Anonymous
2026-08-29 11:14:28
(53 minutes ago)
Aggressive web scan
Web App Attack
๐ช๐ธ
librebit
2026-08-29 03:23:16
(8 hours ago)
Bad guys doing bad things, bad crawling
Bad Web Bot
๐ง๐ช
madeit
2026-08-19 01:54:57
(1 week ago)
Web App Attack
Anonymous
2026-08-17 08:16:31
(1 week ago)
172.69.214.163 - - [17/Aug/2026:10:16:28 +0200] "GET /%2etravis%2eyml HTTP/1.1" 403 124 "-" "curl/8. ...
show more
172.69.214.163 - - [17/Aug/2026:10:16:28 +0200] "GET /%2etravis%2eyml HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [17/Aug/2026:10:16:28 +0200] "GET /src/webhooks/bounce%2ehandler%2ets HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [17/Aug/2026:10:16:28 +0200] "GET /src/webhooks/unsubscribe%2ehandler%2ets HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [17/Aug/2026:10:16:28 +0200] "GET /apps/notifications/ HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [17/Aug/2026:10:16:29 +0200] "GET /%2esendgrid/config%2eyml HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [17/Aug/2026:10:16:29 +0200] "GET /%2esendgrid/credentials HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [17/Aug/2026:10:16:29 +0200] "GET /%2econfig/sendgrid/ HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [17/Aug/2026:10:16:29 +0200] "GET /%2esendgrid%2eyaml HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [17/Aug/2026:10:16:29 +0200] "GET /usr/local/bin/sendgrid HTTP/1.1" 40
...
show less
Bad Web Bot
Web App Attack
Anonymous
2026-08-13 13:29:17
(2 weeks ago)
172.69.214.163 - - [13/Aug/2026:15:29:15 +0200] "GET /application.xml HTTP/1.1" 403 124 "-" "curl/8. ...
show more
172.69.214.163 - - [13/Aug/2026:15:29:15 +0200] "GET /application.xml HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [13/Aug/2026:15:29:15 +0200] "GET /application.ini HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [13/Aug/2026:15:29:15 +0200] "GET /application.cfg HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [13/Aug/2026:15:29:15 +0200] "GET /web.config HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [13/Aug/2026:15:29:15 +0200] "GET /web.config.old HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [13/Aug/2026:15:29:15 +0200] "GET /web.config.bak HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [13/Aug/2026:15:29:15 +0200] "GET /web.config.txt HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [13/Aug/2026:15:29:15 +0200] "GET /Web.config HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [13/Aug/2026:15:29:16 +0200] "GET /server.xml HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [13/Aug/2026:15:29:16 +0200] "GET /context.xml HTTP/1.
...
show less
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-04 15:30:00
(3 weeks ago)
(mod_security) mod_security (id:210730) triggered by 172.69.214.163 (-): 1 in the last 300 secs; Por ...
show more
(mod_security) mod_security (id:210730) triggered by 172.69.214.163 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Aug 04 11:29:56.226716 2026] [security2:error] [pid 8086:tid 8138] [client 172.69.214.163:14239] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||autodiscover.busybeerestaurant.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "autodiscover.busybeerestaurant.com"] [uri "/autodiscover/autodiscover.json/v1.0/[email protected] "] [unique_id "anIFdMcjUZQID5V8ZNyl8AAAAJU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-07-27 01:24:20
(1 month ago)
172.69.214.163 - - [27/Jul/2026:03:24:19 +0200] "GET /api/dev/.env HTTP/1.1" 403 1738 "-" "Mozilla/5 ...
show more
172.69.214.163 - - [27/Jul/2026:03:24:19 +0200] "GET /api/dev/.env HTTP/1.1" 403 1738 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
172.69.214.163 - - [27/Jul/2026:03:24:19 +0200] "GET /api/dev/.env HTTP/1.1" 403 737 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
172.69.214.163 - - [27/Jul/2026:03:24:19 +0200] "GET /api/staging/.env HTTP/1.1" 403 1738 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
172.69.214.163 - - [27/Jul/2026:03:24:19 +0200] "GET /api/staging/.env HTTP/1.1" 403 737 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
172.69.214.163 - - [27/Jul/2026:03:24:19 +0200] "GET /vendor/.env HTTP/1.1" 403 1738 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
172.69.214.163 - - [27/Ju
...
