Anonymous
2026-09-30 03:36:35
(1 day ago)
[Wed Sep 30 05:36:33.612224 2026] [authz_core:error] [pid 28445] [client 172.71.127.83:9580] AH01630 ...
show more
[Wed Sep 30 05:36:33.612224 2026] [authz_core:error] [pid 28445] [client 172.71.127.83:9580] AH01630: client denied by server configuration: /etc/httpd/htdocs, referer: www.google.com
[Wed Sep 30 05:36:34.039084 2026] [authz_core:error] [pid 28445] [client 172.71.127.83:9580] AH01630: client denied by server configuration: /etc/httpd/htdocs, referer: www.google.com
[Wed Sep 30 05:36:34.093690 2026] [authz_core:error] [pid 28445] [client 172.71.127.83:9580] AH01630: client denied by server configuration: /etc/httpd/htdocs, referer: www.google.com
...
show less
Web App Attack
π¨πΏ
Prcek
2026-09-29 11:36:43
(2 days ago)
PortScan:HOST=172.71.127.83,DPORTS=80
Port Scan
π«π·
dynamix
2026-09-28 15:28:51
(3 days ago)
Multiple WAF Violations
Web App Attack
π©πͺ
netclix.gr
2026-09-25 15:47:23
(6 days ago)
(bot_kill_mega) Aggressive Bot Blocked: Go-http-client 172.71.127.83 (FR/France/-): 1 in the last 46 ...
show more
(bot_kill_mega) Aggressive Bot Blocked: Go-http-client 172.71.127.83 (FR/France/-): 1 in the last 4600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 172.71.127.83 - - [25/Sep/2026:18:45:11 +0300] "GET /login_up.php HTTP/2.0" 200 29663 "-" "Go-http-client/1.1" "90.24.14.227"'/login_up.php' '' '/opt/psa/admin/htdocs'
show less
Port Scan
Anonymous
2026-09-23 08:32:38
(1 week ago)
172.71.127.83 - - [23/Sep/2026:10:32:36 +0200] "GET /.git/config HTTP/1.1" 403 183 "-" "Mozilla/5.0 ...
show more
172.71.127.83 - - [23/Sep/2026:10:32:36 +0200] "GET /.git/config HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
172.71.127.83 - - [23/Sep/2026:10:32:36 +0200] "GET /.env HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
172.71.127.83 - - [23/Sep/2026:10:32:36 +0200] "GET /.env.local HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
172.71.127.83 - - [23/Sep/2026:10:32:36 +0200] "GET /.env.production HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
172.71.127.83 - - [23/Sep/2026:10:32:36 +0200] "GET /.env.staging HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko)
...
show less
Bad Web Bot
Web App Attack
Anonymous
2026-09-20 16:57:36
(1 week ago)
172.71.127.83 - - [20/Sep/2026:18:57:33 +0200] "GET /infra/%2eaws/config HTTP/1.1" 403 124 "-" "curl ...
show more
172.71.127.83 - - [20/Sep/2026:18:57:33 +0200] "GET /infra/%2eaws/config HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.71.127.83 - - [20/Sep/2026:18:57:33 +0200] "GET /config/smtp/sparkpost_key%2etxt HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.71.127.83 - - [20/Sep/2026:18:57:33 +0200] "GET /%2eenv%2esave~ HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.71.127.83 - - [20/Sep/2026:18:57:33 +0200] "GET /config/sql/secret%2eenv HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.71.127.83 - - [20/Sep/2026:18:57:33 +0200] "GET /cache/phpinfo%2ephp HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.71.127.83 - - [20/Sep/2026:18:57:33 +0200] "GET /admin%2ephp%2eold HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.71.127.83 - - [20/Sep/2026:18:57:33 +0200] "GET /*%2eenv%2emandrill%2ebackup HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.71.127.83 - - [20/Sep/2026:18:57:33 +0200] "GET /delivery-app/frontend/%2eenv HTTP/1.1" 403 124 "-" "curl/8.7.1"
172.71.127.83 - - [20/Sep/2026:18:57:34 +0200] "GET /functions%2ephp%2eorig HTTP/1.1" 403 124 "-" "curl/8.7.1"
...
show less
Bad Web Bot
Web App Attack
Anonymous
2026-09-11 08:12:05
(2 weeks ago)
[Fri Sep 11 10:12:05.093451 2026] [authz_core:error] [pid 19909] [client 172.71.127.83:10977] AH0163 ...
