RewriteEngine On RewriteCond %{HTTP_USER_AGENT} 2345Explorer [NC,OR] RewriteCond %{HTTP_USER_AGENT} Bytespider [NC,OR] RewriteCond %{HTTP_USER_AGENT} curl [NC,OR] RewriteCond %{HTTP_USER_AGENT} DotBot [NC,OR] RewriteCond %{HTTP_USER_AGENT} Daum [NC,OR] RewriteCond %{HTTP_USER_AGENT} edge.crawler [NC,OR] RewriteCond %{HTTP_USER_AGENT} evc-batch [NC,OR] RewriteCond %{HTTP_USER_AGENT} Expanse [NC,OR] RewriteCond %{HTTP_USER_AGENT} GRequests [NC,OR] RewriteCond %{HTTP_USER_AGENT} Go-http-client [NC,OR] RewriteCond %{HTTP_USER_AGENT} GoogleImageProxy [NC,OR] RewriteCond %{HTTP_USER_AGENT} HeyTapBrowser [NC,OR] RewriteCond %{HTTP_USER_AGENT} hrankbot [NC,OR] RewriteCond %{HTTP_USER_AGENT} facebookexternalhit [NC,OR] RewriteCond %{HTTP_USER_AGENT} ltx71 [NC,OR] RewriteCond %{HTTP_USER_AGENT} MJ12bot [NC,OR] RewriteCond %{HTTP_USER_AGENT} NetSystemsResearch [NC,OR] RewriteCond %{HTTP_USER_AGENT} oBot [NC,OR] RewriteCond %{HTTP_USER_AGENT} PetalBot [NC,OR] RewriteCond %{HTTP_USER_AGENT} Photon [NC,OR] RewriteCond %{HTTP_USER_AGENT} ScamadviserExternalHit [NC,OR] RewriteCond %{HTTP_USER_AGENT} SemrushBot [NC,OR] RewriteCond %{HTTP_USER_AGENT} SeznamBot [NC,OR] RewriteCond %{HTTP_USER_AGENT} SiteLockSpider [NC,OR] RewriteCond %{HTTP_USER_AGENT} Trident [NC,OR] RewriteCond %{HTTP_USER_AGENT} ZoomInfoBot [NC] RewriteRule .* - [F,L] RewriteCond %{SERVER_NAME} ^(www\.)?amazonaws.com\.$ [OR] RewriteCond %{SERVER_NAME} ^(www\.)?sitelock.com\.$ [OR] RewriteCond %{SERVER_NAME} ^(www\.)?thiefdomain3\.example$ RewriteRule ^ - [F,L] RewriteCond %{HTTP_REFERER} anonymousfox\.co [NC,OR] RewriteCond %{HTTP_REFERER} anotherbadsite\.com RewriteRule .* - [F] #RewriteCond %{HTTP_USER_AGENT} ^.Sogou web spider.*$ #RewriteRule ^(.*)$ https://bork.fastbk.com [R=301] # To set your custom php.ini, add the following line to this file: # #SuPHP_ConfigPath /home/yourusername/path/to/php.ini # php_value mbstring.func_overload 4 # Required for PWSB support. Please do not uncomment this line. Require all granted #1.2.202.135 tot Thailand 1.2.202.35.bc.googleusercontent.com Require not ip 1.2.202 #china telecom Require not ip 1.180 1.181 1.183 #amazonaws singapore - 3.0.100.252 - - [12/Jul/2021:05:31:59 -0700] "GET /autodiscover/autodiscover.xml/sito/wp-includes/wlwmanifest.xml HTTP/1.1" 400 52 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36" #a lot of other amazon, range 3.0.0.0 - 3.127.255.255 Require not ip 3.0.0.0/9 #abuseipdb - 3.134.116.214 amazonaws colombus oh - ec2-3-134-116-214.us-east-2.compute.amazonaws.com - - [19/Jul/2021:11:25:43 -0700] "GET /403.html/website/wp-includes/wlwmanifest.xml HTTP/1.1" 403 1443 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36" Require not ip 3.134.116 #3.137.179.11 amazonaws columbus OH Require not ip 3.137.179 #amazonaws columbus OH - 3.139.100.170 - - [13/Jul/2021:02:59:53 -0700] "POST /wp-includes/css/wp-config.php HTTP/1.1" 401 228 "anonymousfox.co" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.85 Safari/537.36" Require not ip 3.139.100 #3.216.90.166 amazonaws ashburn va - ec2-3-216-90-166.compute-1.amazonaws.com - - [21/Jul/2021:17:06:59 -0700] "GET /.git/config HTTP/1.1" 403 1269 "-" "python-requests/2.18.4" Require not ip 3.216.90 #tokyo m247 5.181.235.71 - - [22/Jul/2021:04:45:06 -0700] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 301 247 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36" Require not ip 5.181.235 #5.188.62.214 abuseipdb pinspb data center russia # Require not ip 5.188.62 #historically, lots of hacks from 5.188, from .9 through .211 Require not ip 5.188 #abuseip confirmed - st. petersburg russia Require not ip 5.189.239.157 #5-255-174-141-kh.maxnet.ua - - [08/Jul/2021:05:41:58 -0700] "GET /xmlrpc.php HTTP/1.1" 301 242 "-" "Mozilla/5.0 (Windows NT 6.3; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/87.0.4280.141 Safari/537.36" Require not ip 5.255.174.141 #yandex but ... 