🇺🇸
TPI-Abuse
2026-08-07 07:12:12
(3 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 07 03:12:08.490955 2026] [security2:error] [pid 1857841:tid 1857841] [client 2001:41d0:404:200::8dcd:60100] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||ggisoftware.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "ggisoftware.com"] [uri "/"] [unique_id "anWFSCMw7xEv1MSbdnJTfwAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-07 06:41:08
(3 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 07 02:41:00.457412 2026] [security2:error] [pid 273169:tid 273169] [client 2001:41d0:404:200::8dcd:34278] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||photoboothtogo.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "photoboothtogo.com"] [uri "/"] [unique_id "anV9_BpHjof_AzwqeKjY-gAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇩🇪
dbmwebdesign
2026-08-07 06:25:09
(3 weeks ago)
WAF repeated trigger detected by Fail2Ban in plesk-modsecurity jail
Web App Attack
🇬🇧
cybersteve99
2026-08-07 05:30:54
(3 weeks ago)
Too many 4xx Requests -
Brute-Force
Web App Attack
🇺🇸
TPI-Abuse
2026-08-07 05:08:43
(3 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 07 01:08:38.581928 2026] [security2:error] [pid 3417941:tid 3417941] [client 2001:41d0:404:200::8dcd:54746] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||alanbeckwith.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "alanbeckwith.com"] [uri "/"] [unique_id "anVoVv00pTQQUZ2njCaxegAAAA8"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-07 04:50:44
(3 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Aug 07 00:50:36.793589 2026] [security2:error] [pid 1387:tid 1387] [client 2001:41d0:404:200::8dcd:51260] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||vaerobics.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "vaerobics.com"] [uri "/"] [unique_id "anVkHNHZQ2ugfoLyuuGjRwAAABI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-07 03:48:06
(3 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 23:48:01.635148 2026] [security2:error] [pid 679953:tid 679953] [client 2001:41d0:404:200::8dcd:35976] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||sparemediagroup.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "sparemediagroup.com"] [uri "/"] [unique_id "anVVcat1az5knDeODfHdcAAAABI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-07 03:05:31
(3 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 23:05:24.151662 2026] [security2:error] [pid 807081:tid 807086] [client 2001:41d0:404:200::8dcd:48572] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||visionforandfromchildren.org|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "visionforandfromchildren.org"] [uri "/"] [unique_id "anVLdLFygsZgsWr8ES9kCwAAAEM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-07 02:42:04
(3 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 22:41:57.765143 2026] [security2:error] [pid 2194818:tid 2194818] [client 2001:41d0:404:200::8dcd:36308] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||valkyriepanthers.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "valkyriepanthers.com"] [uri "/"] [unique_id "anVF9c3vg8yEF9jlBK6csQAAABs"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-07 01:25:24
(3 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 21:25:18.214345 2026] [security2:error] [pid 26721:tid 26721] [client 2001:41d0:404:200::8dcd:43090] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||yourbrandhere.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "yourbrandhere.com"] [uri "/"] [unique_id "anUz_ohpp-1NKDUY71VKtQAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-07 00:41:13
(3 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 20:41:05.310326 2026] [security2:error] [pid 3839940:tid 3839940] [client 2001:41d0:404:200::8dcd:34942] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||walkercline.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "walkercline.com"] [uri "/"] [unique_id "anUpoecgWcp5_g6D1y6-wQAAAA4"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-07 00:19:16
(3 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 20:19:07.984416 2026] [security2:error] [pid 1885052:tid 1885131] [client 2001:41d0:404:200::8dcd:39542] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||lcncmo.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "lcncmo.com"] [uri "/"] [unique_id "anUke0E4ch18m_m6Vq-ugQAAAcc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇳🇱
BlueWire Hosting
2026-08-07 00:10:24
(3 weeks ago)
Probing websites for vulnerabilities
Web App Attack
🇺🇸
TPI-Abuse
2026-08-06 23:37:33
(3 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 19:37:29.260298 2026] [security2:error] [pid 1525988:tid 1525988] [client 2001:41d0:404:200::8dcd:41262] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||empratec.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "empratec.com"] [uri "/"] [unique_id "anUauWI-vUdx7GvFbWlrHwAAAA0"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-08-06 23:04:40
(3 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 19:04:33.556548 2026] [security2:error] [pid 1011502:tid 1011502] [client 2001:41d0:404:200::8dcd:49488] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||schonmusic.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "schonmusic.com"] [uri "/"] [unique_id "anUTATQdA5UqmiRCTVT-dAAAAAo"], referer: http://nealschonweb.com/
show less
Brute-Force
Bad Web Bot
Web App Attack