show more
[Fri Sep 11 10:12:05.093451 2026] [authz_core:error] [pid 19909] [client 172.71.127.83:10977] AH01630: client denied by server configuration: /etc/httpd/htdocs
[Fri Sep 11 10:12:05.134483 2026] [authz_core:error] [pid 19909] [client 172.71.127.83:10977] AH01630: client denied by server configuration: /etc/httpd/htdocs
[Fri Sep 11 10:12:05.183258 2026] [authz_core:error] [pid 19909] [client 172.71.127.83:10977] AH01630: client denied by server configuration: /etc/httpd/htdocs
...
show less
Web App Attack
π«π·
dynamix
2026-09-06 09:12:51
(3 weeks ago)
Multiple WAF Violations
Web App Attack
πΊπΈ
TPI-Abuse
2026-09-01 11:51:10
(1 month ago)
(mod_security) mod_security (id:210492) triggered by 172.71.127.83 (-): 1 in the last 300 secs; Port ...
show more
(mod_security) mod_security (id:210492) triggered by 172.71.127.83 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 01 07:51:05.447214 2026] [security2:error] [pid 12083:tid 12083] [client 172.71.127.83:12969] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.git/" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "120"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "raynernet.com"] [uri "/.git/HEAD"] [unique_id "apa8KZCc-id9nlJ8Lbl6nwAAAA8"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π§πͺ
madeit
2026-08-08 23:41:34
(1 month ago)
Web App Attack
π¬π§
OptimusGO
2026-08-02 06:49:10
(1 month ago)
Malicious activity detected: web_attack
Server: commstackbc (185.127.18.66)
Attack: web_attack
Time ...
show more
Malicious activity detected: web_attack
Server: commstackbc (185.127.18.66)
Attack: web_attack
Timestamp: 2026-08-02 07:49:10 UTC
Log evidence:
172.71.127.83 - - [02/Aug/2026:07:49:09 +0100] "GET /src/env%2ejs HTTP/1.1" 404 118 "-" "curl/8.7.1"
08/02/2026-07:49:09.530950 [**] [1:1000201:1] SCANNER: Bot-like User-Agent Detected [**] [Classification: Attempted Information Leak] [Priority: 2] {TCP} 172.71.127.83:10974 -> 185.127.18.66:80
show less
Port Scan
Brute-Force
πΊπΈ
mawan
2026-07-09 20:58:47
(2 months ago)
Suspected of having performed illicit activity on LAX server.
Web App Attack
π©πͺ
SΓ©fora Srl
2026-07-09 10:03:50
(2 months ago)
Bad user agents ignoring web crawling rules. Draing bandwidth - detected by Fail2Ban in plesk-apache ...
show more
Bad user agents ignoring web crawling rules. Draing bandwidth - detected by Fail2Ban in plesk-apache-badbot jail
show less
Bad Web Bot
π¬π§
OptimusGO
2026-06-21 02:18:18
(3 months ago)
Malicious activity detected: web_attack
Server: commstackbc (185.127.18.66)
Attack: web_attack
Time ...
show more
Malicious activity detected: web_attack
Server: commstackbc (185.127.18.66)
Attack: web_attack
Timestamp: 2026-06-21 03:18:17 UTC
Log evidence:
172.71.127.83 - - [21/Jun/2026:03:18:17 +0100] "GET /api/php/config%2ebak HTTP/1.1" 404 118 "-" "curl/8.7.1"
172.71.127.83 - - [21/Jun/2026:03:18:17 +0100] "GET /api/config%2eyaml HTTP/1.1" 404 118 "-" "curl/8.7.1"
172.71.127.83 - - [21/Jun/2026:03:18:17 +0100] "GET /adm/%2eenv%2edist HTTP/1.1" 404 118 "-" "curl/8.7.1"
show less
Port Scan
Brute-Force
Anonymous
2026-06-20 03:29:49
(3 months ago)
[Sat Jun 20 05:29:47.989835 2026] [authz_core:error] [pid 6208] [client 172.71.127.83:9221] AH01630: ...
show more
[Sat Jun 20 05:29:47.989835 2026] [authz_core:error] [pid 6208] [client 172.71.127.83:9221] AH01630: client denied by server configuration: /etc/httpd/htdocs
[Sat Jun 20 05:29:48.454277 2026] [authz_core:error] [pid 6208] [client 172.71.127.83:9221] AH01630: client denied by server configuration: /etc/httpd/htdocs
[Sat Jun 20 05:29:48.697894 2026] [authz_core:error] [pid 6208] [client 172.71.127.83:9221] AH01630: client denied by server configuration: /etc/httpd/htdocs
...
show less
Web App Attack