abuseip.org
- Reason
- suspicious paths across 1 domains
- Hits (last hour)
- 189
- Unique targets hit
- 1
- Unique paths probed
- 218
- Detection count
- 12
- First seen
- 2026-08-30 06:05:48 UTC
- Last seen
- 2026-08-30 06:06:56 UTC
- Block expires
- 2026-08-31 07:06:40 UTC
Sample paths probed
- /modules/contrib/google_tag/js/gtm.js?tkhok9
- /app/.git/config
- /sites/default/files/js/js_IONsDAGTMgkJPEyySHeYHbLg0rC_seOLJlO0d_H88a4.js?scope=footer&delta=14&language=en&theme=openy_carnation&include=eJxdj0FyAyEMBD-Ew5NUAyhArEWUYJPw-6zX3oNz6ZrW6CAlTAgWmw9c8F3VhsuqWZgmss8H_vsHvvD7PtycBAqGFgsV3W1QEI334Z8yNWE9ViaCsD858OO0c1sUYQ2zavNZNEBuYy6pLV_1nVOdav7U26Wvtnz6K1Dmxlbjq2mamCBs0590iyT4wkhsz7yhNrei6J5IF-09YfLwcR9TN7e2COrHHdT1ARiyoRcv9fjU1h-OTHtP
- /sites/default/files/js/js_NPBb47jkwgEzF-fiUHVVdb4BaNeW8vUKmYcxmkSvwsU.js?scope=footer&delta=7&language=en&theme=openy_carnation&include=eJxdj0FyAyEMBD-Ew5NUAyhArEWUYJPw-6zX3oNz6ZrW6CAlTAgWmw9c8F3VhsuqWZgmss8H_vsHvvD7PtycBAqGFgsV3W1QEI334Z8yNWE9ViaCsD858OO0c1sUYQ2zavNZNEBuYy6pLV_1nVOdav7U26Wvtnz6K1Dmxlbjq2mamCBs0590iyT4wkhsz7yhNrei6J5IF-09YfLwcR9TN7e2COrHHdT1ARiyoRcv9fjU1h-OTHtP
- /9ivp/
- /%252e%252e/var/www/html/.git/config
- /sites/default/files/js/js_NDnrl2J4i9oM52oUjuPzZyqVtxo7TG1qZl6tMi4R2b4.js?scope=footer&delta=10&language=en&theme=openy_carnation&include=eJxdj0FyAyEMBD-Ew5NUAyhArEWUYJPw-6zX3oNz6ZrW6CAlTAgWmw9c8F3VhsuqWZgmss8H_vsHvvD7PtycBAqGFgsV3W1QEI334Z8yNWE9ViaCsD858OO0c1sUYQ2zavNZNEBuYy6pLV_1nVOdav7U26Wvtnz6K1Dmxlbjq2mamCBs0590iyT4wkhsz7yhNrei6J5IF-09YfLwcR9TN7e2COrHHdT1ARiyoRcv9fjU1h-OTHtP
- /backend/.git/config
- /sites/default/files/js/js_FsaXqFUItdVqdO7waUgmvaM_7_zGKzwrLOJ8qiZ6YOA.js?scope=header&delta=0&language=en&theme=openy_carnation&include=eJxdj0FyAyEMBD-Ew5NUAyhArEWUYJPw-6zX3oNz6ZrW6CAlTAgWmw9c8F3VhsuqWZgmss8H_vsHvvD7PtycBAqGFgsV3W1QEI334Z8yNWE9ViaCsD858OO0c1sUYQ2zavNZNEBuYy6pLV_1nVOdav7U26Wvtnz6K1Dmxlbjq2mamCBs0590iyT4wkhsz7yhNrei6J5IF-09YfLwcR9TN7e2COrHHdT1ARiyoRcv9fjU1h-OTHtP
- /modules/contrib/google_tag/js/gtag.js?tkhok9
- /
- /cdn-cgi/scripts/5c5dd728/cloudflare-static/email-decode.min.js
- /modules/contrib/openy_node_alert/js/openy_node_alert.js?v=1.7
- /sites/default/files/js/js_-ySNo7AUfbP4xerxwZ2O0qgGln5cqK9WqvF9ncKB2CI.js?scope=footer&delta=3&language=en&theme=openy_carnation&include=eJxdj0FyAyEMBD-Ew5NUAyhArEWUYJPw-6zX3oNz6ZrW6CAlTAgWmw9c8F3VhsuqWZgmss8H_vsHvvD7PtycBAqGFgsV3W1QEI334Z8yNWE9ViaCsD858OO0c1sUYQ2zavNZNEBuYy6pLV_1nVOdav7U26Wvtnz6K1Dmxlbjq2mamCBs0590iyT4wkhsz7yhNrei6J5IF-09YfLwcR9TN7e2COrHHdT1ARiyoRcv9fjU1h-OTHtP
- /sites/default/files/js/js_YIbrTdZ8PS2mTjvwuitTTprOEfQJ5qzLBkKhJekasXY.js?scope=footer&delta=1&language=en&theme=openy_carnation&include=eJxdj0FyAyEMBD-Ew5NUAyhArEWUYJPw-6zX3oNz6ZrW6CAlTAgWmw9c8F3VhsuqWZgmss8H_vsHvvD7PtycBAqGFgsV3W1QEI334Z8yNWE9ViaCsD858OO0c1sUYQ2zavNZNEBuYy6pLV_1nVOdav7U26Wvtnz6K1Dmxlbjq2mamCBs0590iyT4wkhsz7yhNrei6J5IF-09YfLwcR9TN7e2COrHHdT1ARiyoRcv9fjU1h-OTHtP
- /modules/contrib/openy_node_alert/js/openy-alerts/build/main.js?v=1.7
- /api/.env/.git/config
- /core/assets/vendor/jquery/jquery.min.js?v=4.0.0
- /api/.git/config
- /%252e%252e/%252e%252e/var/www/.git/config
Sample User-Agents
- Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/128.0.0.0 Safari/537.36
- Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
What does this mean?
This address sent traffic that the redirs.com edge classified as automated abuse โ typically WordPress/PHP exploit scanning, credential file probing (.env, .git, .aws/), or mass-domain enumeration. The block is automatic and time-limited (24 hours from last detection).
If you believe this is a false positive, contact [email protected] with the IP and the timestamps above.