๐บ๐ธ
TPI-Abuse
2026-07-24 09:12:13
(14 hours ago)
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.ne ...
show more
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Fri Jul 24 05:12:07.242647 2026] [security2:error] [pid 3519:tid 3519] [client 85.5.71.68:51568] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||pa-ksa.com|F|2"] [data ".dll"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "pa-ksa.com"] [uri "/docs/Efcvybzthjp.dll"] [unique_id "amMsZ-ZD623sJmPd9FMpHAAAAAA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-06-24 22:01:34
(1 month ago)
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.ne ...
show more
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Jun 24 18:01:29.025526 2026] [security2:error] [pid 27203:tid 27203] [client 85.5.71.68:33986] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||pa-ksa.com|F|2"] [data ".dat"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "pa-ksa.com"] [uri "/docs/Zfjryxj.dat"] [unique_id "ajxTueumtJdCw6kxJ_Dg1AAAADM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-05-28 18:16:46
(1 month ago)
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.ne ...
show more
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu May 28 14:16:38.543456 2026] [security2:error] [pid 29911:tid 29911] [client 85.5.71.68:60124] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||pa-ksa.com|F|2"] [data ".dat"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "pa-ksa.com"] [uri "/docs/Zfjryxj.dat"] [unique_id "ahiGhhYJBmzTV8hvD68kCQAAAAM"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-04-28 18:01:55
(2 months ago)
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.ne ...
show more
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Apr 28 14:01:51.948272 2026] [security2:error] [pid 12635:tid 12635] [client 85.5.71.68:50312] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||pa-ksa.com|F|2"] [data ".dat"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "pa-ksa.com"] [uri "/docs/Jzcfm.dat"] [unique_id "afD2DyRONF5XEtRa1UkupAAAACE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-03-31 07:46:52
(3 months ago)
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.ne ...
show more
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Mar 31 03:46:44.691248 2026] [security2:error] [pid 32003:tid 32003] [client 85.5.71.68:54970] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||pa-ksa.com|F|2"] [data ".dat"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "pa-ksa.com"] [uri "/docs/Vovaf.dat"] [unique_id "act75HygNR2pzBsaINPrOwAAABo"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-03-15 07:56:45
(4 months ago)
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.ne ...
show more
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Sun Mar 15 03:56:39.350137 2026] [security2:error] [pid 25850:tid 25850] [client 85.5.71.68:53406] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||pa-ksa.com|F|2"] [data ".dll"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "pa-ksa.com"] [uri "/docs/Dxmnp.dll"] [unique_id "abZmN8iEFHw8UOHmR7jeGAAAABA"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2026-02-04 15:11:57
(5 months ago)
wordpress-trap
Web App Attack
๐บ๐ธ
TPI-Abuse
2026-01-29 10:27:04
(5 months ago)
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.ne ...
show more
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Thu Jan 29 05:26:58.474462 2026] [security2:error] [pid 20064:tid 20064] [client 85.5.71.68:34232] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||pa-ksa.com|F|2"] [data ".dat"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "pa-ksa.com"] [uri "/docs/Umjkhvfhv.dat"] [unique_id "aXs18rf9viXzTAc_-DQ_MQAAAAE"]
show less
Brute-Force
Bad Web Bot
Web App Attack
๐จ๐ณ
ThreatBook.io
2026-01-28 22:21:01
(5 months ago)
ThreatBook Intelligence: Zombie,Dynamic IP more details on https://threatbook.io/ip/85.5.71.68
SSH
๐ซ๐ท
security.rdmc.fr
2026-01-28 12:15:38
(5 months ago)
Port Scan Attack proto:TCP src:48785 dst:23
Port Scan
Anonymous
2026-01-05 19:38:53
(6 months ago)
wordpress-trap
Web App Attack
๐จ๐ณ
ThreatBook.io
2025-12-27 22:12:48
(6 months ago)
ThreatBook Intelligence: Zombie,Dynamic IP more details on https://threatbook.io/ip/85.5.71.68
2025- ...
show more
ThreatBook Intelligence: Zombie,Dynamic IP more details on https://threatbook.io/ip/85.5.71.68
2025-12-27 11:05:45 /02.08.2022.exe
show less
Web App Attack
๐จ๐ณ
ThreatBook.io
2025-12-23 22:15:00
(7 months ago)
ThreatBook Intelligence: Zombie,Dynamic IP more details on https://threatbook.io/ip/85.5.71.68
2025- ...
show more
ThreatBook Intelligence: Zombie,Dynamic IP more details on https://threatbook.io/ip/85.5.71.68
2025-12-23 18:27:16 /02.08.2022.exe
show less
Web App Attack
๐บ๐ธ
TPI-Abuse
2025-12-22 19:49:16
(7 months ago)
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.ne ...
show more
(mod_security) mod_security (id:210730) triggered by 85.5.71.68 (68.71.5.85.dynamic.cust.swisscom.net): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Mon Dec 22 14:49:11.029073 2025] [security2:error] [pid 26993:tid 26993] [client 85.5.71.68:36492] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||pa-ksa.com|F|2"] [data ".dll"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "pa-ksa.com"] [uri "/docs/Efcvybzthjp.dll"] [unique_id "aUmgt0gqlCqtFb8WBeeJWAAAAAk"]
show less
Brute-Force
Bad Web Bot
Web App Attack
Anonymous
2025-10-18 20:13:30
(9 months ago)
wordpress-trap
Web App Attack