๐ง๐ช
boxed-it
2026-09-16 16:26:59
(9 hours ago)
GET /.env/. (Tarpitted for 18m46s, wasted 66.09kB)
Web App Attack
๐ฎ๐ฉ
Burayot
2026-09-16 16:22:02
(9 hours ago)
LF_MODSEC: (mod_security) mod_security (id:949110) triggered by 34.138.127.181 (US/United States/181 ...
show more
LF_MODSEC: (mod_security) mod_security (id:949110) triggered by 34.138.127.181 (US/United States/181.127.138.34.bc.googleusercontent.com): 2 in the last 3600 secs
show less
Web App Attack
๐บ๐ธ
kuroneko_omu
2026-09-16 15:58:34
(9 hours ago)
Fail2Ban <webattack> jail detected 5 attempts against 34.138.127.181.
DDoS Attack
Hacking
Brute-Force
Web App Attack
๐ณ๐ฑ
Alt255
2026-09-16 15:37:28
(10 hours ago)
[ti-04al] Excessive 404 errors (web scanning): 28 suspicious requests detected by fail2ban jail apac ...
show more
[ti-04al] Excessive 404 errors (web scanning): 28 suspicious requests detected by fail2ban jail apache-404. Example: 34.138.127.181 - - [16/Sep/2026:17:36:15 +0200] "GET /@fs/home/ec2-user/.aws/credentials?raw?? HTTP/1.1" 404 363 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 18_4 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/18.4 Mobile/15E148 Safari/604.1; compatible; Slackbot-LinkExpanding/1.0; +https://api.slack.com/robots"
34.138.127.181 - - [16/Sep/2026:17:36:17 +0200] "GET /static../.azure/credentials HTTP/1.1" 404 363 "-" "Mozilla/5.0 (Windows NT 11.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko; compatible; Twitterbot/1.0) Chrome/118.0.2675.7 Safari/537.36"
34.138.127.181 - - [16/Sep/2026:17:36:18 +0200] "GET /media../etc/passwd HTTP/1.1" 404 363 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 14_5) AppleWebKit/605.1.
...
show less
Bad Web Bot
Web App Attack
๐ฉ๐ช
larse99
2026-09-16 15:35:58
(10 hours ago)
Detected Scanning / Hacking activity
Port Scan
Hacking
๐บ๐ธ
etu brutus
2026-09-16 15:35:53
(10 hours ago)
34.138.127.181 Blocked by [Attack Vector List]
...
Hacking
Brute-Force
Exploited Host
๐ช๐ธ
robotstxt
2026-09-16 14:58:17
(10 hours ago)
34.138.127.181 - - [16/Sep/2026:14:58:12 +0000] "GET / HTTP/1.1" 400 693 "-" "Mozilla/5.0 (Linux; An ...
show more
34.138.127.181 - - [16/Sep/2026:14:58:12 +0000] "GET / HTTP/1.1" 400 693 "-" "Mozilla/5.0 (Linux; Android 14; Pixel 8) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/130.0.5829.83 Mobile Safari/537.36; compatible; ClaudeBot/1.0; [email protected] " "-" edge="34.138.127.181"
34.138.127.181 - - [16/Sep/2026:14:58:15 +0000] "GET /.azure/credentials HTTP/1.1" 400 291 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:121.6) Gecko/20100101 Firefox/121.6; compatible; ChatGPT-User/1.0; +https://openai.com/bot" "-" edge="34.138.127.181"
34.138.127.181 - - [16/Sep/2026:14:58:15 +0000] "GET /media../.env HTTP/1.1" 400 693 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko; compatible; Amzn-SearchBot/1.0; +https://developer.amazon.com/support/amazonbot) Chrome/133.0.1216.216 Safari/537.36" "-" edge="34.138.127.181"
34.138.127.181 - - [16/Sep/2026:14:58:15 +0000] "GET /.azure/credentials HTTP/1.1" 400 291 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:121.6
...
show less
Web Spam
Web App Attack
๐บ๐ธ
RogueAutomata
2026-09-16 14:26:49
(11 hours ago)
Detected malicious request: GET /log/production.log
Detections triggered: Environment/config probe
...
show more
Detected malicious request: GET /log/production.log
Detections triggered: Environment/config probe
Access via IP addr (v4)
show less
Web App Attack
๐ฉ๐ช
Tamsy
2026-09-16 13:52:12
(11 hours ago)
HTTPD - Web Application vulnerability scan
Web App Attack
๐ณ๐ฑ
Alt255
2026-09-16 13:51:32
(11 hours ago)
[ti-01sc] Web exploit scanning: 1 suspicious requests detected by fail2ban jail apache-scanner. Exam ...
