๐จ๐ฆ
Anytech
2026-08-27 21:12:11
(3 days ago)
Blocked by Conn-Monitor: http-bad-user-agent
Web App Attack
Bad Web Bot
๐น๐ผ
kk_it_man
2025-06-10 19:13:05
(1 year ago)
ET SCAN Bing Webcrawler User-Agent (BingBot)
Port Scan
๐ฎ๐ฉ
hermawan
2025-05-31 22:44:37
(1 year ago)
[Sun Jun 01 05:44:36.571981 2025] [security2:error] [pid 255731:tid 139726575105728] [client 40.77.1 ...
show more
[Sun Jun 01 05:44:36.571981 2025] [security2:error] [pid 255731:tid 139726575105728] [client 40.77.188.24:37762] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.14.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "206"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/OneSignalSDKWorker.js"] [unique_id "aDuGVJPgY5SFSAsXDcsk_gABhgA"], referer https://staklim-jatim.bmkg.go.id/index.php/profil/meteorologi/list-all-categories/4282-klimatologi/prakiraan-klimatologi/prakiraan-dasarian/prakiraan-curah-hujan-dasarian/prakiraan-probabilistik-curah-hujan-dasarian/prakiraan-pr
...
show less
Hacking
Web App Attack
๐ฎ๐ฉ
hermawan
2025-05-31 02:41:00
(1 year ago)
[Sat May 31 09:41:00.024533 2025] [security2:error] [pid 1060497:tid 139909946926784] [client 40.77. ...
show more
[Sat May 31 09:41:00.024533 2025] [security2:error] [pid 1060497:tid 139909946926784] [client 40.77.188.24:1154] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.14.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "206"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-malang.info"] [uri "/OneSignalSDKWorker.js"] [unique_id "aDpsPCiQMX76Xgr2Gpo2LQAAgAA"], referer https://staklim-malang.info/index.php/informasi-iklim/artikel?start=10 [staklim-malang.info] [staklim-malang.info] top=[1060498] [NQMDdn2c238] [aDpsPCiQMX76Xgr2Gpo2LQAAgAA] keep_alive=[1] [2025-05-31 09:41:00.024540] [R:aDpsPCiQMX76X
...
show less
Hacking
Web App Attack
๐จ๐ณ
ThreatBook.io
2025-05-29 22:50:57
(1 year ago)
ThreatBook Intelligence: Search Engine Crawler,Whitelist more details on https://threatbook.io/ip/40 ...
show more
ThreatBook Intelligence: Search Engine Crawler,Whitelist more details on https://threatbook.io/ip/40.77.188.24
2025-05-29 22:56:08 /js/messages.php?lang=zh_CN&db=&token=0900719cf14fbbcc2c84071211fcae01&v=4.6.6
2025-05-29 23:03:29 /static/layer.js
show less
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-11-09 09:18:40
(1 year ago)
(mod_security) mod_security (id:210730) triggered by 40.77.188.24 (msnbot-40-77-188-24.search.msn.co ...
show more
(mod_security) mod_security (id:210730) triggered by 40.77.188.24 (msnbot-40-77-188-24.search.msn.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sat Nov 09 04:18:33.480148 2024] [security2:error] [pid 24441:tid 24441] [client 40.77.188.24:1921] [client 40.77.188.24] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||civilwarzone.com|F|2"] [data ".dll"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "civilwarzone.com"] [uri "/~site/Scripts_ExternalRedirect/ExternalRedirect.dll"] [unique_id "Zy8o6fzdKXo4YwDGhlfwngAAAA0"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-05-24 20:02:51
(2 years ago)
(mod_security) mod_security (id:243420) triggered by 40.77.188.24 (msnbot-40-77-188-24.search.msn.co ...
show more
(mod_security) mod_security (id:243420) triggered by 40.77.188.24 (msnbot-40-77-188-24.search.msn.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri May 24 16:02:46.752263 2024] [security2:error] [pid 3263219:tid 47724299405056] [client 40.77.188.24:1984] [client 40.77.188.24] ModSecurity: Access denied with code 403 (phase 3). Match of "validateByteRange 0-31" against "REQUEST_HEADERS:Accept-Encoding" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "6640"] [id "243420"] [rev "4"] [msg "COMODO WAF: Information disclosure vulnerability in Eclipse Jetty before 9.2.9.v20150224 (CVE-2015-2080)||whatismetamodern.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "whatismetamodern.com"] [uri "/wp-admin/admin-ajax.php"] [unique_id "ZlDyY0P2QVRviOvaq4xNDgAAAAI"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-05-08 09:38:31
(2 years ago)
(mod_security) mod_security (id:243420) triggered by 40.77.188.24 (msnbot-40-77-188-24.search.msn.co ...
