|
๐บ๐ธ
45.131.195.166
|
|
[ti-02ra] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpr ...
show more
[ti-02ra] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpress. Example: 45.131.195.166 - - [09/Oct/2026:14:53:33 +0200] "POST /wp-login.php HTTP/1.1" 200 8017 "https://praktijklavitelle.nl/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36"
45.131.195.166 - - [09/Oct/2026:14:53:39 +0200] "POST /wp-login.php HTTP/1.1" 200 4005 "https://praktijklavitelle.nl/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/16.6 Safari/605.1.15"
45.131.195.166 - - [09/Oct/2026:14:53:43 +0200] "POST /wp-login.php HTTP/1.1" 200 4005 "https://praktijklavitelle.nl/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.
...
show less
|
Brute-Force
Web App Attack
|
|
๐ช๐ฌ
197.199.224.52
|
|
[ti-tinov] SSH brute-force: 5 failed attempts detected by fail2ban jail <name>.
|
Brute-Force
SSH
|
|
๐บ๐ธ
34.168.178.116
|
|
[ti-07al] Mail server brute-force: 3 failed attempts detected by fail2ban jail postfix.
|
Brute-Force
|
|
๐บ๐ธ
154.206.89.53
|
|
[ti-tinov] SSH brute-force: 5 failed attempts detected by fail2ban jail <name>.
|
Brute-Force
SSH
|
|
๐บ๐ธ
34.187.182.215
|
|
[ti-05al] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpr ...
show more
[ti-05al] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpress. Example: 34.187.182.215 - - [09/Oct/2026:14:52:20 +0200] "POST //xmlrpc.php HTTP/2.0" 200 301 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
34.187.182.215 - - [09/Oct/2026:14:52:20 +0200] "POST //xmlrpc.php HTTP/2.0" 200 282 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
34.187.182.215 - - [09/Oct/2026:14:52:21 +0200] "POST //xmlrpc.php HTTP/2.0" 200 258 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"
34.187.182.215 - - [09/Oct/2026:14:52:22 +0200] "POST //xmlrpc.php HTTP/2.0" 200 282 "-" "Mozilla/5.0 (Windows NT 1
...
show less
|
Brute-Force
Web App Attack
|
|
๐ฉ๐ช
34.179.192.137
|
|
[mx01aln] Web exploit scanning: 1 suspicious requests detected by fail2ban jail apache-scanner. Exam ...
show more
[mx01aln] Web exploit scanning: 1 suspicious requests detected by fail2ban jail apache-scanner. Example: 34.179.192.137 - - [09/Oct/2026:14:52:42 +0200] "GET /api/fs/read?allowOutsideWorkspace=true&path=/app/.env HTTP/2.0" 301 560 "-" "Mozilla/5.0 (compatible; Amazonbot/0.1; +https://developer.amazon.com/support/amazonbot)"
...
show less
|
Bad Web Bot
Web App Attack
|
|
๐จ๐ญ
209.99.190.200
|
|
[ti-03ov] SSH brute-force: 5 failed attempts detected by fail2ban jail sshd.
|
Brute-Force
SSH
|
|
๐ฉ๐ช
103.244.227.65
|
|
[ti-11al] Excessive 404 errors (web scanning): 25 suspicious requests detected by fail2ban jail apac ...
show more
[ti-11al] Excessive 404 errors (web scanning): 25 suspicious requests detected by fail2ban jail apache-404. Example: 103.244.227.65 - - [09/Oct/2026:14:51:17 +0200] "GET /readme.html HTTP/1.1" 404 41471 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
103.244.227.65 - - [09/Oct/2026:14:51:26 +0200] "GET /wp-content/themes/hello-theme-child-master/page-templates/ HTTP/1.1" 404 41471 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
103.244.227.65 - - [09/Oct/2026:14:51:27 +0200] "GET /wp-content/themes/hello-elementor/page-templates/ HTTP/1.1" 404 41471 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36"
103.244.227.65 - - [09/Oct/2026:14:
...
show less
|
Bad Web Bot
Web App Attack
|
|
๐ต๐ฑ
45.138.12.15
|
|
[ftpbd] Web exploit scanning: 1 suspicious requests detected by fail2ban jail <name>. Example: 45.13 ...
