๐บ๐ธ
TPI-Abuse
2026-08-06 22:30:53
(2 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 18:30:47.743685 2026] [security2:error] [pid 373245:tid 373245] [client 2001:41d0:404:200::8dcd:43428] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||serconpri.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "serconpri.com"] [uri "/"] [unique_id "anULF-CG8gfpqLXdMJ4UUAAAAAI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-06 22:00:14
(2 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 18:00:06.635142 2026] [security2:error] [pid 2643640:tid 2643640] [client 2001:41d0:404:200::8dcd:35412] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||cuulphotos.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "cuulphotos.com"] [uri "/"] [unique_id "anUD5hCG2AbpyTw_MVIugAAAAAw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ณ๐ฑ
e.fierstra
2026-08-06 21:52:04
(2 weeks ago)
ModSecurity hits exceeded
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-06 20:51:10
(2 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 16:51:03.953150 2026] [security2:error] [pid 25190:tid 25190] [client 2001:41d0:404:200::8dcd:40736] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||flyingdodopublications.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "flyingdodopublications.com"] [uri "/"] [unique_id "anTztxKQG-4auwegEBURBQAAABE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
filstal.org
2026-08-06 20:45:46
(2 weeks ago)
Web exploit or injection attempt blocked by ModSecurity WAF.
SQL Injection
Web App Attack
๐ฆ๐น
Renรฉ Hickersberger
2026-08-06 20:25:27
(2 weeks ago)
malicious bot detected: violations="hit-honeypot"; user_agent="Mozilla/5.0 (Windows NT 10.0; Win64; ...
show more
malicious bot detected: violations="hit-honeypot"; user_agent="Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Firefox/128.0"
show less
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-06 19:49:02
(2 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 15:48:57.316244 2026] [security2:error] [pid 1906911:tid 1906911] [client 2001:41d0:404:200::8dcd:47962] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||emhelectric.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "emhelectric.com"] [uri "/"] [unique_id "anTlKZmwCI9apvuQcYhuGQAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-06 19:32:51
(2 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 15:32:45.007758 2026] [security2:error] [pid 2790055:tid 2790055] [client 2001:41d0:404:200::8dcd:38074] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||va-designers.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "va-designers.com"] [uri "/"] [unique_id "anThXeBi8lzxi7LigzBUugAAAAU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-06 18:58:08
(2 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 14:58:03.301015 2026] [security2:error] [pid 3056070:tid 3056070] [client 2001:41d0:404:200::8dcd:35154] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||answeringilliana.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "answeringilliana.com"] [uri "/"] [unique_id "anTZOxXue_2OHRZ7SOJfsgAAABY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
WizardsToolkit
2026-08-06 18:30:48
(2 weeks ago)
tried to access forbidden files; attempted to access /404.php
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-06 18:18:07
(2 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 14:17:59.866460 2026] [security2:error] [pid 6404:tid 6404] [client 2001:41d0:404:200::8dcd:49214] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||barreda.org|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "barreda.org"] [uri "/"] [unique_id "anTP1xHToKUol5e_xzp6uwAAABU"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-06 17:37:58
(2 weeks ago)
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.n ...
show more
(mod_security) mod_security (id:210350) triggered by 2001:41d0:404:200::8dcd (vps-a7d99dfd.vps.ovh.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 06 13:37:52.395577 2026] [security2:error] [pid 1232004:tid 1232004] [client 2001:41d0:404:200::8dcd:59124] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||tribe360.io|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "tribe360.io"] [uri "/"] [unique_id "anTGcFFoNN1mM68YH6npaAAAAAI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ณ๐ฑ
WeCloudit-Anti-Abuse
2026-08-06 17:19:41
(2 weeks ago)
This IP was detected by CrowdSec triggering crowdsecurity/http-sensitive-files
Web App Attack
Hacking
๐ช๐ธ
alferez
2026-08-06 17:07:24
(2 weeks ago)
Searching .(env|sql|zip|tar|rar) files
Hacking
Exploited Host
Web App Attack
๐ฎ๐น
VHosting
2026-08-06 16:50:03
(2 weeks ago)
Detected WordPress attack from 4 different servers
Brute-Force
Web App Attack