show more
(mod_security) mod_security (id:243420) triggered by 40.77.188.24 (msnbot-40-77-188-24.search.msn.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed May 08 05:38:25.660608 2024] [security2:error] [pid 11772] [client 40.77.188.24:1984] [client 40.77.188.24] ModSecurity: Access denied with code 403 (phase 3). Match of "validateByteRange 0-31" against "REQUEST_HEADERS:Accept-Encoding" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "6640"] [id "243420"] [rev "4"] [msg "COMODO WAF: Information disclosure vulnerability in Eclipse Jetty before 9.2.9.v20150224 (CVE-2015-2080)||anegadabeachclub.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "anegadabeachclub.com"] [uri "/wp-admin/admin-ajax.php"] [unique_id "ZjtID1a2ZaXFBVIppfMSrgAAAAE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2024-04-12 09:52:26
(2 years ago)
Ports: 80,443; Direction: 0; Trigger: LF_CUSTOMTRIGGER
Brute-Force
SSH
๐ฎ๐ฉ
hermawan
2024-03-29 10:24:07
(2 years ago)
[Fri Mar 29 17:24:02.369458 2024] [security2:error] [pid 596243:tid 130535212975680] [client 40.77.1 ...
show more
[Fri Mar 29 17:24:02.369458 2024] [security2:error] [pid 596243:tid 130535212975680] [client 40.77.188.24:1216] [client 40.77.188.24] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.0.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "36"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/OneSignalSDKWorker.js"] [unique_id "ZgaWwvEHInNlwzGccr9Q4gAAGAY"], referer https://staklim-jatim.bmkg.go.id/index.php/prakiraan-bulanan/244-prakiraan-curah-hujan-bulanan/prakiraan-curah-hujan-bulanan-di-propinsi-jawa-timur/prakiraan-curah-hujan-bulanan-di-propinsi-jawa-timur-tahun-20
...
show less
Hacking
Web App Attack
๐บ๐ธ
TPI-Abuse
2024-03-21 18:04:43
(2 years ago)
(mod_security) mod_security (id:243420) triggered by 40.77.188.24 (msnbot-40-77-188-24.search.msn.co ...
show more
(mod_security) mod_security (id:243420) triggered by 40.77.188.24 (msnbot-40-77-188-24.search.msn.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Mar 21 14:04:38.120925 2024] [security2:error] [pid 27448] [client 40.77.188.24:1344] [client 40.77.188.24] ModSecurity: Access denied with code 403 (phase 3). Match of "validateByteRange 0-31" against "REQUEST_HEADERS:Accept-Encoding" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/30_Apps_OtherApps.conf"] [line "6640"] [id "243420"] [rev "4"] [msg "COMODO WAF: Information disclosure vulnerability in Eclipse Jetty before 9.2.9.v20150224 (CVE-2015-2080)||www.thingstodonude.com|F|2"] [severity "CRITICAL"] [tag "CWAF"] [tag "OtherApps"] [hostname "www.thingstodonude.com"] [uri "/wp-admin/admin-ajax.php"] [unique_id "Zfx2tA3_UTvJhlwJWpmfKgAAAAQ"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฎ๐ฉ
hermawan
2024-03-19 13:51:42
(2 years ago)
[Tue Mar 19 20:51:40.972768 2024] [security2:error] [pid 60765:tid 140071896352320] [client 40.77.18 ...
show more
[Tue Mar 19 20:51:40.972768 2024] [security2:error] [pid 60765:tid 140071896352320] [client 40.77.188.24:1024] [client 40.77.188.24] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.0.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "36"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/OneSignalSDKWorker.js"] [unique_id "ZfmYbGXhTrHF8pGHztfPugABRyA"], referer https://staklim-jatim.bmkg.go.id/index.php/profil/meteorologi/list-of-all-tags/prakiraan-sifat-hujan-bulanan-di-propinsi-jawa-timur-tahun-2016 [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[60798] [
...
show less
Hacking
Web App Attack
Anonymous
2024-03-13 05:27:26
(2 years ago)
Ports: 80,443; Direction: 0; Trigger: LF_CUSTOMTRIGGER
Brute-Force
SSH
๐น๐ผ
kk_it_man
2023-11-10 05:33:05
(2 years ago)
ET SCAN Bing Webcrawler User-Agent (BingBot)
Port Scan
Anonymous
2023-08-26 22:50:17
(3 years ago)
Web Spam
Email Spam
Blog Spam
Bad Web Bot
Web App Attack