๐จ๐ฆ
Anytech
2026-08-28 06:14:08
(22 hours ago)
Blocked by Conn-Monitor: http-bad-user-agent
Web App Attack
Bad Web Bot
๐ฎ๐ฉ
hermawan
2025-07-07 15:17:22
(1 year ago)
[Mon Jul 07 22:15:58.409356 2025] [security2:error] [pid 1607091:tid 139774805046976] [client 40.77. ...
show more
[Mon Jul 07 22:15:58.409356 2025] [security2:error] [pid 1607091:tid 139774805046976] [client 40.77.189.39:3136] ModSecurity: Access denied with code 403 (phase 1). Match of "pm googlebot " against "REQUEST_HEADERS:From" required. [file "/etc/modsecurity/coreruleset-4.15.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "97"] [id "448105"] [msg "BAD REQUEST Header From "] [data "Matched Data: found within REQUEST_HEADERS:From: bingbot(at)microsoft.com request_line = GET /timeout-worker-v3.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-malang.info"] [uri "/timeout-worker-v3.js"] [unique_id "aGvkrtyi8H1_kWaXTo7JzAABEQM"] [staklim-malang.info] [staklim-malang.info] top=[1607095] [I04fUhh+9To] [aGvkrtyi8H1_kWaXTo7JzAABEQM] keep_alive=[1] [2025-07-07 22:15:58.409363] [R:aGvkrtyi8H1_kWaXTo7JzAABEQM] UA:'Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm) Chrome/100.0.4896.127 Safari/537.36' Host:'staklim-malang.info' ACCEPT
...
show less
Hacking
Web App Attack
๐ฎ๐ฉ
hermawan
2025-06-06 16:53:40
(1 year ago)
[Fri Jun 06 23:53:10.502923 2025] [security2:error] [pid 273378:tid 140271669995200] [client 40.77.1 ...
show more
[Fri Jun 06 23:53:10.502923 2025] [security2:error] [pid 273378:tid 140271669995200] [client 40.77.189.39:1025] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.14.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "206"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/OneSignalSDKWorker.js"] [unique_id "aEMc9g3tNyD8qn5mNQo3pAAASQE"], referer https://staklim-jatim.bmkg.go.id/index.php/profil/meteorologi/list-of-all-tags/analisis-bulanan-distribusi-curah-hujan-di-provinsi-jawa-timur-tahun-2024 [staklim-jatim.bmkg.go.id] [staklim-jatim.bmkg.go.id] top=[273380] [FwasELJh
...
show less
Hacking
Web App Attack
๐น๐ผ
kk_it_man
2025-06-05 15:53:05
(1 year ago)
ET SCAN Bing Webcrawler User-Agent (BingBot)
Port Scan
๐น๐ผ
kk_it_man
2025-05-19 21:33:05
(1 year ago)
ET SCAN Bing Webcrawler User-Agent (BingBot)
Port Scan
๐ฎ๐ฉ
hermawan
2025-05-18 13:01:06
(1 year ago)
[Sun May 18 20:00:35.380130 2025] [security2:error] [pid 270652:tid 139795380508352] [client 40.77.1 ...
show more
[Sun May 18 20:00:35.380130 2025] [security2:error] [pid 270652:tid 139795380508352] [client 40.77.189.39:1667] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.14.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "206"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/OneSignalSDKWorker.js"] [unique_id "aCnZ83ZChKEqebQbqQIA7gAAQww"], referer https://staklim-jatim.bmkg.go.id/index.php/profil/meteorologi/list-all-categories/551-klimatologi/prakiraan-klimatologi/peringatan-dini/555560385-peringatan-dini-kekeringan-meteorologis-rilis-dasarian-ii-september-2023-di-provins
...
show less
Hacking
Web App Attack
๐ฎ๐ฉ
hermawan
2025-05-07 19:43:43
(1 year ago)
[Thu May 08 02:43:22.962126 2025] [security2:error] [pid 130017:tid 140018123224768] [client 40.77.1 ...
