🇩🇪
sojan
2026-09-07 08:06:54
(11 hours ago)
34.130.166.140 - - [07/Sep/2026:10:06:53 +0200] "GET /.git/config HTTP/1.1" 404 2278 "-" "Mozilla/5. ...
show more
34.130.166.140 - - [07/Sep/2026:10:06:53 +0200] "GET /.git/config HTTP/1.1" 404 2278 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.130.166.140 - - [07/Sep/2026:10:06:53 +0200] "GET /.env HTTP/1.1" 404 2273 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.130.166.140 - - [07/Sep/2026:10:06:53 +0200] "GET /.env.local HTTP/1.1" 404 2272 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
...
show less
Web App Attack
🇩🇪
ger-stg-sifi1
2026-09-07 08:04:04
(11 hours ago)
(wordpress) Failed wordpress login using wp-login.php or xmlrpc.php
Web App Attack
🇷🇺
mysh38
2026-09-07 07:43:42
(11 hours ago)
fail2ban: nginx-bots jail ban
Web App Attack
🇩🇪
FD-IX
2026-09-07 06:46:19
(12 hours ago)
Fail2Ban: ModSecurity detected a web application attack.
Bad Web Bot
Web App Attack
🇩🇪
et-a_network
2026-09-07 06:40:09
(12 hours ago)
34.130.166.140 - - [07/Sep/2026:06:40:05 +0000] "GET /phpinfo.php HTTP/2.0" 444 0 "-" "Mozilla/5.0 ( ...
show more
34.130.166.140 - - [07/Sep/2026:06:40:05 +0000] "GET /phpinfo.php HTTP/2.0" 444 0 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36" host=cloud.et-a.eu via=172.64.198.148 rt=0.000
34.130.166.140 - - [07/Sep/2026:06:40:08 +0000] "GET /admin/phpinfo.php HTTP/2.0" 444 0 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36" host=cloud.et-a.eu via=172.68.159.200 rt=0.000
...
show less
Bad Web Bot
Web App Attack
🇩🇪
todix
2026-09-07 06:17:17
(13 hours ago)
Web App Attack Exploid from 34.130.166.140
Web App Attack
🇪🇸
pepitogrillo
2026-09-07 05:54:25
(13 hours ago)
[Mon Sep 07 05:54:24.158812 2026] [proxy_fcgi:error] [pid 531443] [client 34.130.166.140:47574] AH01 ...
show more
[Mon Sep 07 05:54:24.158812 2026] [proxy_fcgi:error] [pid 531443] [client 34.130.166.140:47574] AH01071: Got error 'Primary script unknown'
[Mon Sep 07 05:54:24.287887 2026] [proxy_fcgi:error] [pid 531443] [client 34.130.166.140:47574] AH01071: Got error 'Primary script unknown'
[Mon Sep 07 05:54:24.416801 2026] [proxy_fcgi:error] [pid 531443] [client 34.130.166.140:47574] AH01071: Got error 'Primary script unknown'
...
show less
DNS Compromise
DNS Poisoning
Fraud Orders
DDoS Attack
Ping of Death
Phishing
Fraud VoIP
Open Proxy
Web Spam
Email Spam
Port Scan
Hacking
SQL Injection
Bad Web Bot
Exploited Host
Web App Attack
IoT Targeted
🇵🇱
Budyn
2026-09-07 05:19:23
(13 hours ago)
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: Enterprise & Framework Recon Scan ...
show more
Automated threat detected by Budyn Honeypot Sinkhole. Attack type: Enterprise & Framework Recon Scanner. Malicious scanner triggered a security trap targeting emulated vulnerabilities. Evidence: HOST: cloud.astropot.online | URI: /.git/config | UA: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36 | BODY: [Empty / GET Request]
show less
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-09-07 01:45:54
(17 hours ago)
(mod_security) mod_security (id:210492) triggered by 34.130.166.140 (140.166.130.34.bc.googleusercon ...
show more
(mod_security) mod_security (id:210492) triggered by 34.130.166.140 (140.166.130.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 06 21:45:48.521818 2026] [security2:error] [pid 1843:tid 1843] [client 34.130.166.140:60818] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.git/" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "clisanchezenterprises.com"] [uri "/.git/config"] [unique_id "ap4XTFD2vim3OJiH3TyXigAAAAo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇳🇱
Site.eu
2026-09-07 01:36:42
(17 hours ago)
Excessive multi-domain requests
Brute-Force
Anonymous
2026-09-06 23:01:11
(20 hours ago)
Multiple web server 400 error codes from same source ip
Web App Attack
Anonymous
2026-09-06 22:14:20
(21 hours ago)
34.130.166.140 - - [07/Sep/2026:00:14:19 +0200] "POST / HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Windows ...
show more
34.130.166.140 - - [07/Sep/2026:00:14:19 +0200] "POST / HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.130.166.140 - - [07/Sep/2026:00:14:19 +0200] "POST / HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.130.166.140 - - [07/Sep/2026:00:14:19 +0200] "POST / HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.130.166.140 - - [07/Sep/2026:00:14:19 +0200] "GET /.git/config HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.130.166.140 - - [07/Sep/2026:00:14:19 +0200] "GET /.env HTTP/1.1" 403 183 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
34.130.166.140 - - [07/Sep/
...
show less
Bad Web Bot
Web App Attack
🇺🇸
TPI-Abuse
2026-09-06 22:13:17
(21 hours ago)
(mod_security) mod_security (id:210492) triggered by 34.130.166.140 (140.166.130.34.bc.googleusercon ...
show more
(mod_security) mod_security (id:210492) triggered by 34.130.166.140 (140.166.130.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Sep 06 18:13:12.500871 2026] [security2:error] [pid 19845:tid 19845] [client 34.130.166.140:41512] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.git/" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "clinchspurs.com"] [uri "/.git/config"] [unique_id "ap3leCnQoesh42cGGHHKSwAAACQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
🇫🇷
dynamix
2026-09-06 22:11:28
(21 hours ago)
Multiple WAF Violations
Web App Attack
🇳🇱
homeshowdomain.nl
2026-09-06 21:59:50
(21 hours ago)
Auto-ban: single probe for restricted files (.env / backups / admin endpoints). Likely mass-scan on ...
show more
Auto-ban: single probe for restricted files (.env / backups / admin endpoints). Likely mass-scan on 2026-09-05.
show less
Web App Attack
SSH
Hacking