show less
Bad Web Bot
Web App Attack
๐ฉ๐ช
reznekcs
2026-07-18 05:02:55
(1 month ago)
Blocked by UFW firewall
Brute-Force
Anonymous
2026-07-07 18:34:16
(1 month ago)
Web App Attack
Brute-Force
Web App Attack
๐ฒ๐ฝ
octageeks.com
2026-07-03 04:09:21
(1 month ago)
Wordpress malicious attack:[octawp]
Web App Attack
๐ฒ๐ฝ
octageeks.com
2026-07-01 04:16:57
(1 month ago)
Wordpress malicious attack:[octawp]
Web App Attack
Anonymous
2026-06-28 12:04:56
(2 months ago)
172.69.214.163 - - [28/Jun/2026:14:04:53 +0200] "GET /forum/.env HTTP/1.1" 403 124 "-" "curl/8.7.1"
...
show more
172.69.214.163 - - [28/Jun/2026:14:04:53 +0200] "GET /forum/.env HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [28/Jun/2026:14:04:53 +0200] "GET /forums/.env HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [28/Jun/2026:14:04:53 +0200] "GET /home/.env HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [28/Jun/2026:14:04:53 +0200] "GET /index_dev.php/_profiler/open?file=app/.env HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [28/Jun/2026:14:04:53 +0200] "GET /laravel/.env HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [28/Jun/2026:14:04:54 +0200] "GET /mailer/.env HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [28/Jun/2026:14:04:54 +0200] "GET /master/.env HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [28/Jun/2026:14:04:54 +0200] "GET /mysql/.env HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [28/Jun/2026:14:04:54 +0200] "GET /new/.env HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.69.214.163 - - [28/Jun/2026:14:04:54 +0200] "GET /old/.env HTT
...
show less
Bad Web Bot
Web App Attack
๐ฒ๐ฝ
octageeks.com
2026-06-28 04:14:35
(2 months ago)
Wordpress malicious attack:[octawp]
Web App Attack
Anonymous
2026-06-27 11:51:18
(2 months ago)
Web App Attack
Brute-Force
Web App Attack
Anonymous
2026-06-26 17:06:13
(2 months ago)
172.69.214.163 - - [26/Jun/2026:19:06:01 +0200] "GET /.env.old HTTP/1.1" 403 1738 "-" "Mozilla/5.0 ( ...
show more
172.69.214.163 - - [26/Jun/2026:19:06:01 +0200] "GET /.env.old HTTP/1.1" 403 1738 "-" "Mozilla/5.0 (compatible; pathscan/1.0)"
172.69.214.163 - - [26/Jun/2026:19:06:01 +0200] "GET /.env.old HTTP/1.1" 403 737 "-" "Mozilla/5.0 (compatible; pathscan/1.0)"
172.69.214.163 - - [26/Jun/2026:19:06:01 +0200] "GET /.env.production HTTP/1.1" 403 1738 "-" "Mozilla/5.0 (compatible; pathscan/1.0)"
172.69.214.163 - - [26/Jun/2026:19:06:01 +0200] "GET /.env.production HTTP/1.1" 403 737 "-" "Mozilla/5.0 (compatible; pathscan/1.0)"
172.69.214.163 - - [26/Jun/2026:19:06:01 +0200] "GET /.env.sample HTTP/1.1" 403 737 "-" "Mozilla/5.0 (compatible; pathscan/1.0)"
172.69.214.163 - - [26/Jun/2026:19:06:01 +0200] "GET /.env.sample HTTP/1.1" 403 1738 "-" "Mozilla/5.0 (compatible; pathscan/1.0)"
172.69.214.163 - - [26/Jun/2026:19:06:03 +0200] "GET /.env.example HTTP/1.1" 403 1738 "-" "Mozilla/5.0 (compatible; pathscan/1.0)"
172.69.214.163 - - [26/Jun/2026:19:06:03 +0200] "GET /.env.example HTTP/1.1" 403 737 "-" "
...
show less
Bad Web Bot
Web App Attack