π©πͺ
Vegascosmetics
2026-08-16 02:20:14
(1 day ago)
Kingcopy.org AI-IDS (Vegas Cosmetics shop): IP auto-blocked by local security policy.
Hacking
Web App Attack
πͺπΈ
librebit
2026-08-15 00:39:45
(2 days ago)
Brute force
Brute-Force
π«π·
masterguru
2026-08-14 23:07:13
(2 days ago)
(modsec_5080) ModSec 5080: Infrastructure subdomain probe from 74.7.243.233 (US/United States/-): 1 ...
show more
(modsec_5080) ModSec 5080: Infrastructure subdomain probe from 74.7.243.233 (US/United States/-): 1 in the last 3600 secs (0-195)
show less
Hacking
π«π·
masterguru
2026-08-14 21:40:41
(2 days ago)
(modsec_5080) ModSec 5080: Infrastructure subdomain probe from 74.7.243.233 (US/United States/-): 2 ...
show more
(modsec_5080) ModSec 5080: Infrastructure subdomain probe from 74.7.243.233 (US/United States/-): 2 in the last 3600 secs (0-196)
show less
Hacking
π³π±
Site.eu
2026-08-13 19:58:46
(3 days ago)
Excessive multi-domain requests
Brute-Force
πͺπΈ
librebit
2026-08-13 15:16:42
(3 days ago)
Brute force
Brute-Force
π«π·
masterguru
2026-08-13 05:44:25
(4 days ago)
(modsec_5080) ModSec 5080: Infrastructure subdomain probe from 74.7.243.233 (US/United States/-): 1 ...
show more
(modsec_5080) ModSec 5080: Infrastructure subdomain probe from 74.7.243.233 (US/United States/-): 1 in the last 3600 secs (0-195)
show less
Hacking
πΊπΈ
kosada.com
2026-08-12 07:08:18
(5 days ago)
Web bot: DDoS
DDoS Attack
Bad Web Bot
πΊπΈ
TPI-Abuse
2026-08-12 04:36:48
(5 days ago)
(mod_security) mod_security (id:210730) triggered by 74.7.243.233 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:210730) triggered by 74.7.243.233 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Wed Aug 12 00:36:42.444674 2026] [security2:error] [pid 3452923:tid 3452949] [client 74.7.243.233:53302] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||adventistdeathconfusion.com.mylordsday.com|F|2"] [data ".deathconfusion.com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "adventistdeathconfusion.com.mylordsday.com"] [uri "/www.deathconfusion.com"] [unique_id "anv4WgTo0tY5eenegkNDigAAANc"], referer: https://adventistdeathconfusion.com.mylordsday.com/
show less
Brute-Force
Bad Web Bot
Web App Attack
π¦πΊ
aranguren.org
2026-08-11 23:44:23
(5 days ago)
74.7.243.233 - - [12/Aug/2026:09:07:27 +1000] "GET /?displaymode=n;start=2026-08-02%2007:56;end=now; ...
show more
74.7.243.233 - - [12/Aug/2026:09:07:27 +1000] "GET /?displaymode=n;start=2026-08-02%2007:56;end=now;target=network.bitcoin HTTP/2.0" 200 8542 "https://smokeping.aranguren.org/?target=network.bitcoin" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; GPTBot/1.4; +https://openai.com/gptbot)"
74.7.243.233 - - [12/Aug/2026:09:44:15 +1000] "GET /?displaymode=n;start=2026-08-11%2001:56;end=now;target=network.bitcoin HTTP/2.0" 200 8542 "https://smokeping.aranguren.org/?target=network.bitcoin" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; GPTBot/1.4; +https://openai.com/gptbot)"
74.7.243.233 - - [12/Aug/2026:09:44:22 +1000] "GET /cache/__navcache/17864896473479180_1786489647_1785621360.png HTTP/2.0" 200 48717 "https://smokeping.aranguren.org/?displaymode=n;start=2026-08-02%2007:56;end=now;target=network.bitcoin" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; GPTBot/1.4; +https://openai.com/gptbot)"
...
show less
Web App Attack
π³π±
Site.eu
2026-08-08 02:25:50
(1 week ago)
Excessive multi-domain requests
Brute-Force
π¨πΏ
ddw
2026-08-05 00:50:16
(1 week ago)
Access Violation Attempts - Multiple 403 Forbidden responses.
Hacking
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2026-08-04 23:21:39
(1 week ago)
(mod_security) mod_security (id:210730) triggered by 74.7.243.233 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:210730) triggered by 74.7.243.233 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Aug 04 19:21:33.063745 2026] [security2:error] [pid 2107494:tid 2107494] [client 74.7.243.233:52332] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||jpkaz.com|F|2"] [data ".com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "jpkaz.com"] [uri "/[email protected] "] [unique_id "anJz_WFLs24WRkfQWUPh7wAAABI"], referer: https://jpkaz.com/contact.php
show less
Brute-Force
Bad Web Bot
Web App Attack
πΊπΈ
TPI-Abuse
2026-08-04 21:15:27
(1 week ago)
(mod_security) mod_security (id:210730) triggered by 74.7.243.233 (-): 1 in the last 300 secs; Ports ...
show more
(mod_security) mod_security (id:210730) triggered by 74.7.243.233 (-): 1 in the last 300 secs; Ports: *; Direction: 1; Trigger: LF_MODSEC; Logs: [Tue Aug 04 17:15:23.105885 2026] [security2:error] [pid 1312989:tid 1312989] [client 74.7.243.233:45026] ModSecurity: Access denied with code 403 (phase 2). Match of "pmFromFile userdata_wl_extensions" against "TX:extension" required. [file "/etc/apache2/conf.d/modsec_vendor_configs/comodo_apache/10_HTTP_HTTP.conf"] [line "27"] [id "210730"] [rev "5"] [msg "COMODO WAF: URL file extension is restricted by policy||www.instituteofscience.com|F|2"] [data ".instituteofscience.com"] [severity "CRITICAL"] [tag "CWAF"] [tag "HTTP"] [hostname "www.instituteofscience.com"] [uri "/www.instituteofscience.com"] [unique_id "anJWa31b0efrZMQ2k8iWAwAAAAU"], referer: http://www.instituteofscience.com/science.html
show less
Brute-Force
Bad Web Bot
Web App Attack
π³π±
Site.eu
2026-08-02 08:23:04
(2 weeks ago)
Excessive multi-domain requests
Brute-Force