show more
[ti-01sc] Web exploit scanning: 1 suspicious requests detected by fail2ban jail apache-scanner. Example: 34.138.127.181 - - [16/Sep/2026:15:51:21 +0200] "GET /static../.env HTTP/1.1" 404 2050 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:149.9) Gecko/20100101 Firefox/149.9; compatible; Perplexity-User/1.0; +https://perplexity.ai/perplexity-user"
...
show less
Bad Web Bot
Web App Attack
๐ช๐ธ
robotstxt
2026-09-16 13:51:29
(11 hours ago)
34.138.127.181 - - [16/Sep/2026:13:51:24 +0000] "GET /.azure/credentials HTTP/1.1" 400 291 "-" "Mozi ...
show more
34.138.127.181 - - [16/Sep/2026:13:51:24 +0000] "GET /.azure/credentials HTTP/1.1" 400 291 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:149.2) Gecko/20100101 Firefox/149.2; compatible; ChatGPT-User/1.0; +https://openai.com/bot" "-" edge="34.138.127.181"
34.138.127.181 - - [16/Sep/2026:13:51:25 +0000] "GET /@fs/proc/self/environ?raw?? HTTP/1.1" 400 693 "-" "Mozilla/5.0 (Linux; Android 14; Pixel 8) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.6005.84 Mobile Safari/537.36; compatible; LinkedInBot/1.0; +http://www.linkedin.com" "-" edge="34.138.127.181"
34.138.127.181 - - [16/Sep/2026:13:51:25 +0000] "GET /@fs/home/ec2-user/.aws/credentials?raw?? HTTP/1.1" 400 693 "-" "Mozilla/5.0 (Linux; Android 15; SM-S918B) AppleWebKit/537.36 (KHTML, like Gecko; compatible; ChatGPT-User/1.0; +https://openai.com/bot) Chrome/136.0.5031.172 Mobile Safari/537.36" "-" edge="34.138.127.181"
34.138.127.181 - - [16/Sep/2026:13:51:26 +0000] "GET /static../.azure/credentials HTTP/1.1" 400 291 "-" "Mozill
...
show less
Web Spam
Web App Attack
๐ซ๐ท
breubit
2026-09-16 13:51:21
(11 hours ago)
34.138.127.181 - - [16/Sep/2026:15:51:21 +0200] "GET /static../.env HTTP/1.1" 404 459 "-" "Mozilla/5 ...
show more
34.138.127.181 - - [16/Sep/2026:15:51:21 +0200] "GET /static../.env HTTP/1.1" 404 459 "-" "Mozilla/5.0 (Linux; Android 12; Pixel 6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.1853.61 Mobile Safari/537.36; compatible; Slackbot-LinkExpanding/1.0; +https://api.slack.com/robots"
...
show less
Web App Attack
๐บ๐ธ
RogueAutomata
2026-09-16 13:43:56
(12 hours ago)
Detected malicious request: GET /database.sql
Detections triggered: Environment/config probe
Access ...
show more
Detected malicious request: GET /database.sql
Detections triggered: Environment/config probe
Access via IP addr (v4)
show less
Web App Attack
๐บ๐ธ
RogueAutomata
2026-09-16 13:07:32
(12 hours ago)
Detected malicious request: GET /
Detections triggered: Access via IP addr (v4)
Web App Attack
๐บ๐ธ
zapteryx
2026-09-16 12:05:00
(13 hours ago)
34.138.127.181 - - [16/Sep/2026:07:57:21 -0400] "GET / HTTP/1.1" 400 666 "-" "Mozilla/5.0 (Macintosh ...
show more
34.138.127.181 - - [16/Sep/2026:07:57:21 -0400] "GET / HTTP/1.1" 400 666 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko; compatible; meta-externalagent/1.1; +https://developers.facebook.com/docs/sharing/webmasters/crawler) Chrome/128.0.5901.240 Safari/537.36"
34.138.127.181 - - [16/Sep/2026:07:57:55 -0400] "GET /assets../../../etc/passwd HTTP/1.1" 400 166 "-" "-"
34.138.127.181 - - [16/Sep/2026:07:59:03 -0400] "GET /assets../../../.env HTTP/1.1" 400 166 "-" "-"
34.138.127.181 - - [16/Sep/2026:08:04:58 -0400] "GET /%2e%2e/%2e%2e/.env HTTP/1.1" 400 166 "-" "-"
34.138.127.181 - - [16/Sep/2026:08:04:59 -0400] "GET ////../.env HTTP/1.1" 400 166 "-" "-"
...
show less
Brute-Force
Web App Attack