Anonymous
2026-09-02 06:35:05
(46 minutes ago)
IP banned by Fail2Ban in jail nginx-abusive-ips
Web App Attack
Brute-Force
Bad Web Bot
π©πͺ
Tha_14
2026-09-02 05:57:14
(1 hour ago)
Multiple suspicious activities were detected
Web App Attack
Anonymous
2026-09-02 05:42:54
(1 hour ago)
LOKWIDE WEBEXPLOIT 211.237.0.216 (211.237.0.216)
Web App Attack
π΅π±
sefinek.net
2026-09-02 04:07:31
(3 hours ago)
Triggered Cloudflare WAF (firewallCustom) from KR.
Action: BLOCK | Protocol: HTTP/1.1 (GET) | Endpoi ...
show more
Triggered Cloudflare WAF (firewallCustom) from KR.
Action: BLOCK | Protocol: HTTP/1.1 (GET) | Endpoint: / | UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36 β’ Generated by: github.com/sefinek/Cloudflare-WAF-To-AbuseIPDB
show less
Bad Web Bot
πΊπΈ
VanKoh
2026-09-02 03:32:41
(3 hours ago)
211.237.0.216 - - [01/Sep/2026:21:32:34 -0600] "GET /wp-config.php.bak HTTP/1.1" 444 0 "-" "Mozilla/ ...
show more
211.237.0.216 - - [01/Sep/2026:21:32:34 -0600] "GET /wp-config.php.bak HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [01/Sep/2026:21:32:36 -0600] "GET /wp-config.php~ HTTP/1.1" 444 0 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [01/Sep/2026:21:32:40 -0600] "GET /wp-config.php.save HTTP/1.1" 404 58296 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
...
show less
DDoS Attack
Web App Attack
πΊπΈ
TAY
2026-09-02 03:29:56
(3 hours ago)
211.237.0.216 - - [02/Sep/2026:11:29:31 +0800] "GET /wp-config.php.bak HTTP/1.1" 404 86335 "-" "Mozi ...
show more
211.237.0.216 - - [02/Sep/2026:11:29:31 +0800] "GET /wp-config.php.bak HTTP/1.1" 404 86335 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:11:29:36 +0800] "GET /wp-config.php~ HTTP/1.1" 404 86335 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:11:29:40 +0800] "GET /wp-config.php.save HTTP/1.1" 404 86335 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:11:29:42 +0800] "GET /wp-config.php.old HTTP/1.1" 404 86335 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:11:29:47 +0800] "GET /wp-config.php.orig HTTP/1.1" 404 86335 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML,
...
show less
Brute-Force
π΅π±
mscode.pl
2026-09-02 03:06:06
(4 hours ago)
Triggered Cloudflare WAF (firewallManaged) from KR.
Action taken: MANAGED_CHALLENGE
ASN: 3786 (LG DA ...
show more
Triggered Cloudflare WAF (firewallManaged) from KR.
Action taken: MANAGED_CHALLENGE
ASN: 3786 (LG DACOM Corporation)
Protocol: HTTP/1.1 (GET method)
Zone: r2.selify.io
Endpoint: /
UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
show less
Bad Web Bot
π΅π±
heterodyna.pl
2026-09-02 02:37:46
(4 hours ago)
Skan 404/probe: /wp-content/plugins/wp-file-manager/
URL: /wp-content/plugins/wp-file-manager/
UA: M ...
show more
Skan 404/probe: /wp-content/plugins/wp-file-manager/
URL: /wp-content/plugins/wp-file-manager/
UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
show less
Brute-Force
Web App Attack
πΊπΈ
TAY
2026-09-02 02:21:46
(5 hours ago)
211.237.0.216 - - [02/Sep/2026:10:21:19 +0800] "GET /wp-config.php.bak HTTP/1.1" 404 34565 "-" "Mozi ...
show more
211.237.0.216 - - [02/Sep/2026:10:21:19 +0800] "GET /wp-config.php.bak HTTP/1.1" 404 34565 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:10:21:26 +0800] "GET /wp-config.php~ HTTP/1.1" 404 34565 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:10:21:32 +0800] "GET /wp-config.php.save HTTP/1.1" 404 34565 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:10:21:34 +0800] "GET /wp-config.php.old HTTP/1.1" 404 34565 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:10:21:38 +0800] "GET /wp-config.php.orig HTTP/1.1" 404 34565 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML,
...
show less
Brute-Force
πΊπΈ
Starburst SysOp Team
2026-09-02 01:16:31
(6 hours ago)
Malware host detected by rbl.malware.expert. RBL lookup of 216.0.237.211.rbl.malware.expert succeede ...
show more
Malware host detected by rbl.malware.expert. RBL lookup of 216.0.237.211.rbl.malware.expert succeeded at REMOTE_ADDR. (400010-mnz6-1)
show less
Hacking
πΊπΈ
TAY
2026-09-02 00:41:37
(6 hours ago)
211.237.0.216 - - [02/Sep/2026:08:41:06 +0800] "GET /wp-config.php.bak HTTP/1.1" 301 5772 "-" "Mozil ...
show more
211.237.0.216 - - [02/Sep/2026:08:41:06 +0800] "GET /wp-config.php.bak HTTP/1.1" 301 5772 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:08:41:09 +0800] "GET /wp-config.php.bak HTTP/1.1" 404 54519 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:08:41:24 +0800] "GET /wp-config.php~ HTTP/1.1" 301 5769 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:08:41:26 +0800] "GET /wp-config.php~ HTTP/1.1" 404 54487 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:08:41:36 +0800] "GET /wp-config.php.save HTTP/1.1" 301 5773 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Ge
...
show less
Brute-Force
πͺπΈ
alferez
2026-09-02 00:22:45
(6 hours ago)
wp2shell bug exploit
Hacking
Exploited Host
Web App Attack
Anonymous
2026-09-02 00:09:01
(7 hours ago)
Unauthorized SSH login attempts
Brute-Force
SSH
πΊπΈ
TAY
2026-09-01 23:15:23
(8 hours ago)
211.237.0.216 - - [02/Sep/2026:07:15:16 +0800] "GET /wp-config.php.bak HTTP/1.1" 404 48095 "-" "Mozi ...
show more
211.237.0.216 - - [02/Sep/2026:07:15:16 +0800] "GET /wp-config.php.bak HTTP/1.1" 404 48095 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:07:15:17 +0800] "GET /wp-config.php~ HTTP/1.1" 404 48095 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:07:15:19 +0800] "GET /wp-config.php.save HTTP/1.1" 404 48095 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:07:15:20 +0800] "GET /wp-config.php.old HTTP/1.1" 404 48095 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
211.237.0.216 - - [02/Sep/2026:07:15:21 +0800] "GET /wp-config.php.orig HTTP/1.1" 404 48095 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML,
...
show less
Brute-Force
πΉπ·
SeczarSecureOps
2026-09-01 23:10:52
(8 hours ago)
Auto-blocked by Seczar SecureOps β WAF β SQL Injection Attack Burst (8 events in 10min) at 2026-09-0 ...
show more
Auto-blocked by Seczar SecureOps β WAF β SQL Injection Attack Burst (8 events in 10min) at 2026-09-01 23:10
show less
Web App Attack