5.255.231.72 - - [17/Jul/2021:09:06:10 -0700] "GET /.well-known/acme-challenge/?C=N;O=A HTTP/1.1" 401 228 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)" Require not ip 5.255.231 #yandex but ... 5.255.253.129 - - [17/Jul/2021:12:05:53 -0700] "GET / HTTP/1.1" 401 228 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)" Require not ip 5.255.253 #bork - abuseipdb - China Aliyun hosting - 8.162.77.34.bc.googleusercontent.com - - [16/Jul/2021:11:54:00 -0700] "GET / HTTP/1.1" 404 - "-" "Expanse, a Palo Alto Networks company, searches across the global IPv4 space multiple times per day to identify customers' presences on the Internet. If you would like to be excluded from our scans, please send IP addresses/domains to: scaninfo@paloaltonetworks.com" Require not ip 8.162.77 #13.64.192.210 microsoft data center San Francisco Require not ip 13.64.192 #bork - 13.66.4.173 - - [09/Jul/2021:14:23:39 -0700] "GET / HTTP/1.1" 200 6137 "www.google.com" "Mozlila/5.0 (Linux; Android 7.0; SM-G892A Bulid/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Moblie Safari/537.36" Require not ip 13.66.4.173 #13.67.214.75 microsoft data center des moines ia - 13.67.214.75 - - [19/Jul/2021:14:07:38 -0700] "GET /xmlrpc.php?rsd HTTP/1.1" 401 228 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" Require not ip 13.67.214 #13.67.225.238 - abuseipdb - microsoft data center des moine IA - 13.67.225.238 - - [15/Jul/2021:04:48:08 -0700] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 301 247 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" Require not ip 13.67.225 #bork - abuseipdb - microsoft Des Moines IA - 13.89.52.110 - - [13/Jul/2021:01:49:00 -0700] "GET / HTTP/1.1" 401 228 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" Require not ip 13.89.52 #13.212.79.131 - - [08/Jul/2021:16:06:13 -0700] "GET /autodiscover/autodiscover.xml/wp-includes/wlwmanifest.xml HTTP/1.1" 400 52 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36" Require not ip 13.212.79.131 #amazonaws mumbai india Require not ip 13.232.49 #chinaunicom Require not ip 14.205.124 #bork - abuseipdb - Amazon data center Hong Kong - 16.162.77.34.bc.googleusercontent.com - - [16/Jul/2021:02:28:34 -0700] "GET / HTTP/1.1" 404 - "-" "Expanse, a Palo Alto Networks company, searches across the global IPv4 space multiple times per day to identify customers' presences on the Internet. If you would like to be excluded from our scans, please send IP addresses/domains to: scaninfo@paloaltonetworks.com" [combined with 8.162.77 Require not ip 16.162.77 #amazon range 18.32.0.0 - 18.255.255.255 18.222.249.110 - - [21/Jul/2021:12:58:45 -0700] "POST /wp-includes/css/wp-config.php HTTP/1.1" 401 228 "anonymousfox.co" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.85 Safari/537.36" Require not ip 18.128.0.0/9 18.32.0.0/11 18.64.0.0/10 #amazon Require not ip 18.128.0.0/9 18.32.0.0/11 18.64.0.0/10 #18.185.249.102 amazonaws Frankfurt Germany Require not ip 18.185.249 #18.220.247.253 amazonaws columbus oh Require not ip 18.220.247 #amazonaws portland Require not ip 18.237.219 #bork - abuseipdb confirmed - microsoft germany Require not ip 20.52.236.228 #20.64.250.79 - amazonaws portland - [10/Jul/2021:09:29:45 -0700] "GET //xmlrpc.php?rsd HTTP/1.1" 301 235 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" Require not ip 20.64.250 #microsoft data center 20.33.0.0 - 20.128.255.255 -- interesting that some in this range