๐ณ๐ฑ
Alt255
2026-10-01 17:24:55
(1 hour ago)
[cb-13al] Web exploit scanning: 1 suspicious requests detected by fail2ban jail apache-scanner. Exam ...
show more
[cb-13al] Web exploit scanning: 1 suspicious requests detected by fail2ban jail apache-scanner. Example: 34.47.10.98 - - [01/Oct/2026:19:24:55 +0200] "GET /.env.js HTTP/1.1" 403 519 "-" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko); compatible; GPTBot/1.4; +https://openai.com/gptbot"
...
show less
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-10-01 16:03:33
(3 hours ago)
(mod_security) mod_security (id:210730) triggered by 34.47.10.98 (98.10.47.34.bc.googleusercontent.c ...
show more
(mod_security) mod_security (id:210730) triggered by 34.47.10.98 (98.10.47.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Oct 01 12:03:26.595530 2026] [security2:error] [pid 32147:tid 32147] [client 34.47.10.98:55384] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||mainescentsecrets.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "mainescentsecrets.com"] [uri "/z9x8c7v6b5-debug-trigger-mainescentsecrets.com"] [unique_id "ar6EThO9gR3pVZ1o-sqDAgAAAAg"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฉ๐ช
updown.io
2026-10-01 13:57:13
(5 hours ago)
{"level":"info","ts":1790863031.0444076,"logger":"http.log.access.log1","msg":"handled request","req ...
show more
{"level":"info","ts":1790863031.0444076,"logger":"http.log.access.log1","msg":"handled request","request":{"remote_ip":"34.47.10.98","remote_port":"45134","client_ip":"34.47.10.98","proto":"HTTP/2.0","method":"GET","host":"status.major.io","uri":"/asset-manifest.json","headers":{"Sec-Fetch-Site":["none"],"X-Middleware-Subrequest":["src/middleware:nowaf:src/middleware:src/middleware:src/middleware:src/middleware:middleware:middleware:nowaf:middleware:middleware:middleware:pages/_middleware"],"Upgrade-Insecure-Requests":["1"],"Sec-Ch-Ua-Platform":["\"Android\""],"User-Agent":["Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/151.0.0.0 Mobile Safari/537.36"],"Sec-Fetch-Mode":["navigate"],"Sec-Ch-Ua-Mobile":["?1"],"Priority":["u=0, i"],"Accept-Encoding":["gzip, deflate, br, zstd"],"Sec-Fetch-Dest":["document"],"Sec-Ch-Ua":["\"Not=A?Brand\";v=\"99\", \"Google Chrome\";v=\"151\", \"Chromium\";v=\"151\""],"Accept":["text/html,application/xhtml+xml,application/x
...
show less
DDoS Attack
Web App Attack
๐ฆ๐บ
Klaverstyn
2026-10-01 13:47:03
(5 hours ago)
Excessive HTTP request rate
Web App Attack
๐ซ๐ท
masterguru
2026-10-01 13:05:38
(6 hours ago)
URL file extension is restricted by policy. String match within ".ani/ .asa/ .asax/ .ascx/ .back/ .b ...
show more
URL file extension is restricted by policy. String match within ".ani/ .asa/ .asax/ .ascx/ .back/ .backup/ .bak/ .bck/ .bk/ .bkp/ .bat/ .cdx/ .cer/ .cfg/ .cmd/ .cnf/ .com/ .compositefont/ .config/ .conf/ .copy/ .crt/ .cs/ .csproj/ .csr/ .dat/ .db/ .dbf/ .dist/ .dll/ .dos/ .dpkg-dist/ .drv/ .gadget/ .hta/ .htr/ .htw/ .ida/ .idc/ .idq/ .inc/ .inf/ .ini/ .jks/ .jse/ .key/ .licx/ .lnk/ .log/ .mdb/ .msc/ .ocx/ .old/ .pass/ .pdb/ .pfx/ .pif/ .pem/ .pol/ .prf/ .printer/ .pwd/ .rdb/ .rdp/ .reg/ .resources/ .resx/ .sav/ .save/ .scr/ .sct/ .sh/ .shs/ .sql/ .sqlite/ .sqlite3/ .swap/ .swo/ .swp/ .sys/ .temp/ .tfstate/ .tlb/ .tmp/ .vb/ .vbe/ .vbs/ .vbproj/ .vsdisco/ .vxd/ .webinfo/ .ws/ .wsc/ .wsf/ .wsh/ .xsd/ .xsx/" at TX:extension. (920440-193)
show less
Hacking
๐ฉ๐ช
Marc
2026-10-01 12:42:20
(6 hours ago)
34.47.10.98 - - [01/Oct/2026:14:42:19 +0200] "GET /users/login HTTP/2.0" 404 291 "-" "Mozilla/5.0 (L ...
