๐ซ๐ท
Catalin Negru
2026-09-30 19:05:13
(2 days ago)
Recidive ban by fail2ban on server.blackbit.ro
Brute-Force
๐ซ๐ท
Catalin Negru
2026-09-28 21:12:52
(4 days ago)
Recidive ban by fail2ban on server.blackbit.ro
Brute-Force
๐ซ๐ท
Catalin Negru
2026-09-25 19:29:11
(1 week ago)
Recidive ban by fail2ban on server.blackbit.ro
Brute-Force
๐ซ๐ท
Catalin Negru
2026-09-23 19:04:05
(1 week ago)
Recidive ban by fail2ban on server.blackbit.ro
Brute-Force
๐ซ๐ท
Catalin Negru
2026-09-21 19:02:14
(1 week ago)
Recidive ban by fail2ban on server.blackbit.ro
Brute-Force
๐ซ๐ท
Catalin Negru
2026-09-15 00:10:37
(2 weeks ago)
Recidive ban by fail2ban on server.blackbit.ro
Brute-Force
๐ซ๐ท
Catalin Negru
2026-09-13 18:57:47
(2 weeks ago)
Recidive ban by fail2ban on server.blackbit.ro
Brute-Force
๐บ๐ธ
TPI-Abuse
2026-09-13 15:19:28
(2 weeks ago)
(mod_security) mod_security (id:210730) triggered by 2a11:3b80::59d5:9c96:9446:4fac (Unknown): 1 in ...
show more
(mod_security) mod_security (id:210730) triggered by 2a11:3b80::59d5:9c96:9446:4fac (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 13 11:19:18.744798 2026] [security2:error] [pid 18865:tid 18865] [client 2a11:3b80::59d5:9c96:9446:4fac:55835] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "4"] [msg "COMODO WAF: URL file extension is restricted by policy||batchovens.net|F|2"] [data ".log"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "batchovens.net"] [uri "/log/access.log"] [unique_id "aqa-9stNuuW9U0eMgRwcLwAAAAI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-27 13:53:51
(1 month ago)
(mod_security) mod_security (id:210492) triggered by 2a11:3b80::59d5:9c96:9446:4fac (Unknown): 1 in ...
show more
(mod_security) mod_security (id:210492) triggered by 2a11:3b80::59d5:9c96:9446:4fac (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Aug 27 09:53:47.098824 2026] [security2:error] [pid 8096:tid 8113] [client 2a11:3b80::59d5:9c96:9446:4fac:57240] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "dermatologybriargate.com"] [uri "/api/.env.bak"] [unique_id "apBBa4B67jnfFO8jqzWBywAAAAs"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ณ๐ฑ
WeCloudit-Anti-Abuse
2026-08-26 15:14:25
(1 month ago)
This IP was detected by CrowdSec triggering crowdsecurity/http-probing
Web App Attack
Hacking
๐ฉ๐ช
ghostwarriors
2026-08-24 04:20:14
(1 month ago)
Webpage scraping
Brute-Force
Bad Web Bot
Web App Attack
๐ช๐ธ
alferez
2026-08-23 10:32:50
(1 month ago)
Searching .(env|sql|zip|tar|rar) files
Hacking
Exploited Host
Web App Attack
๐ณ๐ฑ
e.fierstra
2026-08-19 12:21:43
(1 month ago)
ModSecurity hits exceeded
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-19 09:06:13
(1 month ago)
(mod_security) mod_security (id:210730) triggered by 2a11:3b80::59d5:9c96:9446:4fac (Unknown): 1 in ...
show more
(mod_security) mod_security (id:210730) triggered by 2a11:3b80::59d5:9c96:9446:4fac (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Aug 19 05:06:08.287083 2026] [security2:error] [pid 26800:tid 26800] [client 2a11:3b80::59d5:9c96:9446:4fac:57764] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||www.voodooshop.com|F|2"] [data ".log"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "www.voodooshop.com"] [uri "/logs/access.log"] [unique_id "aoVyAP-5qEHqfCVmk7ho9AAAAAw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-08-18 23:28:40
(1 month ago)
(mod_security) mod_security (id:210730) triggered by 2a11:3b80::59d5:9c96:9446:4fac (Unknown): 1 in ...
show more
(mod_security) mod_security (id:210730) triggered by 2a11:3b80::59d5:9c96:9446:4fac (Unknown): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Aug 18 19:28:31.987751 2026] [security2:error] [pid 25174:tid 25174] [client 2a11:3b80::59d5:9c96:9446:4fac:53691] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||www.superlamb.com|F|2"] [data ".log"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "www.superlamb.com"] [uri "/logs/access.log"] [unique_id "aoTqn4kFsJFGIC3faVh4swAAABY"]
show less
Brute-Force
Bad Web Bot
Web App Attack