Anonymous
2026-09-22 19:49:50
(46 seconds ago)
Aggressive web scan
Web App Attack
๐ช๐ธ
robotstxt
2026-09-22 19:23:53
(26 minutes ago)
34.138.158.119 - - [22/Sep/2026:19:23:50 +0000] "GET /api/uploads/%2e%2e%2f%2e%2e%2f%2e%2e%2f%2e%2e% ...
show more
34.138.158.119 - - [22/Sep/2026:19:23:50 +0000] "GET /api/uploads/%2e%2e%2f%2e%2e%2f%2e%2e%2f%2e%2e%2f.env HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:19:23:50 +0000] "GET /uploads/%2e%2e%2f%2e%2e%2f%2e%2e%2f%2e%2e%2f.env HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:19:23:50 +0000] "GET /icons/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/proc/self/environ HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:19:23:50 +0000] "GET /api/uploads/%2e%2e%2f%2e%2e%2f%2e%2e%2f.env HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:19:23:50 +0000] "GET /api/uploads/%2e%2e%2f%2e%2e%2f%2e%2e%2fproc/self/environ HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
...
show less
Web Spam
Web App Attack
๐ช๐ธ
robotstxt
2026-09-22 18:25:45
(1 hour ago)
34.138.158.119 - - [22/Sep/2026:18:24:43 +0000] "GET /.env.old HTTP/2.0" 403 189 "-" "Mozilla/5.0 (c ...
show more
34.138.158.119 - - [22/Sep/2026:18:24:43 +0000] "GET /.env.old HTTP/2.0" 403 189 "-" "Mozilla/5.0 (compatible; Bytespider; [email protected] ) AppleWebKit/537.36" "-"
34.138.158.119 - - [22/Sep/2026:18:24:43 +0000] "GET /.env.save HTTP/2.0" 403 189 "-" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; Perplexity-User/1.0; +https://perplexity.ai/perplexitybot)" "-"
34.138.158.119 - - [22/Sep/2026:18:24:43 +0000] "GET /api/.env HTTP/2.0" 403 189 "-" "Mozilla/5.0 (compatible; MistralAI-User/1.0; +https://mistral.ai/)" "-"
34.138.158.119 - - [22/Sep/2026:18:24:43 +0000] "GET /app/.env HTTP/2.0" 403 189 "-" "DuckAssistBot/1.1 (https://duckduckgo.com/duckassistbot)" "-"
34.138.158.119 - - [22/Sep/2026:18:24:43 +0000] "GET /config/.env HTTP/2.0" 403 189 "-" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; PerplexityBot/1.0; +https://perplexity.ai/perplexitybot)" "-"
...
show less
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-22 18:12:49
(1 hour ago)
(mod_security) mod_security (id:210492) triggered by 34.138.158.119 (119.158.138.34.bc.googleusercon ...
show more
(mod_security) mod_security (id:210492) triggered by 34.138.158.119 (119.158.138.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 22 14:12:45.810492 2026] [security2:error] [pid 17093:tid 17093] [client 34.138.158.119:50672] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "cpanel.sitexpress.es"] [uri "/@fs/app/.env"] [unique_id "arLFHYFnb-uCbVMtAkyDpgAAAAQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-22 17:35:35
(2 hours ago)
(mod_security) mod_security (id:210492) triggered by 34.138.158.119 (119.158.138.34.bc.googleusercon ...
show more
(mod_security) mod_security (id:210492) triggered by 34.138.158.119 (119.158.138.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 22 13:35:29.346284 2026] [security2:error] [pid 18150:tid 18150] [client 34.138.158.119:46342] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "cpcalendars.laboquimia.es"] [uri "/@fs/..%252f..%252f..%252f..%252f..%252froot/.env"] [unique_id "arK8YSlCUhYV5REkhsI7kQAAACY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ซ๐ท
danirod
2026-09-22 17:05:35
(2 hours ago)
34.138.158.119 - - [22/Sep/2026:17:05:34 +0000] "GET https://dashboard.makigas.es/info.php HTTP/2.0" ...
show more
34.138.158.119 - - [22/Sep/2026:17:05:34 +0000] "GET https://dashboard.makigas.es/info.php HTTP/2.0" 404 3662 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.0 Safari/605.1.15 (Applebot/0.1)" 0.077
34.138.158.119 - - [22/Sep/2026:17:05:34 +0000] "GET https://dashboard.makigas.es/pi.php HTTP/2.0" 404 3621 "-" "Mozilla/5.0 (compatible; cohere-ai; +https://cohere.com/crawler)" 0.020
34.138.158.119 - - [22/Sep/2026:17:05:34 +0000] "GET https://dashboard.makigas.es/test.php HTTP/2.0" 404 3619 "-" "Mozilla/5.0 (compatible; MoonshotBot/1.0; +https://kimi.ai/)" 0.095
...
show less
Brute-Force
๐ช๐ธ
robotstxt
2026-09-22 16:50:53
(2 hours ago)
34.138.158.119 - - [22/Sep/2026:16:50:48 +0000] "GET /..%2f..%2f.env HTTP/1.1" 400 193 "-" "-" "-" e ...
show more
34.138.158.119 - - [22/Sep/2026:16:50:48 +0000] "GET /..%2f..%2f.env HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:16:50:49 +0000] "GET /public/plugins/alertlist/../../../../../../../../proc/self/environ HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:16:50:49 +0000] "GET /public/plugins/alertlist/../../../../../../../../proc/self/environ HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:16:50:49 +0000] "GET /api/uploads/%2e%2e%2f%2e%2e%2f%2e%2e%2f%2e%2e%2f%2e%2e%2fproc/self/environ HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:16:50:49 +0000] "GET /api/uploads/%2e%2e%2f%2e%2e%2f%2e%2e%2f%2e%2e%2f%2e%2e%2fproc/self/environ HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
...
