๐บ๐ธ
TPI-Abuse
2026-10-03 10:37:32
(16 hours ago)
(mod_security) mod_security (id:210350) triggered by 38.9.221.234 (Dinamic-Somos-38-9-221-234.somosi ...
show more
(mod_security) mod_security (id:210350) triggered by 38.9.221.234 (Dinamic-Somos-38-9-221-234.somosinternet.co): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Oct 03 06:37:25.275031 2026] [security2:error] [pid 20398:tid 20398] [client 38.9.221.234:21937] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||armrms.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "armrms.com"] [uri "/"] [unique_id "asDa5d7JyGjkt-IWOo2HmQAAAAE"], referer: https://sitebacklinkgenerator.site/dir/seo-optimized-backlinks-12840
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฎ๐ฉ
hermawan
2026-10-02 03:19:37
(1 day ago)
[Fri Oct 02 10:19:36.234719 2026] [security2:error] [pid 8229:tid 140168103179968] [client 38.9.221. ...
show more
[Fri Oct 02 10:19:36.234719 2026] [security2:error] [pid 8229:tid 140168103179968] [client 38.9.221.234:0] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "www.bmkg.go.id" at REQUEST_HEADERS:referer. [file "/etc/modsecurity/coreruleset-4.29.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "602"] [id "440068"] [msg "BAD Referer"] [data "Matched Data: www.bmkg.go.id found within REQUEST_HEADERS:referer: https://www.bmkg.go.id/ request_line = GET /index.php/profil/meteorologi/geofisika/555558585-poster-antisipasi-gempa HTTP/1.1"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/index.php/profil/meteorologi/geofisika/555558585-poster-antisipasi-gempa"] [unique_id "ar8iyBrnmPudZ6NNU-ejXQAAAIQ"], referer https://www.bmkg.go.id/ [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[8288] [g8d7ABOLPos] [ar8iyBrnmPudZ6NNU-ejXQAAAIQ] keep_alive=[0] [2026-10-02 10:19:36.234727] [R:ar8iyBrnmPudZ6NNU-ejXQAAAIQ] UA:'Mozilla/5.0 (Windows NT 10.0; Win64; x6
...
show less
Email Spam
Hacking
๐บ๐ธ
TPI-Abuse
2026-09-28 19:48:15
(5 days ago)
(mod_security) mod_security (id:210350) triggered by 38.9.221.234 (Dinamic-Somos-38-9-221-234.somosi ...
show more
(mod_security) mod_security (id:210350) triggered by 38.9.221.234 (Dinamic-Somos-38-9-221-234.somosinternet.co): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Sep 28 15:48:09.112020 2026] [security2:error] [pid 12916:tid 12916] [client 38.9.221.234:51682] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||williamfitzsimmons.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "williamfitzsimmons.com"] [uri "/"] [unique_id "arrEecnXIOlz0-h0Jut0rQAAAAo"], referer: https://porquelasbarbasmolan.blogspot.com/
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-26 04:49:01
(1 week ago)
(mod_security) mod_security (id:210350) triggered by 38.9.221.234 (Dinamic-Somos-38-9-221-234.somosi ...
show more
(mod_security) mod_security (id:210350) triggered by 38.9.221.234 (Dinamic-Somos-38-9-221-234.somosinternet.co): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 26 00:48:57.391747 2026] [security2:error] [pid 1762:tid 1767] [client 38.9.221.234:49950] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||ade-summers-photography.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "ade-summers-photography.com"] [uri "/"] [unique_id "ardOuXj4YwjxVYX6R7EF3QAAAQI"], referer: https://blogcheckeronline.website/dir/backlinks-for-organic-growth-2245
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-09-20 03:03:00
(1 week ago)
(mod_security) mod_security (id:210350) triggered by 38.9.221.234 (Dinamic-Somos-38-9-221-234.somosi ...
show more
(mod_security) mod_security (id:210350) triggered by 38.9.221.234 (Dinamic-Somos-38-9-221-234.somosinternet.co): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Sep 19 23:02:57.532927 2026] [security2:error] [pid 2548:tid 2548] [client 38.9.221.234:49210] ModSecurity: Access denied with code 403 (phase 2). Pattern match "\\\\b(close|keep-alive),[\\\\t\\\\n\\\\r ]{0,1}(close|keep-alive)\\\\b" at REQUEST_HEADERS:Connection. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/12_HTTP_Protocol.conf"] [line "70"] [id "210350"] [rev "1"] [msg "COMODO WAF: Multiple/Conflicting Connection Header Data Found||undergroundh2o.com|F|4"] [data "keep-alive, close"] [severity "WARNING"] [tag "CWAF"] [tag "Protocol"] [hostname "undergroundh2o.com"] [uri "/"] [unique_id "aq9M4TyMhd01-pFImb9J0QAAAAA"], referer: https://seotoolschecker.shop/dir/contextual-link-building-221261
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
kosada.com
2026-08-28 22:51:11
(1 month ago)
Web bot: denial-of-service flood
DDoS Attack
Bad Web Bot
๐บ๐ธ
kosada.com
2026-08-18 02:26:44
(1 month ago)
Web bot: DDoS
DDoS Attack
Bad Web Bot
๐ฉ๐ช
LRob
2026-08-04 22:47:18
(1 month ago)
CrowdSec: Distributed L7 HTTP flood on WordPress 'The Events Calendar' AJAX endpoints (request_forma ...
show more
CrowdSec: Distributed L7 HTTP flood on WordPress 'The Events Calendar' AJAX endpoints (request_format~json) - DDoS | req: /calendrier-2/action~agenda/time_limit~1763247600/cat_ids~647,251,122,299,186/tag_ids~833,637/request_format~json/ | UA: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36
show less
DDoS Attack
Web App Attack
๐บ๐ธ
kosada.com
2026-07-31 06:08:30
(2 months ago)
Web bot: denial-of-service flood
DDoS Attack
Bad Web Bot
๐ซ๐ท
Tilellit.PRO
2026-07-15 09:18:11
(2 months ago)
WooCommerce YITH AJAX Filder product_cat filter flood attempt with taxonomies
DDoS Attack
Bad Web Bot
๐บ๐ธ
kosada.com
2026-07-06 15:01:38
(2 months ago)
Web bot: denial-of-service flood
DDoS Attack
Bad Web Bot
Anonymous
2025-11-20 17:07:35
(10 months ago)
scanning http requests from known botnet
Web App Attack
Anonymous
2025-11-16 01:12:02
(10 months ago)
scanning http requests from known botnet
Web App Attack