| IP | Събития |
|---|---|
198.51.100.21 | 7 |
198.51.100.14 | 6 |
198.51.100.35 | 6 |
198.51.100.15 | 6 |
198.51.100.20 | 4 |
198.51.100.31 | 4 |
198.51.100.34 | 4 |
198.51.100.11 | 4 |
198.51.100.12 | 4 |
198.51.100.23 | 4 |
| URI | Събития |
|---|---|
/wp-login.php | 16 |
/api/v1/login | 15 |
/xmlrpc.php | 14 |
/admin/ | 11 |
/index.php?id=1 | 9 |
/.env | 8 |
/?q=../../etc/passwd | 6 |
| ID на правило | Задействания |
|---|---|
932100RCE — Unix commands |
17 |
941100XSS via libinjection |
16 |
942100SQL Injection via libinjection |
16 |
930100Path Traversal (/../) |
16 |
913100Security scanner — User-Agent |
14 |
| Време | IP | URI | Тип | Правило | Действие |
|---|---|---|---|---|---|
| 2026-10-11 21:15:58 | 198.51.100.33 |
/wp-login.php |
SQL Injection | 932100 RCE — Unix commands |
Блокирано |
| 2026-10-11 21:01:24 | 198.51.100.20 |
/.env |
RCE | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 20:18:28 | 198.51.100.14 |
/index.php?id=1 |
LFI/Path Traversal | 941100 XSS via libinjection |
Открито |
| 2026-10-11 20:31:01 | 198.51.100.35 |
/xmlrpc.php |
Protocol Attack | 941100 XSS via libinjection |
Блокирано |
| 2026-10-11 19:38:02 | 198.51.100.14 |
/admin/ |
Scanner | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 19:11:53 | 198.51.100.31 |
/index.php?id=1 |
XSS | 932100 RCE — Unix commands |
Блокирано |
| 2026-10-11 20:13:34 | 198.51.100.30 |
/wp-login.php |
LFI/Path Traversal | 942100 SQL Injection via libinjection |
Блокирано |
| 2026-10-11 18:17:28 | 198.51.100.33 |
/index.php?id=1 |
Protocol Attack | 941100 XSS via libinjection |
Блокирано |
| 2026-10-11 18:18:14 | 198.51.100.15 |
/admin/ |
LFI/Path Traversal | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 19:42:31 | 198.51.100.34 |
/xmlrpc.php |
XSS | 941100 XSS via libinjection |
Открито |
| 2026-10-11 20:13:18 | 198.51.100.11 |
/api/v1/login |
XSS | 913100 Security scanner — User-Agent |
Блокирано |
| 2026-10-11 19:18:27 | 198.51.100.12 |
/api/v1/login |
XSS | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 19:41:46 | 198.51.100.32 |
/wp-login.php |
Scanner | 942100 SQL Injection via libinjection |
Блокирано |
| 2026-10-11 18:12:01 | 198.51.100.25 |
/.env |
LFI/Path Traversal | 941100 XSS via libinjection |
Открито |
| 2026-10-11 18:47:34 | 198.51.100.11 |
/api/v1/login |
RCE | 941100 XSS via libinjection |
Открито |
| 2026-10-11 20:13:58 | 198.51.100.34 |
/xmlrpc.php |
RCE | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 18:42:38 | 198.51.100.20 |
/xmlrpc.php |
XSS | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 15:17:50 | 198.51.100.12 |
/wp-login.php |
SQL Injection | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 17:20:46 | 198.51.100.27 |
/api/v1/login |
SQL Injection | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 17:33:02 | 198.51.100.28 |
/index.php?id=1 |
RCE | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 11:29:18 | 198.51.100.31 |
/xmlrpc.php |
RCE | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 14:13:52 | 198.51.100.35 |
/admin/ |
Protocol Attack | 941100 XSS via libinjection |
Открито |
| 2026-10-11 09:59:28 | 198.51.100.23 |
/xmlrpc.php |
SQL Injection | 913100 Security scanner — User-Agent |
Блокирано |
| 2026-10-11 17:22:31 | 198.51.100.35 |
/.env |
Scanner | 932100 RCE — Unix commands |
Блокирано |
| 2026-10-11 10:18:22 | 198.51.100.29 |
/wp-login.php |
Scanner | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 18:09:43 | 198.51.100.35 |
/wp-login.php |
RCE | 941100 XSS via libinjection |
Блокирано |