show more
[ftpbd] Web exploit scanning: 1 suspicious requests detected by fail2ban jail <name>. Example: 45.138.12.15 - - \[09/Oct/2026:14:51:27 +0200\] "GET /.env\?v=18dcdd7e8ba25545 HTTP/1.1" 404 7184 "-" "Mozilla/5.0 \(Windows NT 6.1\; Win64\; x64\; rv:47.0\) Gecko/20100101 Firefox/47.0"
...
show less
|
Bad Web Bot
Web App Attack
|
|
๐ถ๐ฆ
37.208.144.199
|
|
[ti-22al] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpr ...
show more
[ti-22al] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpress. Example: 37.208.144.199 - - [09/Oct/2026:14:50:59 +0200] "POST /xmlrpc.php HTTP/1.1" 503 27629 "-" "Jetpack by WordPress.com"
37.208.144.199 - - [09/Oct/2026:14:51:10 +0200] "POST /xmlrpc.php HTTP/1.1" 503 26587 "-" "WordPress.com; https://wordpress.com"
37.208.144.199 - - [09/Oct/2026:14:51:21 +0200] "POST /xmlrpc.php HTTP/1.1" 503 26587 "-" "Jetpack/12.5; WordPress/6.2; http://site21403788.com"
37.208.144.199 - - [09/Oct/2026:14:51:31 +0200] "POST /xmlrpc.php HTTP/1.1" 503 26587 "-" "Jetpack by WordPress.com (Jetpack 13.0; WordPress 6.3)"
...
show less
|
Brute-Force
Web App Attack
|
|
๐ณ๐ฑ
109.160.32.133
|
|
[cb-04al] SSH brute-force: 5 failed attempts detected by fail2ban jail ssh-iptables.
|
Brute-Force
SSH
|
|
๐ญ๐ฐ
20.205.96.185
|
|
[cb-13al] Excessive 404 errors (web scanning): 25 suspicious requests detected by fail2ban jail apac ...
show more
[cb-13al] Excessive 404 errors (web scanning): 25 suspicious requests detected by fail2ban jail apache-404. Example: 20.205.96.185 - - [09/Oct/2026:14:50:09 +0200] "GET /wp-content/plugins/hellopress/wp_filemanager.php HTTP/1.1" 404 12202 "-" "-"
20.205.96.185 - - [09/Oct/2026:14:50:09 +0200] "GET /this_is_a_new_hello_world.php HTTP/1.1" 404 6858 "-" "-"
20.205.96.185 - - [09/Oct/2026:14:50:10 +0200] "GET /xc32tl6p1ockohrquxkroCfm.php HTTP/1.1" 404 6858 "-" "-"
20.205.96.185 - - [09/Oct/2026:14:50:11 +0200] "GET /wp-filemannger4h.php HTTP/1.1" 404 6858 "-" "-"
20.205.96.185 - - [09/Oct/2026:14:50:11 +0200] "GET /drttewyh.php HTTP/1.1" 404 6858 "-" "-"
20.205.96.185 - - [09/Oct/2026:14:50:12 +0200] "GET /ajiwhbfuyhawfaw.php HTTP/1.1" 404 6858 "-" "-"
20.205.96.185 - - [09/Oc
...
show less
|
Bad Web Bot
Web App Attack
|
|
๐ฉ๐ช
93.152.221.87
|
|
[ti-01ov] Web exploit scanning: 3 suspicious requests detected by fail2ban jail <name>. Example: 93. ...
show more
[ti-01ov] Web exploit scanning: 3 suspicious requests detected by fail2ban jail <name>. Example: 93.152.221.87 - - \[09/Oct/2026:14:50:30 +0200\] "GET /.env.production HTTP/1.1" 301 554 "-" "Mozilla/5.0 \(Windows NT 10.0\; Win64\; x64\) AppleWebKit/537.36"
93.152.221.87 - - \[09/Oct/2026:14:50:30 +0200\] "GET /.env HTTP/1.1" 301 532 "-" "Mozilla/5.0 \(Windows NT 10.0\; Win64\; x64\) AppleWebKit/537.36"
93.152.221.87 - - \[09/Oct/2026:14:50:30 +0200\] "GET /.env.local HTTP/1.1" 301 544 "-" "Mozilla/5.0 \(Windows NT 10.0\; Win64\; x64\) AppleWebKit/537.36"
...
