๐ง๐ช
taivas.nl
2026-10-07 04:32:28
(3 days ago)
Many_bad_calls
Web App Attack
๐ฒ๐ฝ
octageeks.com
2026-10-07 04:21:45
(4 days ago)
Wordpress malicious attack:[octamissingdomain]
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-10-07 01:43:09
(4 days ago)
(mod_security) mod_security (id:210730) triggered by 34.168.189.99 (99.189.168.34.bc.googleuserconte ...
show more
(mod_security) mod_security (id:210730) triggered by 34.168.189.99 (99.189.168.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Oct 06 21:43:04.321506 2026] [security2:error] [pid 29119:tid 29172] [client 34.168.189.99:0] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||raytbrown.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "raytbrown.com"] [uri "/z9x8c7v6b5-debug-trigger-raytbrown.com"] [unique_id "asWjqBFW7elAZHalk9K3UAAAANI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฌ๐ง
Celtic
2026-10-07 01:15:00
(4 days ago)
Blocked by Fail2Ban with Jail (plesk-modsecurity)
Brute-Force
SSH
๐ง๐ช
cmbplf
2026-10-07 01:00:15
(4 days ago)
11.723 requests from abuseipdb.com blacklisted IP (4mos4w18h)
Brute-Force
Bad Web Bot
๐ณ๐ฑ
debestelapp
2026-10-07 00:45:08
(4 days ago)
Web App Attack
Anonymous
2026-10-07 00:41:44
(4 days ago)
34.168.189.99 - - [07/Oct/2026:02:41:40 +0200] "GET /reset-password HTTP/1.1" 404 53703
34.168.189.9 ...
show more
34.168.189.99 - - [07/Oct/2026:02:41:40 +0200] "GET /reset-password HTTP/1.1" 404 53703
34.168.189.99 - - [07/Oct/2026:02:41:40 +0200] "GET /admin/login HTTP/1.1" 404 53703
34.168.189.99 - - [07/Oct/2026:02:41:40 +0200] "GET /backoffice HTTP/1.1" 404 53703
34.168.189.99 - - [07/Oct/2026:02:41:40 +0200] "GET /signin HTTP/1.1" 404 53703
34.168.189.99 - - [07/Oct/2026:02:41:40 +0200] "GET /secure HTTP/1.1" 404 53703
34.168.189.99 - - [07/Oct/2026:02:41:40 +0200] "GET /ecdckz4m8meqtxfttzor HTTP/1.1" 404 53703
34.168.189.99 - - [07/Oct/2026:02:41:40 +0200] "GET /9lfqfs8n5pmdh943j4lc HTTP/1.1" 404 53703
34.168.189.99 - - [07/Oct/2026:02:41:40 +0200] "GET /panel HTTP/1.1" 404 53703
34.168.189.99 - - [07/Oct/2026:02:41:40 +0200] "GET /z9x8c7v6b5-debug-trigger-lecontrarien.com HTTP/1.1" 404 53703
34.168.189.99 - - [07/Oct/2026:02:41:40 +0200] "GET /users/login HTTP/1.1" 404 53703
...
show less
Web Spam
Web App Attack
๐ช๐ธ
robotstxt
2026-10-07 00:35:30
(4 days ago)
34.168.189.99 - - [07/Oct/2026:00:34:28 +0000] "GET /z9x8c7v6b5-debug-trigger-leccionconmemorativaji ...
show more
34.168.189.99 - - [07/Oct/2026:00:34:28 +0000] "GET /z9x8c7v6b5-debug-trigger-leccionconmemorativajimenezdiaz.com HTTP/2.0" 403 13194 "https://leccionconmemorativajimenezdiaz.com/z9x8c7v6b5-debug-trigger-leccionconmemorativajimenezdiaz.com" "Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)" "-" edge="34.168.189.99"
34.168.189.99 - - [07/Oct/2026:00:34:28 +0000] "GET /pjds2wfvb717ykyosvq9/ HTTP/2.0" 403 13194 "https://www.leccionconmemorativajimenezdiaz.com/pjds2wfvb717ykyosvq9" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko); compatible; GPTBot/1.4; +https://openai.com/gptbot" "-" edge="34.168.189.99"
34.168.189.99 - - [07/Oct/2026:00:34:28 +0000] "GET /r60xr3v1ra1gcsj384yq/ HTTP/2.0" 403 13194 "https://www.leccionconmemorativajimenezdiaz.com/r60xr3v1ra1gcsj384yq" "Mozilla/5.0 (compatible; Hunyuan/1.0; +https://hunyuan.tencent.com/)" "-" edge="34.168.189.99"
34.168.189.99 - - [07/Oct/2026:00:34:29 +0000] "GET /.ssh/id_ed25519 HTTP/2.0" 403 13194 "
...