show less
Web Spam
Web App Attack
๐ช๐ธ
robotstxt
2026-09-22 14:26:02
(5 hours ago)
34.138.158.119 - - [22/Sep/2026:14:25:03 +0000] "-" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138 ...
show more
34.138.158.119 - - [22/Sep/2026:14:25:03 +0000] "-" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:14:25:03 +0000] "-" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:14:25:03 +0000] "-" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:14:25:03 +0000] "-" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:14:25:03 +0000] "-" 400 193 "-" "-" "-" edge="34.138.158.119"
...
show less
Web Spam
Web App Attack
๐ช๐ธ
robotstxt
2026-09-22 14:04:32
(5 hours ago)
34.138.158.119 - - [22/Sep/2026:14:04:20 +0000] "GET / HTTP/2.0" 403 38046 "-" "Mozilla/5.0 (Windows ...
show more
34.138.158.119 - - [22/Sep/2026:14:04:20 +0000] "GET / HTTP/2.0" 403 38046 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:14:04:22 +0000] "GET /build/manifest.json HTTP/2.0" 403 15205 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:14:04:22 +0000] "GET /dist/.vite/manifest.json HTTP/2.0" 403 15205 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:14:04:22 +0000] "GET /build/manifest.json HTTP/2.0" 403 15205 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:14:04:22 +0000] "GET /.vite/ma
...
show less
Web App Attack
๐ช๐ธ
robotstxt
2026-09-22 13:46:06
(6 hours ago)
34.138.158.119 - - [22/Sep/2026:13:45:19 +0000] "GET / HTTP/2.0" 403 165 "-" "Mozilla/5.0 (Windows N ...
show more
34.138.158.119 - - [22/Sep/2026:13:45:19 +0000] "GET / HTTP/2.0" 403 165 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36 Edg/152.0.0.0" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:13:45:19 +0000] "POST / HTTP/2.0" 403 189 "-" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; [email protected] )" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:13:45:20 +0000] "GET /z9x8c7v6b5-debug-trigger-www.noudiari.es HTTP/2.0" 403 189 "-" "Mozilla/5.0 (compatible; YiBot/1.0; +https://01.ai/)" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:13:45:20 +0000] "GET /auth/login/ HTTP/2.0" 403 165 "https://www.noudiari.es/auth/login" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/152.0.0.0 Safari/537.36 Edg/152.0.0.0" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:13:45:19 +0000] "POST / HTTP/2.0" 403 189 "-" "Mozilla
...
show less
Web App Attack
๐ง๐ช
voormedia
2026-09-22 13:45:59
(6 hours ago)
Accessed trap at '/.git/config'
Web App Attack
๐ฉ๐ช
robotstxt
2026-09-22 12:49:11
(7 hours ago)
34.138.158.119 - - [22/Sep/2026:12:49:01 +0000] "GET /resources/%2e%2e%2f%2e%2e%2f%2e%2e%2f%2e%2e%2f ...
show more
34.138.158.119 - - [22/Sep/2026:12:49:01 +0000] "GET /resources/%2e%2e%2f%2e%2e%2f%2e%2e%2f%2e%2e%2f.env HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:12:49:07 +0000] "GET /public/plugins/alertlist/../../../../../../../../proc/self/environ HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:12:49:07 +0000] "GET /public/plugins/alertlist/../../../../../../../../proc/self/environ HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:12:49:07 +0000] "GET /..%2f.env HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:12:49:07 +0000] "GET /..%2f.env HTTP/1.1" 400 193 "-" "-" "-" edge="34.138.158.119"
...
show less
Web Spam
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-22 12:44:06
(7 hours ago)
(mod_security) mod_security (id:210492) triggered by 34.138.158.119 (119.158.138.34.bc.googleusercon ...
show more
(mod_security) mod_security (id:210492) triggered by 34.138.158.119 (119.158.138.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Sep 22 08:44:02.208433 2026] [security2:error] [pid 12775:tid 12775] [client 34.138.158.119:49302] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "www.cederberg.es"] [uri "/.env.old"] [unique_id "arJ4EhPDvanCg1a2PdlSoAAAACc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ช๐ธ
robotstxt
2026-09-22 12:24:04
(7 hours ago)
34.138.158.119 - - [22/Sep/2026:12:23:12 +0000] "GET /dist/.vite/manifest.json HTTP/2.0" 403 31123 " ...
show more
34.138.158.119 - - [22/Sep/2026:12:23:12 +0000] "GET /dist/.vite/manifest.json HTTP/2.0" 403 31123 "https://www.blimburnseeds.es/dist/.vite/manifest.json" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Safari/537.36" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:12:23:13 +0000] "GET /.env.save HTTP/2.0" 403 20 "https://www.blimburnseeds.es/.env.save" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; [email protected] )" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:12:23:13 +0000] "GET /.env.prod HTTP/2.0" 403 20 "https://www.blimburnseeds.es/.env.prod" "CCBot/2.0 (https://commoncrawl.org/faq/)" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:12:23:13 +0000] "GET /api/.env HTTP/2.0" 403 30856 "https://www.blimburnseeds.es/api/.env" "Mozilla/5.0 (compatible; PanguBot/1.0; +https://www.huaweicloud.com/)" "-" edge="34.138.158.119"
34.138.158.119 - - [22/Sep/2026:1
...
show less
Web App Attack
๐ณ๐ฑ
Site.eu
2026-09-22 11:34:58
(8 hours ago)
Excessive multi-domain requests
Brute-Force