๐ฉ๐ช
klaus_ph
2026-10-06 06:37:27
(1 day ago)
2026-10-01 13:33:29,964 fail2ban.actions [1316762]: NOTICE [ipblocklist] Ban 82.211.145.84
. ...
show more
2026-10-01 13:33:29,964 fail2ban.actions [1316762]: NOTICE [ipblocklist] Ban 82.211.145.84
...
show less
Bad Web Bot
๐บ๐ธ
antlac1
2026-10-04 19:59:41
(3 days ago)
crowdsecurity/http-probing
Brute-Force
Web App Attack
๐ฉ๐ช
FeG Deutschland
2026-10-04 19:35:32
(3 days ago)
Looking for CMS/PHP/SQL vulnerablilities/excessive crawling - 124
Exploited Host
Web App Attack
๐บ๐ธ
Starburst SysOp Team
2026-10-04 13:31:02
(3 days ago)
URL file extension is restricted by policy. String match within ".ani/ .asa/ .asax/ .ascx/ .back/ .b ...
show more
URL file extension is restricted by policy. String match within ".ani/ .asa/ .asax/ .ascx/ .back/ .backup/ .bak/ .bck/ .bk/ .bkp/ .bat/ .cdx/ .cer/ .cfg/ .cmd/ .cnf/ .com/ .compositefont/ .config/ .conf/ .copy/ .crt/ .cs/ .csproj/ .csr/ .dat/ .db/ .dbf/ .dist/ .dll/ .dos/ .dpkg-dist/ .drv/ .gadget/ .hta/ .htr/ .htw/ .ida/ .idc/ .idq/ .inc/ .inf/ .ini/ .jks/ .jse/ .key/ .licx/ .lnk/ .log/ .mdb/ .msc/ .ocx/ .old/ .pass/ .pdb/ .pfx/ .pif/ .pem/ .pol/ .prf/ .printer/ .pwd/ .rdb/ .rdp/ .reg/ .resources/ .resx/ .sav/ .save/ .scr/ .sct/ .sh/ .shs/ .sql/ .sqlite/ .sqlite3/ .swap/ .swo/ .swp/ .sys/ .temp/ .tfstate/ .tlb/ .tmp/ .vb/ .vbe/ .vbs/ .vbproj/ .vsdisco/ .vxd/ .webinfo/ .ws/ .wsc/ .wsf/ .wsh/ .xsd/ .xsx/" at TX:extension. (920440-mnz6-1)
show less
Hacking
๐ฉ๐ช
DocNetzwerk
2026-10-04 12:09:42
(3 days ago)
(mod_security) mod_security triggered on hostname [redacted] 82.211.145.84 (GE/Georgia/-)
SQL Injection
Anonymous
2026-10-04 11:12:37
(3 days ago)
(mod_security) mod_security triggered on hostname [redacted])
SQL Injection
๐ฉ๐ช
snhosting
2026-10-04 10:57:49
(3 days ago)
82.211.145.84 - - [04/Oct/2026:12:57:39 +0200] "GET /api/.env HTTP/1.1" 200 1618 "-" "Mozilla/5.0 (W ...
show more
82.211.145.84 - - [04/Oct/2026:12:57:39 +0200] "GET /api/.env HTTP/1.1" 200 1618 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
82.211.145.84 - - [04/Oct/2026:12:57:39 +0200] "GET /public/.env HTTP/1.1" 200 1618 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:121.0) Gecko/20100101 Firefox/121.0"
82.211.145.84 - - [04/Oct/2026:12:57:39 +0200] "GET /.env.backup HTTP/1.1" 200 1618 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
82.211.145.84 - - [04/Oct/2026:12:57:39 +0200] "GET /.env.local HTTP/1.1" 200 1618 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:121.0) Gecko/20100101 Firefox/121.0"
82.211.145.84 - - [04/Oct/2026:12:57:39 +0200] "GET /.env.staging HTTP/1.1" 200 1618 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
...