| 2026-10-11 10:36:48 | 198.51.100.21 |
/api/v1/login |
XSS | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 07:22:07 | 198.51.100.11 |
/index.php?id=1 |
Scanner | 932100 RCE — Unix commands |
Блокирано |
| 2026-10-11 07:07:06 | 198.51.100.16 |
/api/v1/login |
RCE | 942100 SQL Injection via libinjection |
Блокирано |
| 2026-10-11 06:56:36 | 198.51.100.32 |
/wp-login.php |
LFI/Path Traversal | 930100 Path Traversal (/../) |
Блокирано |
| 2026-10-11 13:56:58 | 198.51.100.19 |
/xmlrpc.php |
SQL Injection | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 07:48:56 | 198.51.100.11 |
/?q=../../etc/passwd |
Protocol Attack | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 05:43:42 | 198.51.100.34 |
/xmlrpc.php |
Protocol Attack | 941100 XSS via libinjection |
Открито |
| 2026-10-11 05:03:01 | 198.51.100.20 |
/index.php?id=1 |
Protocol Attack | 941100 XSS via libinjection |
Открито |
| 2026-10-11 11:32:52 | 198.51.100.12 |
/admin/ |
RCE | 930100 Path Traversal (/../) |
Блокирано |
| 2026-10-11 13:57:53 | 198.51.100.26 |
/admin/ |
LFI/Path Traversal | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 16:50:46 | 198.51.100.15 |
/?q=../../etc/passwd |
LFI/Path Traversal | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 11:36:18 | 198.51.100.16 |
/xmlrpc.php |
LFI/Path Traversal | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 17:10:14 | 198.51.100.25 |
/admin/ |
Scanner | 941100 XSS via libinjection |
Открито |
| 2026-10-11 06:59:55 | 198.51.100.28 |
/?q=../../etc/passwd |
RCE | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 05:49:58 | 198.51.100.31 |
/wp-login.php |
Protocol Attack | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 14:34:10 | 198.51.100.34 |
/.env |
Scanner | 941100 XSS via libinjection |
Открито |
| 2026-10-11 01:30:10 | 198.51.100.12 |
/xmlrpc.php |
LFI/Path Traversal | 930100 Path Traversal (/../) |
Блокирано |
| 2026-10-11 15:35:33 | 198.51.100.35 |
/?q=../../etc/passwd |
SQL Injection | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 12:15:30 | 198.51.100.21 |
/api/v1/login |
XSS | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 13:53:28 | 198.51.100.29 |
/wp-login.php |
Protocol Attack | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 13:50:32 | 198.51.100.28 |
/xmlrpc.php |
Protocol Attack | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 17:10:00 | 198.51.100.19 |
/index.php?id=1 |
SQL Injection | 932100 RCE — Unix commands |
Блокирано |
| 2026-10-11 02:51:10 | 198.51.100.22 |
/index.php?id=1 |
LFI/Path Traversal | 941100 XSS via libinjection |
Открито |
| 2026-10-11 04:54:20 | 198.51.100.21 |
/api/v1/login |
LFI/Path Traversal | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 08:21:48 | 198.51.100.14 |
/wp-login.php |
XSS | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 10:41:52 | 198.51.100.29 |
/.env |
RCE | 941100 XSS via libinjection |
Открито |
| 2026-10-10 23:25:34 | 198.51.100.20 |
/wp-login.php |
LFI/Path Traversal | 941100 XSS via libinjection |
Открито |
| 2026-10-11 00:30:28 | 198.51.100.15 |
/admin/ |
Scanner | 942100 SQL Injection via libinjection |
Блокирано |
| 2026-10-11 15:43:52 | 198.51.100.24 |
/.env |
XSS | 942100 SQL Injection via libinjection |
Блокирано |
| 2026-10-10 16:17:58 | 198.51.100.21 |
/.env |
Protocol Attack | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-10 23:25:34 | 198.51.100.15 |
/admin/ |
Protocol Attack | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 08:17:55 | 198.51.100.30 |
/wp-login.php |