report as amazonaws, though 20.33.0.0 - 20.128.255.255 #bork - abuseipdb 20.84.100.48 - - [22/Jul/2021:06:57:20 -0700] "GET / HTTP/1.1" 200 13791 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" Require not ip 20.48.0.0/12 20.64.0.0/10 20.36.0.0/14 20.34.0.0/15 20.33.0.0/16 20.128.0.0/16 20.40.0.0/13 #20.81.249.155 - microsoft data center Boydton VA - 20.81.249.155 - - [17/Jul/2021:02:32:33 -0700] "GET //wordpress/wp-includes/wlwmanifest.xml HTTP/1.1" 301 259 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36" Require not ip 20.81.249 #20.83.169.32 abuseipdb microsoft data center washington va 20.83.169.32 - - [20/Jul/2021:19:53:46 -0700] "GET /autodiscover/autodiscover.xml/wp-includes/wlwmanifest.xml HTTP/1.1" 400 52 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" Require not ip 20.83.169 #leaseweb VA Require not ip 23.19.128.0/17 23.19.64.0/18 #bork - 23.95.9.175 - - [09/Jul/2021:10:42:30 -0700] "GET / HTTP/1.1" 401 228 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64; rv:63.0) Gecko/20100101 Firefox/63.0" colorcrossing.com Require not ip 23.95.9 #colocrossing buffalo ny Require not ip 23.94 23.95 #23.95.108.186 colocrossing data center atlanta Require not ip 23.95.108 #23.108.53.182 leaseweb miami fl Require not ip 23.108.53 #bork - abuseipdb - emeraldonion data center seattle 23.129.64.156 - - [19/Jul/2021:12:57:23 -0700] "GET /config HTTP/1.1" 301 231 "https://www.fastbk.com/.git/config" "Go-http-client/1.1" with 185.191.124.152 and 185.220.101.216 and luxembourgtor2 Require not ip 23.129.64 #abuseipdb - Mariott Inn NYC, NY - rrcs-24-97-201-131.nys.biz.rr.com - - [12/Jul/2021:14:12:39 -0700] "GET /.env HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.63 Safari/537.31" [note - retried with just IP] #24.97.201.131 - - [12/Jul/2021:14:12:39 -0700] "POST /.env HTTP/1.1" 301 239 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.31 (KHTML, like Gecko) Chrome/26.0.1410.63 Safari/537.31" Require not ip 24.97.201.131 #this is the alleged "Expanse" ip backwards, because abuseipdb reports as 31.130.96.34.bc.googleusercontent.com and it is not getting blocked by my block list Require not ip 31.130.96.34 #bork - 31.173.149.92 - abuseipdb - megafon.ru Volga Russia - 31.173.149.82 - - [15/Jul/2021:22:44:14 -0700] "GET /index.php HTTP/1.1" 404 8493 "https://bork.fastbk.com/" "Mozilla/5.0 (Windows NT 6.0; rv:34.0) Gecko/20100101 Firefox/34.0" Require not ip 31.173.149.82 #34.68.97.70 google data center council bluffs IA 70.97.68.34.bc.googleusercontent.com - - [20/Jul/2021:10:38:27 -0700] "GET /wp-login.php HTTP/1.1" 403 - "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 34.68.97 #abuseipdb - google brussels - ip logged as Expanse and was a "503" response Require not ip 34.77.162 #34.86.35.20 - abuseipdb - google data center 20.35.86.34.bc.googleusercontent.com washington dc 34.86.35.20 - - [15/Jul/2021:20:31:24 -0700] "GET / HTTP/1.1" 200 37163 "-" "Expanse, a Palo Alto Networks company, searches across the global IPv4 space multiple times per day to identify customers' presences on the Internet. If you would like to be excluded from our scans, please send IP addresses/domains to: scaninfo@paloaltonetworks.com" Require not ip 34.86.35 #allow/deny block is not working??? Expanse - but is it? Why does it resolve to a China googleusercontent.com site? Require not ip 34.96.130 #paloaltonetworks, a security company that owns Expanse. Will this block the inquriries? Require not ip 34.107.151 #34.132.218.239 abuseipdb google data center council bluffs IA Require not ip 34.132.218 #amazonaws Require not ip 34.192.0.0/10 #34.209.101.13 amazonaws portland Require not ip 34.209 #34.210.248.213 