show more
34.47.10.98 - - [01/Oct/2026:14:42:19 +0200] "GET /users/login HTTP/2.0" 404 291 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Mobile Safari/537.36" 34.47.10.98 - - [01/Oct/2026:14:42:19 +0200] "GET /z9x8c7v6b5-debug-trigger-invoice.marc-risse.de HTTP/2.0" 404 269 "-" "Mozilla/5.0 (compatible; Meta-ExternalAgent/1.0; +https://developers.facebook.com/docs/sharing/webmasters/crawler)" 34.47.10.98 - - [01/Oct/2026:14:42:19 +0200] "GET /auth/login HTTP/2.0" 404 269 "-" "Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/153.0.0.0 Mobile Safari/537.36"
show less
Brute-Force
Anonymous
2026-10-01 12:23:44
(6 hours ago)
Portscan: TCP/8443 (7x), TCP/8080 (7x)
Port Scan
๐ฉ๐ช
rh24
2026-10-01 12:20:15
(6 hours ago)
(badbots) Bad bot user-agent [redacted] from 34.47.10.98 (CA/Canada/98.10.47.34.bc.googleusercontent ...
show more
(badbots) Bad bot user-agent [redacted] from 34.47.10.98 (CA/Canada/98.10.47.34.bc.googleusercontent.com)
show less
Hacking
๐จ๐ฆ
lakered
2026-10-01 12:00:15
(7 hours ago)
Detectors: [NGINX, SURICATA] | Reasons: Suricata: Web Server attack | Automated scan targeting an un ...
show more
Detectors: [NGINX, SURICATA] | Reasons: Suricata: Web Server attack | Automated scan targeting an unauthorized host or default server sinkhole | Evidence: Verified-Bot-JA4-Match (t13d1516h2) | TCP Fingerprint: Modern Linux (Kernel 3.x+) (Link:generic tunnel or VPN, Uptime:0m)
show less
Web App Attack
Hacking
Port Scan
Bad Web Bot
๐ฉ๐ช
bazter.pro
2026-10-01 11:55:47
(7 hours ago)
Fail2Ban: plesk-bot-aggressive - 15 failures
Port Scan
Bad Web Bot
Web App Attack
๐ฉ๐ช
netclix.gr
2026-10-01 11:53:54
(7 hours ago)
(bot_kill_mega) Aggressive Bot Blocked: Baiduspider 34.47.10.98 (CA/Canada/98.10.47.34.bc.googleuser ...
show more
(bot_kill_mega) Aggressive Bot Blocked: Baiduspider 34.47.10.98 (CA/Canada/98.10.47.34.bc.googleusercontent.com): 1 in the last 4600 secs; Ports: *; Direction: inout; Trigger: LF_CUSTOMTRIGGER; Logs: 34.47.10.98 - - [01/Oct/2026:14:53:37 +0300] "GET /r6ugtpr0f5omrtlbop4j HTTP/2.0" 404 532 "-" "Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)" "-"'/error_docs/404.html' '' '/opt/psa/admin/htdocs'
show less
Port Scan
๐ซ๐ท
COMAITE
2026-10-01 11:46:05
(7 hours ago)
Common web attack from 34.47.10.98.
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-10-01 11:23:40
(7 hours ago)
(mod_security) mod_security (id:210492) triggered by 34.47.10.98 (98.10.47.34.bc.googleusercontent.c ...
show more
(mod_security) mod_security (id:210492) triggered by 34.47.10.98 (98.10.47.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Oct 01 07:23:35.411479 2026] [security2:error] [pid 15221:tid 15221] [client 34.47.10.98:38936] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "cpanel.mariedjones.com"] [uri "/public../.env"] [unique_id "ar5Ct6IZ78U7gvUgpPiOGQAAABw"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-10-01 10:49:09
(8 hours ago)
34.47.10.98 - - [01/Oct/2026:18:49:09 +0800] "GET /config/env/aws_credentials.env HTTP/1.1" 404 196 ...
show more
34.47.10.98 - - [01/Oct/2026:18:49:09 +0800] "GET /config/env/aws_credentials.env HTTP/1.1" 404 196 "-" "Mozilla/5.0 (compatible; Bravebot/1.0; +https://brave.com/search/)"
...
show less
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-10-01 10:26:33
(8 hours ago)
(mod_security) mod_security (id:210492) triggered by 34.47.10.98 (98.10.47.34.bc.googleusercontent.c ...
show more
(mod_security) mod_security (id:210492) triggered by 34.47.10.98 (98.10.47.34.bc.googleusercontent.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Oct 01 06:26:26.747354 2026] [security2:error] [pid 24683:tid 24701] [client 34.47.10.98:51936] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "/.env" at REQUEST_URI. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/02_Global_Generic.conf"] [line "117"] [id "210492"] [rev "3"] [severity "CRITICAL"] [tag "CWAF"] [tag "Generic"] [hostname "marinkovich.name"] [uri "/uploads../.env"] [unique_id "ar41Usg5uDY4jLFg0APHUgAAAA8"]
show less
Brute-Force
Bad Web Bot
Web App Attack