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/147.0.0.0 Safari/537.36"
170.205.30.56 - - [16/Aug/2026:04:13:41 -0400] "GET /api/openapi.json HTTP/1.1" 404 28386 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/147.0.0.0 Safari/537.36"
170.205.30.56 - - [16/Aug/2026:04:13:41 -0400] "GET /docs/swagger.json HTTP/1.1" 404 28385 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/147.0.0.0 Safari/537.36"
170.205.30.56 - - [16/Aug/2026:04:13:41 -0400] "GET /swagger/v1/swagger.json HTTP/1.1" 404 28424 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/147.0.0.0 Safari/537.36"
170.205.30.56 - - [16/Aug/2026:04:13:41 -0400] "GET /v3/api-docs HTTP/1.1" 404 28375 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/147.0.0.0 Safari/537.36"
...
show less
DDoS Attack
Web Spam
Email Spam
Port Scan
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-16 08:02:29
(2 weeks ago)
(mod_security) mod_security (id:210580) triggered by 170.205.30.56 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210580) triggered by 170.205.30.56 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Aug 16 04:02:20.240809 2026] [security2:error] [pid 2377:tid 2377] [client 170.205.30.56:63237] ModSecurity: Access denied with code 403 (phase 2). Matched phrase "etc/passwd" at ARGS:article_id. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/08_Global_Other.conf"] [line "57"] [id "210580"] [rev "2"] [msg "COMODO WAF: OS File Access Attempt||panierduvillage.com|F|2"] [data "Matched Data: etc/passwd found within ARGS:article_id: ../../../../../../../../../etc/passwd"] [severity "CRITICAL"] [tag "CWAF"] [tag "Other"] [hostname "panierduvillage.com"] [uri "/index.php"] [unique_id "aoFujMLAzOzBtoEwSf6k5AAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฆ๐บ
paulshipley.com.au
2026-08-16 08:02:06
(2 weeks ago)
[Sun Aug 16 18:02:05.389454 2026] [security2:error] [pid 897104] [client 170.205.30.56:65373] [clien ...
show more
[Sun Aug 16 18:02:05.389454 2026] [security2:error] [pid 897104] [client 170.205.30.56:65373] [client 170.205.30.56] ModSecurity: Access denied with code 403 (phase 2). Operator GE matched 5 at TX:anomaly_score. [file "/etc/modsecurity/crs/rules/REQUEST-949-BLOCKING-EVALUATION.conf"] [line "94"] [id "949110"] [msg "Inbound Anomaly Score Exceeded (Total Score: 5)"] [severity "CRITICAL"] [ver "OWASP_CRS/3.3.4"] [tag "application-multi"] [tag "language-multi"] [tag "platform-multi"] [tag "attack-generic"] [hostname "levellapromotions.com.au"] [uri "/.env"] [unique_id "aoFufQByGfyTrcSGXo6VDAAAAAU"]
...
show less
Web App Attack
๐น๐ผ
kk_it_man
2026-08-16 07:53:02
(2 weeks ago)
ET INFO Request to Hidden Environment File - Inbound
ET WEB_SERVER Script tag in URI Possible Cros ...
show more
ET INFO Request to Hidden Environment File - Inbound
ET WEB_SERVER Script tag in URI Possible Cross Site Scripting Attempt
GPL WEB_SERVER 403 Forbidden
SURICATA HTTP Request unrecognized authorization method
show less
Port Scan
๐ฆ๐บ
oncord
2026-08-16 07:47:48
(2 weeks ago)
Form spam
Web Spam