๐ธ๐ฆ
BenTahily
2026-09-28 07:00:47
(1 hour ago)
[moaem.com] Banned by Fail2Ban jails: nginx-credential-theft. Automated report.
Hacking
Brute-Force
Web App Attack
๐ธ๐ฆ
BenTahily
2026-09-26 07:00:45
(2 days ago)
[moaem.com] Banned by Fail2Ban jails: nginx-credential-theft. Automated report.
Hacking
Brute-Force
Web App Attack
๐จ๐ฑ
Fernando Soto
2026-09-26 03:05:13
(2 days ago)
WAF propio vps1 (CL): sensx16 score 20 en 1h. sondeo rutas sensibles.
Web App Attack
๐จ๐ฟ
akac
2026-09-25 05:02:03
(3 days ago)
Web vulnerability scanning: HTTP/2 GET /wp/xmlrpc.php
Hacking
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
maxpower
2026-09-25 03:41:06
(3 days ago)
(nginx_hardened) REGOLA 3 - Nginx Hardening Triggered 194.5.49.208 (DE/Germany/-): 3 in the last 360 ...
show more
(nginx_hardened) REGOLA 3 - Nginx Hardening Triggered 194.5.49.208 (DE/Germany/-): 3 in the last 3600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 194.5.49.208 - - [25/Sep/2026:05:41:04 +0200] "GET /wordpress/xmlrpc.php HTTP/2.0" 403 129 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/132.0.0.0 Safari/537.36" "194.5.49.208" host=lidotrocadero.com
2026/09/25 05:41:04 [error] 130723#130723: *64783 access forbidden by rule, client: 194.5.49.208, server: lidotrocadero.com, request: "GET /wp/xmlrpc.php HTTP/2.0", host: "lidotrocadero.com"
2026/09/25 05:41:04 [error] 130714#130714: *64784 access forbidden by rule, client: 194.5.49.208, server: lidotrocadero.com, request: "GET /blog/xmlrpc.php HTTP/2.0", host: "lidotrocadero.com"
show less
Port Scan
๐บ๐ธ
JL41414141
2026-09-25 03:18:21
(3 days ago)
194.5.49.208 - - [25/Sep/2026:03:18:20 +0000] "GET /blog/xmlrpc.php HTTP/1.1" 404 118 "-" "Mozilla/5 ...
show more
194.5.49.208 - - [25/Sep/2026:03:18:20 +0000] "GET /blog/xmlrpc.php HTTP/1.1" 404 118 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:134.0) Gecko/20100101 Firefox/134.0"
194.5.49.208 - - [25/Sep/2026:03:18:20 +0000] "GET /xmlrpc.php HTTP/1.1" 404 118 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:134.0) Gecko/20100101 Firefox/134.0"
...
show less
Web Spam
๐ฉ๐ช
maxpower
2026-09-25 02:51:16
(3 days ago)
(nginx_hardened) REGOLA 3 - Nginx Hardening Triggered 194.5.49.208 (DE/Germany/-): 3 in the last 360 ...
show more
(nginx_hardened) REGOLA 3 - Nginx Hardening Triggered 194.5.49.208 (DE/Germany/-): 3 in the last 3600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 2026/09/25 04:51:12 [error] 80266#80266: *57220 access forbidden by rule, client: 194.5.49.208, server: lasfiziosapizzeria.it, request: "GET /wordpress/xmlrpc.php HTTP/2.0", host: "lasfiziosapizzeria.it"
2026/09/25 04:51:12 [error] 80287#80287: *57221 access forbidden by rule, client: 194.5.49.208, server: lasfiziosapizzeria.it, request: "GET /xmlrpc.php HTTP/2.0", host: "lasfiziosapizzeria.it"
2026/09/25 04:51:12 [error] 80285#80285: *57222 access forbidden by rule, client: 194.5.49.208, server: lasfiziosapizzeria.it, request: "GET /blog/xmlrpc.php HTTP/2.0", host: "lasfiziosapizzeria.it"
show less
Port Scan
๐บ๐ธ
paulo.apoloni
2026-09-25 02:38:42
(3 days ago)
194.5.49.208 - - [24/Sep/2026:23:38:36 -0300] "GET /wp/xmlrpc.php HTTP/2.0" 404 2784 "-" "Mozilla/5. ...
