πΊπΈ
[email protected]
2026-03-09 12:25:00
(5 months ago)
[Fri Mar 06 03:07:59.624513 2026] [php:error] [pid 41827] [client 34.168.252.209:53990] script '/opt ...
show more
[Fri Mar 06 03:07:59.624513 2026] [php:error] [pid 41827] [client 34.168.252.209:53990] script '/opt/homebrew/var/www/xmlrpc.php' not found or unable to stat
show less
Web App Attack
Hacking
Anonymous
2026-03-08 03:00:34
(5 months ago)
Auto-reported by Fail2Ban (NPM-Auth)
Web App Attack
π¨π
YF
2026-03-06 09:05:01
(5 months ago)
Unauthorized WordPress access attempt
Brute-Force
Web App Attack
π©πͺ
iNetWorker
2026-03-06 08:58:29
(5 months ago)
trolling for resource vulnerabilities
Web App Attack
πΊπΈ
TPI-Abuse
2026-03-06 08:48:56
(5 months ago)
(mod_security) mod_security (id:225170) triggered by 34.168.252.209 (209.252.168.34.bc.googleusercon ...
show more
(mod_security) mod_security (id:225170) triggered by 34.168.252.209 (209.252.168.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Mar 06 03:48:49.855224 2026] [security2:error] [pid 12509:tid 12509] [client 34.168.252.209:58934] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||pinetreedistrict.org|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "pinetreedistrict.org"] [uri "/wp-json/wp/v2/users/"] [unique_id "aaqU8UixYYaA0IUCtdp4_AAAAAE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
π©πͺ
LRob
2026-03-06 08:45:14
(5 months ago)
Repeated 404 errors, blocked by Fail2ban in custom-404 jail
Bad Web Bot
π―π΅
HeliJP
2026-03-06 08:45:07
(5 months ago)
2026-03-06T08:00:26Z - Recognized attacks\bad behavior from IP address 34.168.252.209 on port 443\80 ...
show more
2026-03-06T08:00:26Z - Recognized attacks\bad behavior from IP address 34.168.252.209 on port 443\80 (20 daily hits): client denied by server configuration
show less
Port Scan
Hacking
SQL Injection
Brute-Force
Web App Attack
πͺπΈ
yvoictra
2026-03-06 08:34:53
(5 months ago)
34.168.252.209 - - [06/Mar/2026:09:34:51 +0100] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 404 431 ...
show more
34.168.252.209 - - [06/Mar/2026:09:34:51 +0100] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 404 4316 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
34.168.252.209 - - [06/Mar/2026:09:34:51 +0100] "GET //xmlrpc.php?rsd HTTP/1.1" 404 4316 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
34.168.252.209 - - [06/Mar/2026:09:34:52 +0100] "GET //blog/wp-includes/wlwmanifest.xml HTTP/1.1" 404 4316 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
34.168.252.209 - - [06/Mar/2026:09:34:52 +0100] "GET //web/wp-includes/wlwmanifest.xml HTTP/1.1" 404 4316 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
34.168.252.209 - - [06/Mar/2026:09:34:52 +0100] "GET //wordpress/wp-includes/wlwmanifest.xml HTTP/1.1" 404 4
...
show less
Brute-Force
Web App Attack
πͺπΈ
Francisco Vallejo
2026-03-06 08:34:35
(5 months ago)
[Fri Mar 06 09:34:34.303430 2026] [authz_core:error] [pid 65625:tid 134005741557440] [client 34.168. ...
show more
[Fri Mar 06 09:34:34.303430 2026] [authz_core:error] [pid 65625:tid 134005741557440] [client 34.168.252.209:60434] AH01630: client denied by server configuration: proxy:http://localhost:8080/
[Fri Mar 06 09:34:34.474621 2026] [authz_core:error] [pid 65625:tid 134004523136704] [client 34.168.252.209:60434] AH01630: client denied by server configuration: proxy:http://localhost:8080/wp-includes/wlwmanifest.xml
[Fri Mar 06 09:34:34.612683 2026] [authz_core:error] [pid 65625:tid 134004489565888] [client 34.168.252.209:60434] AH01630: client denied by server configuration: proxy:http://localhost:8080/xmlrpc.php
[Fri Mar 06 09:34:34.751641 2026] [authz_core:error] [pid 65625:tid 134004514744000] [client 34.168.252.209:60434] AH01630: client denied by server configuration: proxy:http://localhost:8080/
[Fri Mar 06 09:34:34.889546 2026] [authz_core:error] [pid 65625:tid 134005766735552] [client 34.168.252.209:60434] AH01630: client denied by server configuration: proxy:http://localhost:8080/blog
...