amazonaws portland Require not ip 34.210.248 #34.209.174.100 amazonaws portland # Require not ip 34.209.174 #amazonaws portland Require not ip 34.211.183 #amazonaws portland Require not ip 34.217 #amazon data center portland Require not ip 34.218.244 #34.219.200.113 amazonaws portland #34.219.5.80 amazonaws portland Require not ip 34.219 #amazonaws portland Require not ip 34.220.88 #amazonaws portland Require not ip 34.221.169 #amazonaws Dublin Require not ip 34.253.69 #amazonaws portland Require not ip 35.160.3 #amazonaws data center portland Require not ip 35.162.154 #35.163.233.222 amazonaws data center portland Require not ip 35.163.233 #amazon Require not ip 35.176.0.0/13 35.152.0.0/13 35.160.0.0/12 #google cloud Require not ip 35.240.0.0/13 35.224.0.0/12 35.208.0.0/12 #35.245.160.47 google data center washington dc 47.160.245.35.bc.googleusercontent.com - - [20/Jul/2021:18:02:31 -0700] "GET /403.html/wp-includes/wlwmanifest.xml HTTP/1.1" 403 1443 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" Require not ip 35.245.160 #chinaunicom Require not ip 36.249.204 #37.0.8.22 - legaconetworks netherlands - Require not ip 37.0.8 #37.18.90.101 1cloud data center Russia Require not ip 37.18.90 #37.120.193.232 - - [08/Jul/2021:11:53:07 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 200 406528 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.71 Safari/537.36" m247 belgrade 37.120.193.0 - 37.120.193.255 217.138.211.0 - 217.138.211.255 m247 brussels working together #181.214.206.232 - - [08/Jul/2021:11:53:37 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 200 406528 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.80 Safari/537.36" Require not ip 37.120.193 #37.120.235.169 - - [12/Jul/2021:12:51:27 -0700] "POST /mail.php HTTP/1.0" 403 1269 "https://ridesbyscott.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.84 Safari/537.36" data center dublin ireland Require not ip 37.120.235 #abuseipdb microsoft 40.76.110.71 - - [23/Jul/2021:04:08:53 -0700] "GET /xmlrpc.php?rsd HTTP/1.1" 401 228 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36" Require not ip 40.112.0.0/13 40.76.0.0/14 40.80.0.0/12 40.120.0.0/14 40.96.0.0/12 40.74.0.0/15 40.125.0.0/17 40.124.0.0/16 #40.76.110.71 - - [03/Jul/2021:10:24:04 -0700] "GET /wp-includes/wlwmanifest.xml HTTP/1.1" 401 228 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36" [microsoft data server, washington VA] Require not ip 40.76.110 #hrankbot but also 40.86.86.233 - - [20/Jul/2021:20:16:28 -0700] "GET /403.html/wp-includes/wlwmanifest.xml HTTP/1.1" 403 1269 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" Require not ip 40.86 #abuseipdb - microsoft data center washington va Require not ip 40.88.21 #abusipdb - Microsoft Virginia - 40.88.21.235 - - [08/Jul/2021:07:47:23 -0700] "GET / HTTP/1.1" 200 1120 "https://www.daltrey.org/" "Mozilla/5.0 (compatible; DuckDuckGo-Favicons-Bot/1.0; +http://duckduckgo.com)" # Require not ip 40.88.21.235 #40.113.195.43 - - [11/Jul/2021:03:36:39 -0700] "GET //wp2/wp-includes/wlwmanifest.xml HTTP/1.1" 301 259 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" Microsoft data center des moines IA Require not ip 40.113.195 #40.119.52.57 microsoft data center san antonio tx Require not ip 40.119.52 #45.12.223.138 - abuseipdb - m247 data center Oslo - 45.12.223.138 - - [17/Jul/2021:08:00:00 -0700] "GET /assets/global/plugins/jquery-file-upload/server/php/index.php?secure=1 HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64)" Require not ip 45.12.223 #abuseipdb - novoserve data center amsterdam - vm2140965.62ssd.had.wf - - [15/Jul/2021:20:47:33 -0700] "GET / HTTP/1.0" 200 7472 