Tráfego e tentativas de exploração por borda

Comparamos o que cada borda deixa passar até a origem. Cada cenário (Sem WAF, Cloudflare Free, XLabs Pro) é contabilizado em paralelo, e qualquer payload classificado como ataque também aparece no log abaixo.

Os dois últimos octetos dos IPs estão ocultados nesta visão pública. Operadores autenticados em /admin/ veem o IP completo.

Requisições (24h) 354
Ataques (24h) 13
% ataques (24h) 0,04
Total registrado 35

Requisições vs ataques por borda (24h)

Atualiza a cada 4s
Modo Requisições Ataques % ataques Distribuição
Cloudflare Free 272 3 0,0
SEM WAF 8 2 0,3
XLabs Pro 74 8 0,1

Por categoria (24h)

  • other 22
  • exposed_file 6
  • lfi 2
  • ssti 1
  • ssrf 1
  • sqli 1
  • rce 1
  • open_redirect 1

Por severidade (24h)

  • low 22
  • medium 7
  • high 5
  • critical 1

Top IPs com mais ataques (24h)

geolocalização via XLabs GeoIP
IP Origem Eventos
104.164.x.x 13
216.73.x.x United States 6
20.203.x.x 3
2804:14d:4c79:80be:x:x:x:x 3
104.252.x.x United States 2
201.20.x.x Brazil 2
84.233.x.x Argentina 2
127.0.x.x 1
135.225.x.x Sweden 1
162.159.x.x 1

Países com mais IPs catalogados

cache GeoIP / XLabs
País IPs
United States 2
Argentina 1
Brazil 1
Sweden 1

Stream de eventos

Atualiza a cada 4s
Hora Sev. Categoria Método Caminho IP País Origem IP Modo
19:54:40 low Outro GET /login/ 216.73.x.x US x-forwarded-for xlabs-pro
19:53:54 low Outro GET /manager/html 216.73.x.x US x-forwarded-for xlabs-pro
19:53:54 low Outro GET /_next/actions 216.73.x.x US x-forwarded-for xlabs-pro
19:53:04 low Outro GET /cli 216.73.x.x US x-forwarded-for xlabs-pro
19:53:03 medium Arquivo sensível exposto GET /phpinfo.php 216.73.x.x US x-forwarded-for xlabs-pro
19:52:57 low Outro GET /php-cgi/php-cgi.exe 216.73.x.x US x-forwarded-for xlabs-pro
18:51:58 low Outro GET /buscar/ 104.252.x.x US x-forwarded-for xlabs-pro
18:51:58 low Outro GET /produtos/ 104.252.x.x US x-forwarded-for xlabs-pro
18:44:25 high SQL Injection GET /produtos/ 84.233.x.x AR cf-connecting-ip cf-free
18:43:33 low Outro GET /produtos/ 84.233.x.x AR cf-connecting-ip cf-free
18:17:43 low Outro GET /login/ 201.20.x.x BR cf-connecting-ip cf-free
18:12:18 low Outro GET /wp-admin/images/admin.php 135.225.x.x SE cf-connecting-ip cf-free
17:51:28 medium Arquivo sensível exposto GET /.env 2804:14d:4c79:80be:x:x:x:x cf-connecting-ip cf-free
17:51:18 low Outro GET /login/ 2804:14d:4c79:80be:x:x:x:x cf-connecting-ip cf-free
17:51:00 low Outro GET /produtos/ 2804:14d:4c79:80be:x:x:x:x cf-connecting-ip cf-free
17:39:22 high Server-Side Template Injection GET /preview/?body=Olá+{{+user.name+}} 104.164.x.x x-forwarded-for xlabs-pro
17:39:22 medium Open Redirect GET /ir/?url=https://example.org 104.164.x.x x-forwarded-for xlabs-pro
17:39:22 critical Remote Command Execution GET /ferramentas/ping/?host=8.8.8.8;id 104.164.x.x x-forwarded-for xlabs-pro
17:39:22 high Server-Side Request Forgery GET /proxy/?url=http://169.254.169.254/latest/meta-data/ 104.164.x.x x-forwarded-for xlabs-pro
17:39:22 high Local File Inclusion / Path Traversal GET /visualizar/?file=/etc/passwd 104.164.x.x x-forwarded-for xlabs-pro
17:39:22 high Local File Inclusion / Path Traversal GET /etc/passwd 104.164.x.x x-forwarded-for xlabs-pro
17:39:22 medium Arquivo sensível exposto GET /phpinfo.php 104.164.x.x x-forwarded-for xlabs-pro
17:39:22 low Outro GET /buscar/?q=teste 104.164.x.x x-forwarded-for xlabs-pro
17:39:22 low Outro GET /admin-legacy/ 104.164.x.x x-forwarded-for xlabs-pro
17:39:22 low Outro GET /produtos/?id=1 104.164.x.x x-forwarded-for xlabs-pro
17:39:22 low Outro GET /login/ 104.164.x.x x-forwarded-for xlabs-pro
17:39:22 low Outro GET /buscar/ 104.164.x.x x-forwarded-for xlabs-pro
17:39:22 low Outro GET /produtos/ 104.164.x.x x-forwarded-for xlabs-pro
17:34:40 low Outro GET /login/ 74.7.x.x x-forwarded-for xlabs-pro
17:13:09 medium Arquivo sensível exposto GET /.env 201.20.x.x BR cf-connecting-ip cf-free
16:58:33 low Outro GET /wp-admin/css/bolt.php 20.203.x.x cf-connecting-ip cf-free
16:58:26 low Outro GET /wp-admin/network/users.php 20.203.x.x cf-connecting-ip cf-free
16:58:20 low Outro GET /wp-admin/network/edit.php 20.203.x.x cf-connecting-ip cf-free
16:52:22 medium Arquivo sensível exposto GET /.env 162.159.x.x x-real-ip raw
16:47:50 medium Arquivo sensível exposto GET /.env 127.0.x.x remote-addr raw