show more
194.5.49.208 - - [24/Sep/2026:23:38:36 -0300] "GET /wp/xmlrpc.php HTTP/2.0" 404 2784 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/132.0.0.0 Safari/537.36"
194.5.49.208 - - [24/Sep/2026:23:38:36 -0300] "GET /blog/xmlrpc.php HTTP/2.0" 404 2784 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/132.0.0.0 Safari/537.36"
194.5.49.208 - - [24/Sep/2026:23:38:38 -0300] "GET /wp/xmlrpc.php HTTP/1.1" 301 162 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/132.0.0.0 Safari/537.36"
194.5.49.208 - - [24/Sep/2026:23:38:38 -0300] "GET /blog/xmlrpc.php HTTP/1.1" 301 162 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/132.0.0.0 Safari/537.36"
194.5.49.208 - - [24/Sep/2026:23:38:42 -0300] "GET /wp/xmlrpc.php HTTP/2.0" 404 2784 "http://api.selftrips.com.br/wp/xmlrpc.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/53
...
show less
Web App Attack
๐บ๐ธ
wordpresshosting.solutions
2026-09-25 01:42:11
(3 days ago)
WordPress login/xmlrpc abuse or user enumeration detected. Evidence: [IP] - - [25/Sep/2026:01:42:07 ...
show more
WordPress login/xmlrpc abuse or user enumeration detected. Evidence: [IP] - - [25/Sep/2026:01:42:07 +0000] "GET /xmlrpc.php HTTP/1.1" 404 6225 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/18.2 Safari/605.1.15"
[IP] - - [25/Sep/2026:01:42:10 +0000] "GET /xmlrpc.php HTTP/1.1" 404 6225 "http://arkfaucet.com/xmlrpc.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/18.2 Safari/605.1.15"
show less
Brute-Force
Web App Attack
๐ฉ๐ช
bescared
2026-09-25 01:41:00
(3 days ago)
F2B - Malicious activity detected. URL Probing. -8ff06ede-
Hacking
Bad Web Bot
Web App Attack
๐ซ๐ท
Feelautom
2026-09-25 00:42:56
(3 days ago)
[FeelAutom Auto-Ban] SuspiciousExtension: /wp/xmlrpc.php (Score: 200)
Port Scan
๐ธ๐ฌ
pusathosting.com
2026-09-25 00:40:08
(3 days ago)
24ds22 bruteforce
Brute-Force
Web App Attack
๐บ๐ธ
ArturShelby
2026-09-25 00:10:16
(3 days ago)
Honeypot triggered: /xmlrpc.php
Web App Attack
๐ณ๐ฑ
tr1n
2026-09-24 23:59:43
(3 days ago)
Triggered Cloudflare WAF (firewallCustom) from DE.
Action: MANAGED_CHALLENGE | ASN: 212238 (Datacamp ...
show more
Triggered Cloudflare WAF (firewallCustom) from DE.
Action: MANAGED_CHALLENGE | ASN: 212238 (Datacamp Limited) | Protocol: HTTP/2 (GET) | Endpoint: /blog/xmlrpc.php | Timestamp: 2026-09-24T23:59:43Z | UA: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/132.0.0.0 Safari/537.36
show less
Bad Web Bot
๐ฉ๐ช
niedson
2026-09-24 22:30:01
(3 days ago)
Automated honeypot trigger: scanner probing decoy admin/credential paths (e.g. /wp-admin, /phpmyadmi ...
show more
Automated honeypot trigger: scanner probing decoy admin/credential paths (e.g. /wp-admin, /phpmyadmin). Request dropped (HTTP 444) and source IP firewalled. Reported automatically.
show less
Port Scan
Web App Attack