show less
DNS Compromise
DNS Poisoning
Phishing
Email Spam
Brute-Force
Web App Attack
SSH
๐ช๐ธ
librebit
2026-10-04 10:22:06
(3 days ago)
Brute force
Brute-Force
๐ต๐ฑ
gandaflux
2026-10-04 10:04:49
(3 days ago)
82.211.145.84 [redacted-domain] - [04/Oct/2026:12:04:45 +0200] "GET /.env.production HTTP/1.1" 403 1 ...
show more
82.211.145.84 [redacted-domain] - [04/Oct/2026:12:04:45 +0200] "GET /.env.production HTTP/1.1" 403 158 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
82.211.145.84 [redacted-domain] - [04/Oct/2026:12:04:45 +0200] "GET /.env.staging HTTP/1.1" 403 158 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:121.0) Gecko/20100101 Firefox/121.0"
82.211.145.84 [redacted-domain] - [04/Oct/2026:12:04:45 +0200] "GET /.env.prod HTTP/1.1" 403 158 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/118.0.0.0 Safari/537.36"
show less
Web App Attack
๐ฉ๐ช
BlueWire Hosting
2026-10-04 09:29:51
(3 days ago)
High-confidence malicious configuration/VCS probe
Web App Attack
๐ฉ๐ช
itsolon
2026-10-04 09:28:53
(3 days ago)
[04/Oct/2026:11:28:53 +0200] 179110613374.749472 82.211.145.84 0 217.154.7.177 443
[04/Oct/2026:11:2 ...
show more
[04/Oct/2026:11:28:53 +0200] 179110613374.749472 82.211.145.84 0 217.154.7.177 443
[04/Oct/2026:11:28:53 +0200] 179110613319.672416 82.211.145.84 0 217.154.7.177 443
[04/Oct/2026:11:28:53 +0200] 17911061330.158887 82.211.145.84 0 217.154.7.177 443
[04/Oct/2026:11:28:53 +0200] 179110613314.671092 82.211.145.84 0 217.154.7.177 443
[04/Oct/2026:11:28:53 +0200] 179110613357.733272 82.211.145.84 0 217.154.7.177 443
...
show less
Port Scan
Hacking
Brute-Force
Web App Attack
๐ฉ๐ช
paissangroup
2026-10-04 06:19:09
(3 days ago)
Multiple WAF Violations
Web App Attack
๐ณ๐ฑ
Alt255
2026-10-04 06:16:00
(3 days ago)
[ti-27al] Web exploit scanning: 5 suspicious requests detected by fail2ban jail apache-scanner. Exam ...
show more
[ti-27al] Web exploit scanning: 5 suspicious requests detected by fail2ban jail apache-scanner. Example: 82.211.145.84 - - [04/Oct/2026:08:15:41 +0200] "GET /public/.env HTTP/1.1" 404 7701 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
82.211.145.84 - - [04/Oct/2026:08:15:41 +0200] "GET /.env.bak HTTP/1.1" 404 7701 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:121.0) Gecko/20100101 Firefox/121.0"
82.211.145.84 - - [04/Oct/2026:08:15:41 +0200] "GET /.env.production HTTP/1.1" 404 7701 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36"
82.211.145.84 - - [04/Oct/2026:08:15:41 +0200] "GET /.env.prod HTTP/1.1" 404 7701 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x6
...
show less
Bad Web Bot
Web App Attack
๐ณ๐ฑ
SchorelWeb
2026-10-04 05:55:31
(3 days ago)
Cluster member (Omitted) (FR/France/-) said, TEMPDENY 82.211.145.84, Reason:[(Suspicious404) Suspici ...
show more
Cluster member (Omitted) (FR/France/-) said, TEMPDENY 82.211.145.84, Reason:[(Suspicious404) Suspicious activity detected 82.211.145.84 (GE/Georgia/-): 10 in the last 3600 secs]
show less
Brute-Force
SSH
Anonymous
2026-10-04 03:22:03
(3 days ago)
Web App Attack
Brute-Force
Exploited Host
Web App Attack