show more
[Thu May 08 02:43:22.962126 2025] [security2:error] [pid 130017:tid 140018123224768] [client 40.77.189.39:1282] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.14.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "206"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-malang.info"] [uri "/OneSignalSDKWorker.js"] [unique_id "aBu32t5amD0UwFBDxdXfIwAABwo"], referer https://staklim-malang.info/index.php/profil/meteorologi/list-all-categories [staklim-malang.info] [staklim-malang.info] top=[130028] [wOgk8oi+iiU] [aBu32t5amD0UwFBDxdXfIwAABwo] keep_alive=[1] [2025-05-08 02:43:22.962129] [R:aBu32t5am
...
show less
Hacking
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-04-16 08:45:23
(1 year ago)
(mod_security) mod_security (id:210730) triggered by 40.77.189.39 (msnbot-40-77-189-39.search.msn.co ...
show more
(mod_security) mod_security (id:210730) triggered by 40.77.189.39 (msnbot-40-77-189-39.search.msn.com): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Apr 16 04:45:18.699416 2025] [security2:error] [pid 13919:tid 13919] [client 40.77.189.39:1091] [client 40.77.189.39] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||civilwarzone.com|F|2"] [data ".dll"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "civilwarzone.com"] [uri "/~site/Scripts_ExternalRedirect/ExternalRedirect.dll"] [unique_id "Z_9uHjfESRzYyGwfiS0-bgAAAAY"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐ฎ๐ฉ
hermawan
2025-04-15 19:05:10
(1 year ago)
[Wed Apr 16 02:04:39.392100 2025] [security2:error] [pid 713468:tid 140437583513280] [client 40.77.1 ...
show more
[Wed Apr 16 02:04:39.392100 2025] [security2:error] [pid 713468:tid 140437583513280] [client 40.77.189.39:2177] ModSecurity: Access denied with code 403 (phase 1). Matched phrase "Head" at REQUEST_HEADERS:User-Agent. [file "/etc/modsecurity/coreruleset-4.10.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "204"] [id "440000"] [msg "BAD BOT - Detected and Blocked"] [data "Matched Data: Head found within REQUEST_HEADERS:User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/87.0.4280.141 Safari/537.36 Edg/87.0.664.75 request_line = GET /OneSignalSDKWorker.js HTTP/2.0"] [severity "NOTICE"] [hostname "staklim-jatim.bmkg.go.id"] [uri "/OneSignalSDKWorker.js"] [unique_id "Z_6tx4h_-P0oadGy6lnvOQAAWAY"], referer https://staklim-jatim.bmkg.go.id/index.php/profil/meteorologi/list-all-categories/4216-klimatologi/analisis-klimatologi/monitoring-dan-prakiraan-curah-hujan-dasarian-di-provinsi-jawa-timur/monitoring-dan-prakiraan-curah-hujan-das
...
show less
Hacking
Web App Attack
๐ฎ๐ฉ
hermawan
2025-04-12 10:04:12
(1 year ago)
[Sat Apr 12 17:01:10.313979 2025] [security2:error] [pid 90525:tid 139839889204928] [client 40.77.18 ...
show more
[Sat Apr 12 17:01:10.313979 2025] [security2:error] [pid 90525:tid 139839889204928] [client 40.77.189.39:2114] ModSecurity: Access denied with code 403 (phase 2). Found 2 byte(s) in REQUEST_URI outside range: 32-36,38-126. [file "/etc/modsecurity/coreruleset-4.10.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "2638"] [id "920272"] [msg "Invalid character in request (outside of printable chars below ascii 127)"] [data " Matched Data ARGS charset: - Matched Data TX.1: found within Content-Type multipart form Matched Data: application/x-www-form-urlencoded found within REQUEST_URI: /matomo.php?ping=1&idsite=2&rec=1&r=035783&h=3&m=1&s=6&url=https://staklim-malang.info/index.php/prakiraan-bulanan/4226-prakiraan-bulanan-tingkat-ketersediaan-air-bagi-tanaman/prakiraan-bulanan-tingkat-ketersediaan-air-bagi-tanaman-di-provinsi-jawa-timur/prakiraan-bulanan-tingkat-ketersediaan-air-bagi-tanaman-di-provinsi-jawa-timur-tahun-202..."] [severity "CRITICAL"] [ver "OWASP_CRS/4.10.0"] [tag "app
...