show less
Brute-Force
SSH
π¨π
Origon
2026-03-06 08:30:35
(5 months ago)
http-probing - IP: 34.168.252.209 - time="2026-03-06T09:30:34+01:00" level=info msg="(555f66b4f6a74 ...
show more
http-probing - IP: 34.168.252.209 - time="2026-03-06T09:30:34+01:00" level=info msg="(555f66b4f6a74558bc11e3f93469658es8App0Mcc0TKEeje/crowdsec) crowdsecurity/http-probing by ip 34.168.252.209 (US/396982) : 4h ban on Ip 34.168.252.209" module=db
show less
Web App Attack
π«π·
Baking333
2026-03-06 08:30:19
(5 months ago)
[redacted] 34.168.252.209 - - [06/Mar/2026:09:30:16 +0100] "GET //wp-includes/[redacted] HTTP/1.1" 3 ...
show more
[redacted] 34.168.252.209 - - [06/Mar/2026:09:30:16 +0100] "GET //wp-includes/[redacted] HTTP/1.1" 302 1562 0/44385 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" [redacted] 34.168.252.209 - - [06/Mar/2026:09:30:16 +0100] "GET //[redacted]?rsd HTTP/1.1" 302 1562 0/61321 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
show less
Bad Web Bot
Web App Attack
Anonymous
2026-03-06 08:28:00
(5 months ago)
(wordpress) Failed wordpress login from 34.168.252.209 (US/United States/209.252.168.34.bc.googleuse ...
show more
(wordpress) Failed wordpress login from 34.168.252.209 (US/United States/209.252.168.34.bc.googleusercontent.com)
show less
Brute-Force
πΊπΈ
TPI-Abuse
2026-03-06 08:21:08
(5 months ago)
(mod_security) mod_security (id:225170) triggered by 34.168.252.209 (209.252.168.34.bc.googleusercon ...
show more
(mod_security) mod_security (id:225170) triggered by 34.168.252.209 (209.252.168.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Mar 06 03:21:04.321482 2026] [security2:error] [pid 29472:tid 29485] [client 34.168.252.209:52304] ModSecurity: Access denied with code 403 (phase 2). Operator EQ matched 0 at REQUEST_COOKIES_NAMES. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/26_Apps_WordPress.conf"] [line "155"] [id "225170"] [rev "3"] [msg "COMODO WAF: Sensitive Information Disclosure Vulnerability in WordPress 4.7 (CVE-2017-5487)||reattaforsale.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "WordPress"] [hostname "reattaforsale.com"] [uri "/wp-json/wp/v2/users/"] [unique_id "aaqOcDqQDGeqSFuSdoGWAAAAAAk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
graphics-muse.org
2026-03-06 08:21:04
(5 months ago)
Fri Mar 06 01:21:00.139567 202634.168.252.209 - - [06/Mar/2026:01:21:02 -0700] "POST //xmlrpc.php HT ...
show more
Fri Mar 06 01:21:00.139567 202634.168.252.209 - - [06/Mar/2026:01:21:02 -0700] "POST //xmlrpc.php HTTP/1.1" 200 448
Fri Mar 06 01:21:00.139567 202634.168.252.209 - - [06/Mar/2026:01:21:02 -0700] "POST //xmlrpc.php HTTP/1.1" 200 760 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
Fri Mar 06 01:21:00.139567 202634.168.252.209 - - [06/Mar/2026:01:21:03 -0700] "POST //xmlrpc.php HTTP/1.1" 200 448
Fri Mar 06 01:21:00.139567 202634.168.252.209 - - [06/Mar/2026:01:21:03 -0700] "POST //xmlrpc.php HTTP/1.1" 200 3409 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
Fri Mar 06 01:21:00.139567 202634.168.252.209 - - [06/Mar/2026:01:21:03 -0700] "POST //xmlrpc.php HTTP/1.1" 200 448
Fri Mar 06 01:21:00.139567 202634.168.252.209 - - [06/Mar/2026:01:21:03 -0700] "POST //xmlrpc.php HTTP/1.1" 200 3408 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit
...
show less
Brute-Force
Web App Attack
Anonymous
2026-03-06 08:15:56
(5 months ago)
[redacted] 34.168.252.209 - - [06/Mar/2026:09:15:47 +0100] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" ...
show more
[redacted] 34.168.252.209 - - [06/Mar/2026:09:15:47 +0100] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 34.168.252.209 - - [06/Mar/2026:09:15:48 +0100] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 34.168.252.209 - - [06/Mar/2026:09:15:49 +0100] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 34.168.252.209 - - [06/Mar/2026:09:15:50 +0100] "POST //xmlrpc.php HTTP/1.1" 200 416 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
[redacted] 34.168.252.209 - - [06/Mar/2026:09:15:51 +0100] "POST //xmlrpc.php H
...
show less
Hacking
Web App Attack