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.100 Safari/537.36" Require not ip 45.14.12 #jjxy.goldmanfun.com - - [08/Jul/2021:12:46:15 -0700] "GET /403.html HTTP/1.1" 403 1269 "anonymousfox.co" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.85 Safari/537.36" and 45.15.143.130 acloud data center - - [08/Jul/2021:12:46:37 -0700] "POST /wp-includes/css/wp-config.php HTTP/1.1" 403 1269 "anonymousfox.co" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.85 Safari/537.36" Require not ip 45.15.143 #45.61.146.100 - frantech.ca data center cheyenne wy - 45.61.146.100 - - [10/Jul/2021:22:08:36 -0700] "POST / HTTP/1.1" 403 1269 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36" Require not ip 45.61.146 #abuseipdb vultr data center singapore - 45.77.242.162.vultr.com - - [19/Jul/2021:03:27:26 -0700] "GET /.env HTTP/1.1" 301 232 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36" Require not ip 45.77.242 #abuseipdb - Croatia - we.webbateapi.xyz - - [12/Jul/2021:03:39:11 -0700] "GET /owa/auth/logon.aspx?replaceCurrent=1&url=https%3a%2f%2ffastbk.com%2fowa%2f HTTP/1.1" 401 228 "-" "Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2 (.NET CLR 3.5.30729)" #45.95.171.132 - - [12/Jul/2021:03:39:13 -0700] "GET /owa/auth/logon.aspx?url=https%3a%2f%2fautodiscover.fastbk.com%2fowa%2f&reason=0 HTTP/1.1" 400 52 "-" "Mozilla/5.0 (Windows; U; Windows NT 6.0; en-US; rv:1.9.1.2) Gecko/20090729 Firefox/3.5.2 (.NET CLR 3.5.30729)" Require not ip 45.95.171.132 #45.129.18.61 eonscope data center boca raton FL Require not ip 45.129.18 #bork - abuseipdb - legaconetworks.nl NYC, NY data center - 45.130.83.115 - - [15/Jul/2021:23:26:19 -0700] "GET / HTTP/1.1" 200 8496 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" Require not ip 45.130.83 #45.145.18.3 bitway isp romania Require not ip 45.145.18 #45.146.164.69 - - [08/Jul/2021:12:15:23 -0700] "GET /bkp/archive.zip HTTP/1.1" 401 228 "-" "Go-http-client/1.1" Require not ip 45.146.164 #45.159.22.62 - ixserv data center nuremburg Require not ip 45.159.22 #45.200.120.168 cloudinnovation data center Hong Kong Require not ip 45.200.120 #abuseipdb - turkrdns data center Istanbul Turkey 46.45.185.186 - - [09/Jul/2021:10:25:36 -0700] "GET / HTTP/1.1" 500 289 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.84 Safari/537.36" Require not ip 46.45.185 #45.234.182.192 teran jorge luis isp argentina Require not ip 45.234.182 #this is a hacking probe for urls tool - 45.146.164.50 - - [11/Jul/2021:09:53:58 -0700] "GET / HTTP/1.1" 406 300 "-" "httpx - Open-source project (github.com/projectdiscovery/httpx)" #46.150.244.209 - - [10/Jul/2021:05:26:29 -0700] "GET /rife/res1.htm HTTP/1.1" 404 236 "http://z-audi.ru/" "Re-re Studio (+http://vip0.ru/)" Require not ip 46.150.244.209 #bork - crawler-46-246-64-21.twingly.com - - [04/Jul/2021:16:46:54 -0700] "GET / HTTP/1.1" 200 234 "-" "Twingly Recon" Tried to access /git/archive.zip and /file/archive.zip! Require not ip 46.246.64.21 #bork - 47.148.251.70 - - [12/Jul/2021:09:17:50 -0700] "GET / HTTP/2.0" 401 228 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" Require not ip 47.148.251.70 #47.242.188.12 - - [08/Jul/2021:20:05:14 -0700] "HEAD / HTTP/1.1" 200 - "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/40.0.2214.85 Safari/537.36" Require not ip 47.242.188.12 #I've denied a lot of sites from 51.xxx.xxx.xxx Tired of this. Require not ip 51 #abusipdb - ovh.com England htm)"ip5.ip-51-68-223.eu - - [11/Jul/2021:13:10:24 -0700] "GET /datamine/sub_cate.php?cate=electric+vehicles+%2F%2A%2A%2FAND%2F%2A%2A%2F6538%27%3D%276538%27%2F%2A%2A%2FUNION%2F%2A%2A%2FALL%2F%2A%2A%2FS # Require not ip 51.68.223.5 #abuseipdb - ovh.com France