๐บ๐ธ
TPI-Abuse
2026-01-29 02:30:56
(5 months ago)
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Jan 28 21:30:50.597811 2026] [security2:error] [pid 9769:tid 9769] [client 2001:67c:89c:702:1ce:1ce:babe:6:64456] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||jatglobalsolution.com|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "jatglobalsolution.com"] [uri "/ja.sql"] [unique_id "aXrGWjdawfAHjxQW6M_haAAAAAw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-01-25 21:56:21
(5 months ago)
(mod_security) mod_security (id:210492) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210492) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Jan 25 16:56:14.881701 2026] [security2:error] [pid 812156:tid 812156] [client 2001:67c:89c:702:1ce:1ce:babe:6:65106] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.git/" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "ipv6.calfirstrealty.net"] [uri "/.git/config"] [unique_id "aXaRfiBKF8WAkEafjex0YgAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-01-16 12:51:06
(6 months ago)
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Jan 16 07:51:01.892734 2026] [security2:error] [pid 26944:tid 26944] [client 2001:67c:89c:702:1ce:1ce:babe:6:64304] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "4"] [msg "COMODO WAF: URL file extension is restricted by policy||healingworksmassage.studio|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "healingworksmassage.studio"] [uri "/healingwor.sql"] [unique_id "aWo0NQn_N7-518NWYA_-cwAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-01-15 17:25:08
(6 months ago)
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jan 15 12:25:02.841074 2026] [security2:error] [pid 10309:tid 10309] [client 2001:67c:89c:702:1ce:1ce:babe:6:64904] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||fernfield.com|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "fernfield.com"] [uri "/latest.sql"] [unique_id "aWki7qzTvJ3txbcvJ0Qm8wAAAA4"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-01-12 12:38:51
(6 months ago)
(mod_security) mod_security (id:210492) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210492) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Jan 12 07:38:43.982260 2026] [security2:error] [pid 8471:tid 8471] [client 2001:67c:89c:702:1ce:1ce:babe:6:65184] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.git/" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "ipv6.thereddoorlounge.com"] [uri "/.git/config"] [unique_id "aWTrU-PiykGRY6nhxTRl0gAAAAE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-12-29 20:27:55
(6 months ago)
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Dec 29 15:27:49.457627 2025] [security2:error] [pid 21425:tid 21425] [client 2001:67c:89c:702:1ce:1ce:babe:6:64802] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||armorcorp.com|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "armorcorp.com"] [uri "/back.sql"] [unique_id "aVLkRdpcCjN8fO9ce32uJAAAAAk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-12-25 20:36:08
(6 months ago)
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Dec 25 15:36:03.025823 2025] [security2:error] [pid 1050114:tid 1050138] [client 2001:67c:89c:702:1ce:1ce:babe:6:64096] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||sandiegosamband.com|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "sandiegosamband.com"] [uri "/sandiegosam.sql"] [unique_id "aU2gM3wrlOxFTByPWp-c8wAAAFM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-12-20 20:31:02
(7 months ago)
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Dec 20 15:30:38.672347 2025] [security2:error] [pid 23707:tid 23707] [client 2001:67c:89c:702:1ce:1ce:babe:6:64204] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||kinderland-preschool.com|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "kinderland-preschool.com"] [uri "/backupdb.sql"] [unique_id "aUcHbvhnauFCeFEuHm3eTAAAAAw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-12-13 18:42:11
(7 months ago)
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Dec 13 13:42:06.448563 2025] [security2:error] [pid 7049:tid 7109] [client 2001:67c:89c:702:1ce:1ce:babe:6:65088] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||maryschalkdesign.com|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "maryschalkdesign.com"] [uri "/weekly.sql"] [unique_id "aT2zfnaGNvMU0ucASq7OKAAAAMI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-12-13 11:08:59
(7 months ago)
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Dec 13 06:08:53.983044 2025] [security2:error] [pid 30054:tid 30054] [client 2001:67c:89c:702:1ce:1ce:babe:6:65024] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||theseoscribe.com|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "theseoscribe.com"] [uri "/ribe.sql"] [unique_id "aT1JRQVm68oLe8G-nhuDTgAAAC4"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-12-12 16:48:38
(7 months ago)
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Dec 12 11:48:31.922291 2025] [security2:error] [pid 8130:tid 8130] [client 2001:67c:89c:702:1ce:1ce:babe:6:64262] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "4"] [msg "COMODO WAF: URL file extension is restricted by policy||puckerbottombikinis.com|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "puckerbottombikinis.com"] [uri "/s_com.sql"] [unique_id "aTxHX3uvjEoi43EL2PHKNAAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-12-12 16:04:06
(7 months ago)
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Dec 12 11:03:58.938063 2025] [security2:error] [pid 27964:tid 27989] [client 2001:67c:89c:702:1ce:1ce:babe:6:65044] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||jpdesign.us|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "jpdesign.us"] [uri "/n_com.sql"] [unique_id "aTw87pIi6qOlrwNymZqNKwAAAM8"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-12-11 05:48:23
(7 months ago)
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Dec 11 00:48:19.593703 2025] [security2:error] [pid 3955:tid 3955] [client 2001:67c:89c:702:1ce:1ce:babe:6:64904] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "4"] [msg "COMODO WAF: URL file extension is restricted by policy||wisdomwfo.com|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "wisdomwfo.com"] [uri "/back.sql"] [unique_id "aTpbI5RDYVvKXjQp7DJQKQAAAAw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-12-10 18:05:06
(7 months ago)
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Dec 10 13:04:58.831357 2025] [security2:error] [pid 5995:tid 5995] [client 2001:67c:89c:702:1ce:1ce:babe:6:64628] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "4"] [msg "COMODO WAF: URL file extension is restricted by policy||buenasfrecuencias.com|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "buenasfrecuencias.com"] [uri "/s_com.sql"] [unique_id "aTm2SlMeKsQ-IBqTUWGv5gAAACA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-12-09 20:56:34
(7 months ago)
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-ex ...
show more
(mod_security) mod_security (id:210730) triggered by 2001:67c:89c:702:1ce:1ce:babe:6 (tor-project-exit6.dotsrc.org): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Dec 09 15:56:28.249827 2025] [security2:error] [pid 27172:tid 27172] [client 2001:67c:89c:702:1ce:1ce:babe:6:64370] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||americanureport.com|F|2"] [data ".sql"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "americanureport.com"] [uri "/back.sql"] [unique_id "aTiM_CDjAzmXpuswhgE2gQAAAAQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack