| IP | Събития |
|---|---|
198.51.100.29 | 6 |
198.51.100.26 | 4 |
198.51.100.28 | 4 |
198.51.100.27 | 4 |
198.51.100.13 | 4 |
198.51.100.21 | 4 |
198.51.100.33 | 3 |
198.51.100.16 | 3 |
198.51.100.32 | 3 |
198.51.100.12 | 3 |
| URI | Събития |
|---|---|
/.env | 11 |
/api/v1/login | 10 |
/admin/ | 10 |
/wp-login.php | 9 |
/xmlrpc.php | 9 |
/?q=../../etc/passwd | 6 |
/index.php?id=1 | 5 |
| ID на правило | Задействания |
|---|---|
913100Security scanner — User-Agent |
19 |
930100Path Traversal (/../) |
12 |
942100SQL Injection via libinjection |
11 |
932100RCE — Unix commands |
10 |
941100XSS via libinjection |
8 |
| Време | IP | URI | Тип | Правило | Действие |
|---|---|---|---|---|---|
| 2026-10-11 22:55:21 | 198.51.100.26 |
/wp-login.php |
RCE | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 22:43:45 | 198.51.100.35 |
/api/v1/login |
Scanner | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 22:33:19 | 198.51.100.29 |
/index.php?id=1 |
LFI/Path Traversal | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 21:51:09 | 198.51.100.19 |
/index.php?id=1 |
XSS | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 22:25:41 | 198.51.100.33 |
/xmlrpc.php |
SQL Injection | 942100 SQL Injection via libinjection |
Блокирано |
| 2026-10-11 22:34:56 | 198.51.100.28 |
/?q=../../etc/passwd |
SQL Injection | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 19:55:21 | 198.51.100.27 |
/?q=../../etc/passwd |
XSS | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 22:29:41 | 198.51.100.26 |
/api/v1/login |
LFI/Path Traversal | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 18:32:33 | 198.51.100.16 |
/.env |
Protocol Attack | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 19:05:51 | 198.51.100.29 |
/.env |
XSS | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 22:06:51 | 198.51.100.29 |
/api/v1/login |
Scanner | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 20:00:16 | 198.51.100.28 |
/.env |
RCE | 941100 XSS via libinjection |
Открито |
| 2026-10-11 17:24:33 | 198.51.100.32 |
/xmlrpc.php |
Scanner | 941100 XSS via libinjection |
Блокирано |
| 2026-10-11 19:29:18 | 198.51.100.33 |
/.env |
LFI/Path Traversal | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 15:56:17 | 198.51.100.31 |
/admin/ |
XSS | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 18:00:06 | 198.51.100.13 |
/xmlrpc.php |
RCE | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 20:04:09 | 198.51.100.16 |
/wp-login.php |
Protocol Attack | 913100 Security scanner — User-Agent |
Блокирано |
| 2026-10-11 16:28:53 | 198.51.100.26 |
/api/v1/login |
LFI/Path Traversal | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 15:51:27 | 198.51.100.33 |
/admin/ |
SQL Injection | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 20:12:16 | 198.51.100.25 |
/admin/ |
RCE | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 13:29:41 | 198.51.100.32 |
/admin/ |
LFI/Path Traversal | 932100 RCE — Unix commands |
Блокирано |
| 2026-10-11 18:01:00 | 198.51.100.28 |
/admin/ |
XSS | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 20:21:21 | 198.51.100.13 |
/wp-login.php |
Protocol Attack | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 10:52:46 | 198.51.100.11 |
/api/v1/login |
LFI/Path Traversal | 941100 XSS via libinjection |
Открито |
| 2026-10-11 12:53:45 | 198.51.100.13 |
/admin/ |
Scanner | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 09:25:21 | 198.51.100.29 |
/.env |
Scanner | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 15:22:57 | 198.51.100.12 |
/.env |
SQL Injection | 913100 Security scanner — User-Agent |
Блокирано |
| 2026-10-11 14:05:15 | 198.51.100.11 |
/.env |
Scanner | 942100 SQL Injection via libinjection |
Блокирано |
| 2026-10-11 12:37:29 | 198.51.100.30 |
/?q=../../etc/passwd |
RCE | 913100 Security scanner — User-Agent |
Блокирано |
| 2026-10-11 20:36:38 | 198.51.100.22 |
/admin/ |
Scanner | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 19:11:51 | 198.51.100.15 |
/?q=../../etc/passwd |
RCE | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 07:13:59 | 198.51.100.35 |
/wp-login.php |
Scanner | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 08:21:45 | 198.51.100.12 |