visage.ps - - [11/Jul/2021:14:22:01 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" # Require not ip 51.91.14.4 #bork - ns3174248.ip-51-210-34.eu - - [09/Jul/2021:22:07:59 -0700] "GET /config HTTP/1.1" 404 6136 "https://daltreynet.daltrey.org/.git/config" "Go-http-client/1.1" # Require not ip 51.210.34.150 #52.11.19.227 amazonaws portland abuseipdb Require not ip 52.11 #amazon Require not ip 52.64.0.0/12 52.0.0.0/10 #amazonaws portland Require not ip 52.36.99 #amazonaws portland Require not ip 52.38.74 #amazonaws Beijing Require not ip 52.80.209 #amazonaws Beijing # Require not ip 52.81.1 #amazonaws portland Require not ip 52.88.141 #abuseipdb - microsoft data center washington, VA - 52.142.40.107 - - [14/Jul/2021:18:34:49 -0700] "GET //xmlrpc.php?rsd HTTP/1.1" 301 235 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" Require not ip 52.142.40.107 #52.147.205.216 - - [07/Jul/2021:17:38:30 -0700] "GET //xmlrpc.php?rsd HTTP/1.1" 301 235 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36" Require not ip 52.147.205.216 #52.188.162.137 - - [10/Jul/2021:08:59:11 -0700] "GET /autodiscover/autodiscover.xml HTTP/1.1" 400 52 "-" "Mozlila/5.0 (Linux; Android 7.0; SM-G892A Bulid/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Moblie Safari/537.36" Require not ip 52.188.162 #52.246.250.182 - - [10/Jul/2021:11:56:14 -0700] "GET / HTTP/1.1" 200 6137 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" Require not ip 52.246.250.182 #52.247.226.68 abuseipdb microsoft data center quincy wa Require not ip 52.247.226 #52.250.113.144 abuseipdb microsoft data center quincy washington - 52.250.113.144 - - [17/Jul/2021:20:43:12 -0700] "GET //cms/wp-includes/wlwmanifest.xml HTTP/1.1" 421 322 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.132 Safari/537.36" Require not ip 52.250.113 #ovh data center Roubaix France aHref bot 54.36.148 #ip-54-36-149-88.a.ahrefs.com Require not ip 54.36 #abuseipdb - Canada - ns555766.ip-54-39-17.net - - [11/Jul/2021:05:23:45 -0700] "GET / HTTP/1.1" 200 1120 "-" "python-requests/2.6.0 CPython/2.7.5 Linux/3.10.0-1160.31.1.el7.x86_64" Require not ip 54.39.17.10 #amazonaws portland Require not ip 54.70.234 #amazonaws portland # Require not ip 54.148 #amazonaws portland # Require not ip 54.149.255 #54.184.5.68 amazonaws portland # Require not ip 54.184.5 #amazonaws portland # Require not ip 54.185.180 #amazonaws portland # Require not ip 54.188.157 #amazonaws portland # Require not ip 54.189 #amazonaws portland # Require not ip 54.190.20 #amazonaws portland # Require not ip 54.191.127 #54.200.110.70 amazonaws portland # Require not ip 54.200.110 #amazonaws portland # Require not ip 54.202 #amazonaws portland abuseipdb # Require not ip 54.203.73 #amazonaws portland # Require not ip 54.202.54 #54.212.67.77 amazonaws portland # Require not ip 54.212.67 #amazon 54.144.0.0 - 54.221.255.255 Require not ip 54.144.0.0/12 54.160.0.0/11 54.192.0.0/12 54.208.0.0/13 54.216.0.0/14 54.220.0.0/15 #amazon Beijing Require not ip 54.222.215 #amazonaws Beijing Require not ip 54.222.230 54.222.243 #amazonaws Beijing # Require not ip 54.222.243 #amazonaws Beijing Require not ip 54.223.28 #58.53.128.88 china telecom china Require not ip 58.53.128 #61.7.183.125 - - [09/Jul/2021:05:44:02 -0700] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 301 247 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.114 Safari/537.36" Require not ip 61.7.183.125 #61.135.15.155 chinaunicom Beijing Require not ip 61.135.15 #Reston, VA - coordinated with "intelligence" and "luminati" 64.137.41.141 - - [04/Jul/2021:17:49:40 -0700] "GET / HTTP/2.0" 200 234 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 