show less
|
Bad Web Bot
Web App Attack
|
|
๐ฌ๐ง
194.164.21.97
|
|
[ti-02ra] SSH brute-force: 3 failed attempts detected by fail2ban jail sshd.
|
Brute-Force
SSH
|
|
๐ญ๐ฐ
94.190.229.193
|
|
[ti-hosboov] SSH brute-force: 5 failed attempts detected by fail2ban jail <name>.
|
Brute-Force
SSH
|
|
๐ฎ๐ณ
2409:40c2:3d:8409:1b3:836e:4d54:2367
|
|
[ti-22al] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpr ...
show more
[ti-22al] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpress. Example: 2409:40c2:3d:8409:1b3:836e:4d54:2367 - - [09/Oct/2026:14:49:47 +0200] "POST /xmlrpc.php HTTP/1.1" 301 6304 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7; x64) AppleWebKit/537.36 (KHTML, like Gecko) Opera/75.0.0.0 Safari/537.36"
2409:40c2:3d:8409:1b3:836e:4d54:2367 - - [09/Oct/2026:14:49:52 +0200] "POST /xmlrpc.php HTTP/1.1" 405 664 "-" "Mozilla/5.0 (Linux; Android 10; x86) AppleWebKit/537.36 (KHTML, like Gecko) Opera/76.0.0.0 Safari/537.36"
2409:40c2:3d:8409:1b3:836e:4d54:2367 - - [09/Oct/2026:14:49:57 +0200] "POST /xmlrpc.php HTTP/1.1" 301 6305 "-" "Mozilla/5.0 (Linux; Android 10; arm64) AppleWebKit/537.36 (KHTML, like Gecko) Safari/11.0.0.0 Safari/537.36"
2409:40c2:3
...
show less
|
Brute-Force
Web App Attack
|
|
๐ญ๐ฐ
118.193.39.103
|
|
[ti-24al] SSH brute-force: 5 failed attempts detected by fail2ban jail sshd.
|
Brute-Force
SSH
|
|
๐ฎ๐ฉ
36.80.102.49
|
|
[ti-12al] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail <name>. Examp ...
show more
[ti-12al] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail <name>. Example: 36.80.102.49 - - \[09/Oct/2026:14:44:48 +0200\] "POST /xmlrpc.php HTTP/1.1" 301 5962 "-" "Jetpack by WordPress.com"
36.80.102.49 - - \[09/Oct/2026:14:47:05 +0200\] "POST /xmlrpc.php HTTP/1.1" 301 5997 "-" "WordPress.com\; https://wordpress.com"
36.80.102.49 - - \[09/Oct/2026:14:47:32 +0200\] "POST /xmlrpc.php HTTP/1.1" 301 5964 "-" "Jetpack by WordPress.com"
36.80.102.49 - - \[09/Oct/2026:14:49:51 +0200\] "POST /xmlrpc.php HTTP/1.1" 301 6020 "-" "Jetpack by WordPress.com"
...
show less
|
Brute-Force
Bad Web Bot
Web App Attack
|
|
๐บ๐ธ
45.131.195.174
|
|
[ti-02ra] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpr ...
show more
[ti-02ra] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpress. Example: 45.131.195.174 - - [09/Oct/2026:14:49:10 +0200] "POST /wp-login.php HTTP/1.1" 200 8031 "https://praktijklavitelle.nl/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36"
45.131.195.174 - - [09/Oct/2026:14:49:17 +0200] "POST /wp-login.php HTTP/1.1" 200 4018 "https://praktijklavitelle.nl/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 13_6_1; rv:120.0) Gecko/20100101 Firefox/120.0"
45.131.195.174 - - [09/Oct/2026:14:49:20 +0200] "POST /wp-login.php HTTP/1.1" 200 4019 "https://praktijklavitelle.nl/wp-login.php" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36"
praktijklavi
...