/.env |
XSS | 941100 XSS via libinjection |
Открито |
| 2026-10-11 10:00:57 | 198.51.100.28 |
/wp-login.php |
LFI/Path Traversal | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 13:52:29 | 198.51.100.20 |
/xmlrpc.php |
Scanner | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 12:00:51 | 198.51.100.29 |
/admin/ |
LFI/Path Traversal | 930100 Path Traversal (/../) |
Блокирано |
| 2026-10-11 20:37:57 | 198.51.100.27 |
/.env |
RCE | 941100 XSS via libinjection |
Блокирано |
| 2026-10-11 03:00:15 | 198.51.100.18 |
/index.php?id=1 |
RCE | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 16:20:09 | 198.51.100.14 |
/api/v1/login |
RCE | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 06:59:12 | 198.51.100.22 |
/.env |
RCE | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 06:07:21 | 198.51.100.21 |
/admin/ |
SQL Injection | 942100 SQL Injection via libinjection |
Блокирано |
| 2026-10-11 18:22:01 | 198.51.100.32 |
/api/v1/login |
XSS | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 04:07:39 | 198.51.100.29 |
/xmlrpc.php |
LFI/Path Traversal | 913100 Security scanner — User-Agent |
Блокирано |
| 2026-10-11 13:33:29 | 198.51.100.18 |
/wp-login.php |
XSS | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 13:28:29 | 198.51.100.16 |
/wp-login.php |
XSS | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 07:47:51 | 198.51.100.21 |
/api/v1/login |
LFI/Path Traversal | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 15:58:17 | 198.51.100.20 |
/api/v1/login |
Scanner | 942100 SQL Injection via libinjection |
Открито |
| 2026-10-11 09:16:46 | 198.51.100.27 |
/index.php?id=1 |
XSS | 913100 Security scanner — User-Agent |
Блокирано |
| 2026-10-11 16:49:45 | 198.51.100.27 |
/?q=../../etc/passwd |
Protocol Attack | 941100 XSS via libinjection |
Открито |
| 2026-10-11 09:12:09 | 198.51.100.20 |
/xmlrpc.php |
RCE | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 17:19:31 | 198.51.100.14 |
/admin/ |
Protocol Attack | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 15:45:15 | 198.51.100.12 |
/wp-login.php |
Scanner | 941100 XSS via libinjection |
Открито |
| 2026-10-11 15:36:49 | 198.51.100.21 |
/?q=../../etc/passwd |
SQL Injection | 913100 Security scanner — User-Agent |
Блокирано |
| 2026-10-11 10:52:47 | 198.51.100.26 |
/xmlrpc.php |
LFI/Path Traversal | 932100 RCE — Unix commands |
Открито |
| 2026-10-11 08:53:51 | 198.51.100.15 |
/api/v1/login |
Protocol Attack | 941100 XSS via libinjection |
Открито |
| 2026-10-11 05:16:36 | 198.51.100.21 |
/wp-login.php |
LFI/Path Traversal | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 09:45:45 | 198.51.100.34 |
/xmlrpc.php |
RCE | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 02:47:54 | 198.51.100.22 |
/index.php?id=1 |
RCE | 930100 Path Traversal (/../) |
Открито |
| 2026-10-11 03:05:23 | 198.51.100.25 |
/xmlrpc.php |
Protocol Attack | 913100 Security scanner — User-Agent |
Открито |
| 2026-10-11 09:50:39 | 198.51.100.13 |
/.env |
SQL Injection | 932100 RCE — Unix commands |
Блокирано |
ModSecurity с OWASP Core Rule Set блокира извънредно много и пише за почти всичко от това в одитен журнал, чийто формат е направен за машини. Тази страница го превръща в нещо четимо: кои заявки са били блокирани, кое правило се е задействало, каква е била оценката за аномалия и откъде е дошла заявката.
Причината да се наднича тук редовно са фалшивите положителни резултати. Core Rule Set е нарочно строг и при подразбиращото се ниво на параноя блокира законен трафик в повечето реални приложения: качванията на файлове, редакторите с форматиран текст и всичко, което изпраща маркиране или низове, наподобяващи SQL, са обичайните жертви. Моделът, който трябва да разпознаете, е един и същ идентификатор на правило, задействащ се отново и отново на една и съща крайна точка от много различни адреси. Това не е атака, а собственото ви приложение, което бива хванато.
Когато намерите такъв случай, дръжте изключението тясно: изключете точно това правило за точно този параметър на точно този път, никога цялото правило и още по-малко цялата категория. Страницата изброява и активния набор от правила, за да потвърдите след промяна какво наистина е заредено.