LFI/Path Traversal | 942100 SQL Injection via libinjection |
Блокирано |
| 2026-10-10 23:45:28 | 198.51.100.15 |
/api/v1/login |
RCE | 941100 XSS via libinjection |
Открито |
| 2026-10-10 21:37:01 | 198.51.100.22 |
/.env |
Protocol Attack | 932100 RCE — Unix commands |
Блокирано |
| 2026-10-11 03:21:58 | 198.51.100.21 |
/api/v1/login |
RCE | 930100 Path Traversal (/../) |
Блокирано |
| 2026-10-11 11:05:58 | 198.51.100.30 |
/?q=../../etc/passwd |
LFI/Path Traversal | 942100 SQL Injection via libinjection |
Блокирано |
| 2026-10-11 04:23:18 | 198.51.100.21 |
/api/v1/login |
XSS | 932100 RCE — Unix commands |
Блокирано |
| 2026-10-11 00:47:28 | 198.51.100.18 |
/api/v1/login |
LFI/Path Traversal | 930100 Path Traversal (/../) |
Открито |
| 2026-10-10 10:30:38 | 198.51.100.31 |
/admin/ |
RCE | 930100 Path Traversal (/../) |
Блокирано |
| 2026-10-11 13:16:03 | 198.51.100.19 |
/admin/ |
LFI/Path Traversal | 913100 Security scanner — User-Agent |
Блокирано |
| 2026-10-11 08:42:28 | 198.51.100.32 |
/api/v1/login |
Scanner | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 05:31:16 | 198.51.100.23 |
/wp-login.php |
SQL Injection | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-10 09:14:42 | 198.51.100.17 |
/xmlrpc.php |
Protocol Attack | 930100 Path Traversal (/../) |
Открито |
| 2026-10-10 16:44:46 | 198.51.100.18 |
/xmlrpc.php |
Scanner | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 06:37:28 | 198.51.100.21 |
/xmlrpc.php |
Scanner | 930100 Path Traversal (/../) |
Открито |
| 2026-10-10 16:12:55 | 198.51.100.15 |
/wp-login.php |
XSS | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 16:51:58 | 198.51.100.23 |
/index.php?id=1 |
XSS | 930100 Path Traversal (/../) |
Открито |
| 2026-10-10 11:48:28 | 198.51.100.14 |
/api/v1/login |
Protocol Attack | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 07:45:40 | 198.51.100.35 |
/wp-login.php |
Scanner | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 05:52:13 | 198.51.100.14 |
/?q=../../etc/passwd |
Protocol Attack | 930100 Path Traversal (/../) |
Открито |
| 2026-10-10 20:06:06 | 198.51.100.23 |
/admin/ |
SQL Injection | 942100 SQL Injection via libinjection |
Блокирано |
| 2026-10-11 11:48:44 | 198.51.100.17 |
/wp-login.php |
XSS | 932100 RCE — Unix commands |
Блокирано |
| 2026-10-10 17:24:10 | 198.51.100.14 |
/api/v1/login |
RCE | 913100 Security scanner — User-Agent |
Блокирано |
ModSecurity с OWASP Core Rule Set блокира извънредно много и пише за почти всичко от това в одитен журнал, чийто формат е направен за машини. Тази страница го превръща в нещо четимо: кои заявки са били блокирани, кое правило се е задействало, каква е била оценката за аномалия и откъде е дошла заявката.
Причината да се наднича тук редовно са фалшивите положителни резултати. Core Rule Set е нарочно строг и при подразбиращото се ниво на параноя блокира законен трафик в повечето реални приложения: качванията на файлове, редакторите с форматиран текст и всичко, което изпраща маркиране или низове, наподобяващи SQL, са обичайните жертви. Моделът, който трябва да разпознаете, е един и същ идентификатор на правило, задействащ се отново и отново на една и съща крайна точка от много различни адреси. Това не е атака, а собственото ви приложение, което бива хванато.
Когато намерите такъв случай, дръжте изключението тясно: изключете точно това правило за точно този параметър на точно този път, никога цялото правило и още по-малко цялата категория. Страницата изброява и активния набор от правила, за да потвърдите след промяна какво наистина е заредено.