show less
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-10-07 00:09:36
(4 days ago)
(mod_security) mod_security (id:210730) triggered by 34.168.189.99 (99.189.168.34.bc.googleuserconte ...
show more
(mod_security) mod_security (id:210730) triggered by 34.168.189.99 (99.189.168.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Oct 06 20:09:30.667673 2026] [security2:error] [pid 2303:tid 2303] [client 34.168.189.99:35794] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||learningbyshipping.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "learningbyshipping.com"] [uri "/z9x8c7v6b5-debug-trigger-learningbyshipping.com"] [unique_id "asWNur8IryxE3W9WI1NDawAAAA0"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-10-07 00:00:08
(4 days ago)
suspicious request in access.log
Web App Attack
๐จ๐ฆ
zXero
2026-10-06 22:54:30
(4 days ago)
Fail2Ban automatic report - jail: web-exploit
Brute-Force
SSH
DDoS Attack
๐ง๐ท
radardatelecom
2026-10-06 22:27:03
(4 days ago)
Blocked by Radar da Telecom firewall โ abuseipdb
Bad Web Bot
Web App Attack
๐ฉ๐ช
Phenix Info
2026-10-06 22:04:00
(4 days ago)
SmallGuard Auto Ban - Bot web malveillant ou abusif - 5 blocages en 5 min.
Bad Web Bot
Web App Attack
๐บ๐ธ
Victor Lรณpez
2026-10-06 22:01:37
(4 days ago)
lavadodepisosbogota.com 34.168.189.99 - - [06/Oct/2026:17:01:36 -0500] "GET /@fs/app/.env?raw?? HTTP ...
show more
lavadodepisosbogota.com 34.168.189.99 - - [06/Oct/2026:17:01:36 -0500] "GET /@fs/app/.env?raw?? HTTP/2.0" 404 11457 "-" "Mozilla/5.0 (compatible; Kimi-SearchBot/1.0; +https://kimi.ai/)" -
lavadodepisosbogota.com 34.168.189.99 - - [06/Oct/2026:17:01:36 -0500] "GET /@fs/src/.env?raw?? HTTP/2.0" 404 11457 "-" "Mozilla/5.0 (compatible; Bravebot/1.0; +https://brave.com/search/)" -
lavadodepisosbogota.com 34.168.189.99 - - [06/Oct/2026:17:01:36 -0500] "GET /@fs/../.env?raw?? HTTP/2.0" 404 11457 "-" "Mozilla/5.0 (compatible; PanguBot/1.0; +https://www.huaweicloud.com/)" -
...
show less
Hacking
Web App Attack
๐ท๐ด
clauss
2026-10-06 21:38:43
(4 days ago)
34.168.189.99 - - [07/Oct/2026:00:38:41 +0300] "GET /firebase-adminsdk.json HTTP/2.0" 403 207 "-" "M ...
show more
34.168.189.99 - - [07/Oct/2026:00:38:41 +0300] "GET /firebase-adminsdk.json HTTP/2.0" 403 207 "-" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; Claude-User/1.0; [email protected] )"
34.168.189.99 - - [07/Oct/2026:00:38:42 +0300] "GET /__vite_rsc_findSourceMapURL?filename=file:///root/.aws/credentials&environmentName=rsc HTTP/2.0" 301 0 "-" "Mozilla/5.0 (compatible; ChatGLM-Spider/1.0; +https://zhipuai.cn/)"
...
show less
Web App Attack