show less
Hacking
Web App Attack
๐ฎ๐ฉ
hermawan
2025-04-11 17:25:24
(1 year ago)
[Sat Apr 12 00:24:39.378081 2025] [security2:error] [pid 218291:tid 140019696084672] [client 40.77.1 ...
show more
[Sat Apr 12 00:24:39.378081 2025] [security2:error] [pid 218291:tid 140019696084672] [client 40.77.189.39:1091] ModSecurity: Access denied with code 403 (phase 2). Found 2 byte(s) in REQUEST_URI outside range: 32-36,38-126. [file "/etc/modsecurity/coreruleset-4.10.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "2638"] [id "920272"] [msg "Invalid character in request (outside of printable chars below ascii 127)"] [data " Matched Data ARGS charset: - Matched Data TX.1: found within Content-Type multipart form Matched Data: application/x-www-form-urlencoded found within REQUEST_URI: /matomo.php?ping=1&idsite=2&rec=1&r=315993&h=10&m=24&s=33&url=https://staklim-malang.info/&_id=4f248f12af5f7bf2&_idn=0&send_image=0&_refts=0&dimension2=&dimension3=&dimension7=&dimension13=&dimension14=&dimension15=&dimension16=&dimension17=&dimension18=0&dimension19=10&dimension20=0&dimension21=NaN&dimension27=100%&dimension28=NaN&dimension..."] [severity "CRITICAL"] [ver "OWASP_CRS/4.10.0"] [tag "ap
...
show less
Hacking
Web App Attack
๐น๐ผ
kk_it_man
2025-04-11 09:33:05
(1 year ago)
ET SCAN Bing Webcrawler User-Agent (BingBot)
Port Scan
๐จ๐ณ
ThreatBook.io
2025-04-11 00:55:30
(1 year ago)
ThreatBook Intelligence: Search Engine Crawler,Whitelist more details on https://threatbook.io/ip/40 ...
show more
ThreatBook Intelligence: Search Engine Crawler,Whitelist more details on https://threatbook.io/ip/40.77.189.39
2025-04-10 08:53:48 /i18n/ja_JP/network.txt
2025-04-10 08:53:45 /i18n/zh_CN/event.txt
2025-04-10 08:53:43 /i18n/fr_FR/task.txt
2025-04-10 08:53:40 /bower_components/vui-bootstrap/css/images/kendoui_v%3D1.1.woff
show less
Web App Attack
๐ฎ๐ฉ
hermawan
2025-04-07 15:00:40
(1 year ago)
[Mon Apr 07 21:59:06.133532 2025] [security2:error] [pid 192429:tid 140415426574016] [client 40.77.1 ...
show more
[Mon Apr 07 21:59:06.133532 2025] [security2:error] [pid 192429:tid 140415426574016] [client 40.77.189.39:2116] ModSecurity: Access denied with code 403 (phase 2). Found 2 byte(s) in REQUEST_URI outside range: 32-36,38-126. [file "/etc/modsecurity/coreruleset-4.10.0/rules/REQUEST-920-PROTOCOL-ENFORCEMENT.conf"] [line "2638"] [id "920272"] [msg "Invalid character in request (outside of printable chars below ascii 127)"] [data " Matched Data ARGS charset: - Matched Data TX.1: found within Content-Type multipart form Matched Data: application/x-www-form-urlencoded found within REQUEST_URI: /matomo.php?ping=1&idsite=2&rec=1&r=916267&h=7&m=58&s=25&url=https://staklim-malang.info/index.php/profil/profil-pegawai&_id=6879c9eee2d7a4e5&_idn=0&send_image=0&_refts=0&dimension2=&dimension3=&dimension6=8&dimension7=&dimension10=1&dimension13=&dimension14=&dimension15=&dimension16=&dimension17=&dimension18=0&dimension19=10&dimension20=0&d..."] [severity "CRITICAL"] [ver "OWASP_CRS/4.10.0"] [tag "ap
...
show less
Hacking
Web App Attack
๐น๐ผ
kk_it_man
2025-03-15 05:03:05
(1 year ago)
ET SCAN Bing Webcrawler User-Agent (BingBot)
Port Scan