show less
|
Brute-Force
Web App Attack
|
|
๐จ๐ญ
20.250.43.245
|
|
[cb-01vi] SSH brute-force: 5 failed attempts detected by fail2ban jail sshd.
|
Brute-Force
SSH
|
|
๐ฎ๐ฉ
35.219.100.157
|
|
[ti-17al] Web exploit scanning: 1 suspicious requests detected by fail2ban jail apache-scanner. Exam ...
show more
[ti-17al] Web exploit scanning: 1 suspicious requests detected by fail2ban jail apache-scanner. Example: 35.219.100.157 - - [09/Oct/2026:14:48:45 +0200] "GET /.git/config HTTP/1.1" 301 611 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/131.0.0.0 Safari/537.36"
...
show less
|
Bad Web Bot
Web App Attack
|
|
๐บ๐ธ
147.185.132.78
|
|
[ti-17al] Excessive 404 errors (web scanning): 61 suspicious requests detected by fail2ban jail apac ...
show more
[ti-17al] Excessive 404 errors (web scanning): 61 suspicious requests detected by fail2ban jail apache-404. Example: 147.185.132.78 - - [09/Oct/2026:14:48:44 +0200] "GET / HTTP/1.1" 404 458 "-" "Hello from Palo Alto Networks, find out more about our scans in https://docs-cortex.paloaltonetworks.com/r/1/Cortex-Xpanse/Scanning-activity"
147.185.132.78 - - [09/Oct/2026:14:48:44 +0200] "GET / HTTP/1.1" 404 451 "-" "Hello from Palo Alto Networks, find out more about our scans in https://docs-cortex.paloaltonetworks.com/r/1/Cortex-Xpanse/Scanning-activity"
147.185.132.78 - - [09/Oct/2026:14:48:44 +0200] "GET / HTTP/1.1" 404 460 "-" "Hello from Palo Alto Networks, find out more about our scans in https://docs-cortex.paloaltonetworks.com/r/1/Cortex-Xpanse/Scanning-activity"
147.185.132.78 - - [09/Oct/2026:14:48:44 +0200] "GET
...
show less
|
Bad Web Bot
Web App Attack
|
|
๐ฒ๐ฝ
189.251.96.215
|
|
[ti-14al] Web exploit scanning: 1 suspicious requests detected by fail2ban jail <name>. Example: 189 ...
show more
[ti-14al] Web exploit scanning: 1 suspicious requests detected by fail2ban jail <name>. Example: 189.251.96.215 - - \[09/Oct/2026:14:47:41 +0200\] "GET /.git/config HTTP/1.1" 404 5788 "-" "Python/3.8 aiohttp/3.10.11"
...
show less
|
Bad Web Bot
Web App Attack
|
|
๐ง๐ท
107.151.163.41
|
|
[ti-22al] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpr ...
show more
[ti-22al] WordPress login brute-force: 4 suspicious requests detected by fail2ban jail apache-wordpress. Example: 107.151.163.41 - - [09/Oct/2026:14:43:10 +0200] "POST /xmlrpc.php HTTP/1.1" 301 5814 "-" "Mozilla/5.0 (Windows NT 10.0; x86) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/105.0.0.0 Safari/537.36"
107.151.163.41 - - [09/Oct/2026:14:43:13 +0200] "POST /xmlrpc.php HTTP/1.1" 301 5808 "-" "Mozilla/5.0 (Linux; Android 10; arm64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/99.0.0.0 Safari/537.36"
107.151.163.41 - - [09/Oct/2026:14:47:41 +0200] "POST /xmlrpc.php HTTP/1.1" 404 12289 "-" "Mozilla/5.0 (Windows NT 10.0; x64) AppleWebKit/537.36 (KHTML, like Gecko) Opera/61.0.0.0 Safari/537.36"
107.151.163.41 - - [09/Oct/2026:14:47:43 +0200] "POST /xmlrpc.php HTTP/1.1" 301 5808 "-" "Mozilla/5.0 (Windows NT 6.3; x64) AppleWebKit/537.
...
show less
|
Brute-Force
Web App Attack
|
|
๐ฎ๐น
172.213.17.173
|
|
[rdbd] SSH brute-force: 5 failed attempts detected by fail2ban jail sshd.
|
Brute-Force
SSH
|