๐จ๐ฆ
Anytech
2026-08-27 21:27:52
(1 month ago)
Blocked by Conn-Monitor: http-bad-user-agent
Web App Attack
Bad Web Bot
๐น๐ผ
kk_it_man
2025-05-16 04:33:04
(1 year ago)
ET SCAN Bing Webcrawler User-Agent (BingBot)
Port Scan
๐ฎ๐ฉ
hermawan
2025-05-05 14:26:45
(1 year ago)
[Mon May 05 21:26:15.015171 2025] [security2:error] [pid 936900:tid 139975383115456] [client 40.77.1 ...
show more
[Mon May 05 21:26:15.015171 2025] [security2:error] [pid 936900:tid 139975383115456] [client 40.77.188.104:38402] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.13.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "204"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/OneSignalSDKWorker.js"] [unique_id "aBjKhz25iAyPLWQ7Ocb4pAAAyi8"], referer https://staklim-jatim.bmkg.go.id/index.php/site-map/contacts/3111-pkl-pkn-internship-magang [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[936949] [IfpOSFyf1pg] [aBjKhz25iAyPLWQ7Ocb4pAAAyi8] keep_alive=[1] [2025-05-
...
show less
Hacking
Web App Attack
๐ฎ๐ฉ
hermawan
2025-05-01 22:10:17
(1 year ago)
[Fri May 02 05:06:38.340713 2025] [security2:error] [pid 63247:tid 139771109525184] [client 40.77.18 ...
show more
[Fri May 02 05:06:38.340713 2025] [security2:error] [pid 63247:tid 139771109525184] [client 40.77.188.104:38339] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.13.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "204"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/OneSignalSDKWorker.js"] [unique_id "aBPwbmzMIhVBjED1Sy9h2AAADiI"], referer https://staklim-jatim.bmkg.go.id/index.php/layanan/jenis-dan-tarif-pnbp [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[63282] [zo9qPyKEW50] [aBPwbmzMIhVBjED1Sy9h2AAADiI] keep_alive=[1] [2025-05-02 05:06:38.340717] [R
...
show less
Hacking
Web App Attack
๐น๐ผ
kk_it_man
2025-04-14 00:03:05
(1 year ago)
ET SCAN Bing Webcrawler User-Agent (BingBot)
Port Scan
๐บ๐ธ
TPI-Abuse
2024-05-24 15:42:41
(2 years ago)
(mod_security) mod_security (id:243420) triggered by 40.77.188.104 (msnbot-40-77-188-104.search.msn. ...
show more
(mod_security) mod_security (id:243420) triggered by 40.77.188.104 (msnbot-40-77-188-104.search.msn.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri May 24 11:42:36.986691 2024] [security2:error] [pid 374] [client 40.77.188.104:38081] [client 40.77.188.104] ModSecurity: Access denied with code 403 (phase 3). Match of "validateByteRange 0-31" against "REQUEST_HEADERS:Accept-Encoding" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "6640"] [id "243420"] [rev "4"] [msg "COMODO WAF: Information disclosure vulnerability in Eclipse Jetty before 9.2.9.v20150224 (CVE-2015-2080)||www.thingstodonude.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "www.thingstodonude.com"] [uri "/wp-admin/admin-ajax.php"] [unique_id "ZlC1a6R1ptpyUrvpN6uQ7wAAAAc"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐น๐ผ
kk_it_man
2024-05-22 10:03:03
(2 years ago)
ET SCAN Bing Webcrawler User-Agent (BingBot)
Port Scan
Anonymous
2024-04-12 17:32:34
(2 years ago)
Ports: 80,443; Direction: 0; Trigger: LF_CUSTOMTRIGGER
Brute-Force
SSH
Anonymous
2024-04-11 00:13:01
(2 years ago)
Ports: 80,443; Direction: 0; Trigger: LF_CUSTOMTRIGGER
Brute-Force
SSH
๐ฎ๐ฉ
hermawan
2024-03-25 12:52:05
(2 years ago)
[Mon Mar 25 19:52:04.172767 2024] [security2:error] [pid 46375:tid 124855055812160] [client 40.77.18 ...
show more
[Mon Mar 25 19:52:04.172767 2024] [security2:error] [pid 46375:tid 124855055812160] [client 40.77.188.104:5696] [client 40.77.188.104] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.0.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "36"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/OneSignalSDKWorker.js"] [unique_id "ZgFzdNmNgSO_LqtpvsB_SwAAkT0"], referer https://staklim-jatim.bmkg.go.id/index.php/profil/meteorologi/list-of-all-tags/monitoring-dan-prakiraan-curah-hujan-dasarian-di-provinsi-jawa-timur [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[4
...
show less
Hacking
Web App Attack
๐บ๐ธ
TPI-Abuse
2023-12-16 18:47:23
(2 years ago)
(mod_security) mod_security (id:210730) triggered by 40.77.188.104 (msnbot-40-77-188-104.search.msn. ...
show more
(mod_security) mod_security (id:210730) triggered by 40.77.188.104 (msnbot-40-77-188-104.search.msn.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Dec 16 13:47:18.094106 2023] [security2:error] [pid 27495] [client 40.77.188.104:38016] [client 40.77.188.104] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||www.civilwarzone.com|F|2"] [data ".dll"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "www.civilwarzone.com"] [uri "/~site/Scripts_ExternalRedirect/ExternalRedirect.dll"] [unique_id "ZX3wtq1tFdeyw84Xgp3bjQAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
juguemosalacarioca.com
2023-11-01 22:15:41
(2 years ago)
Multiple HTTP calls attempting to GET resources using common API calls or formats on port 8080
Web App Attack
๐น๐ผ
kk_it_man
2023-10-19 10:53:05
(2 years ago)
ET SCAN Bing Webcrawler User-Agent (BingBot)
Port Scan
Anonymous
2023-09-01 22:49:04
(3 years ago)
Web Spam
Email Spam
Blog Spam
Bad Web Bot
Web App Attack
Anonymous
2023-08-19 22:53:19
(3 years ago)
Web Spam
Email Spam
Blog Spam
Bad Web Bot
Web App Attack