13_7 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/13.1.2 Mobile/15E148 Safari/604.1" Require not ip 61.137.41.141 #61.244.70.248 abuseipdb hkbn isp hong kong 061244070248.ctinets.com - - [20/Jul/2021:09:09:30 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 61.244.70 #abuseipdb - namecheap.inc. Atlanta - premium104.web-hosting.com - - [12/Jul/2021:09:11:05 -0700] "GET / HTTP/2.0" 401 228 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" Require not ip 63.250.38 #64.21.98.41 abuseipdb net access corp. newark nj Require not ip 64.21.98 #64.90.48.197 abuseipdb dreamhost brea ca 64.90.32.0 - 64.90.63.255 Require not ip 64.90.32.0/19 #64.62.252.163 - - [13/Jul/2021:02:54:26 -0700] "GET /robots.txt HTTP/1.1" 301 239 "-" "The Knowledge AI" Require not ip 64.62.252 #64.71.131.244 he.net fremont ca abuseipdb Require not ip 64.71.131 #64.135.127.37 host.net boca raton FL Require not ip 64.135.127 #64.137.108.75 - - [04/Jul/2021:17:44:40 -0700] "GET /home/ HTTP/2.0" 404 234 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 13_7 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/13.1.2 Mobile/15E148 Safari/604.1" Require not ip 64.137.108.75 #abuseipdb - domaintools - search engine spider Seattle, WA - ipv4-64-246-165-50.greenhousedata.net - - [12/Jul/2021:16:04:08 -0700] "GET /robots.txt HTTP/1.0" 401 228 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.10; rv:59.0) Gecko/20100101 Firefox/59.0" Require not ip 64.246.165 #65.1.129.224 amazonaws mumbai Require not ip 65.1.129 #abuseipdb - Finland static.214.198.21.65.clients.your-server.de - - [11/Jul/2021:11:23:25 -0700] "GET /wp-includes HTTP/1.1" 301 239 "www.google.com" "Mozlila/5.0 (Linux; Android 7.0; SM-G892A Bulid/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Moblie Safari/537.36" Require not ip 65.21.198.214 #66.160.140.179 - - [20/Jul/2021:00:23:20 -0700] "GET /robots.txt HTTP/1.1" 200 254 "-" "The Knowledge AI" Require not ip 66.160.140 #google bot but ... 66.249.73.114 - - [17/Jul/2021:20:53:25 -0700] "GET /.well-known/acme-challenge/ HTTP/1.1" 401 228 "-" "Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" Require not ip 66.249.73 #dreamhost brea ca Require not ip 67.205.0.0/18 #coloacation los angeles Require not ip 67.227.0.0/17 #abuseipdb - dreamhost webhosting, Brea, CA - ps620922.dreamhostps.com - - [12/Jul/2021:11:37:11 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 67.205 #greenhousedata - ipv4-64-246-165-50.greenhousedata.net - - [12/Jul/2021:16:04:08 -0700] "GET /robots.txt HTTP/1.0" 401 228 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.10; rv:59.0) Gecko/20100101 Firefox/59.0" Require not ip 68.168.245 #68.183.68.148 digitalocean data center frankfurt abuseipdb 68.183.68.148 - - [18/Jul/2021:20:28:27 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 68.183.68 #69.16.145.208 strongvpn - highwinds - 244.158.200.192.as13926.net - - [21/Jul/2021:10:34:39 -0700] "GET /b2evo1/blog7.php?tempskin=_rss2 HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; Rv:50.0) Gecko/20100101 Firefox/50.0" Require not ip 69.16.128.0/18 #69.30.225.98 - - [08/Jul/2021:06:24:23 -0700] "GET //wp-content/plugins/fancy-product-designer/inc/custom-image-handler.php HTTP/1.1" 503 282 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_4 AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36" Require not ip 69.30.225.98 #amazon - may be the ip that checked my abuse complaint! 72-21-196-66.amazon.com - - [22/Jul/2021:12:15:55 -0700] "GET / HTTP/2.0" 200 1192 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:78.0) Gecko/20100101 Firefox/78.0" Require not ip 72.21.192.0/19 #abuseipdb - verizon rahway NJ - 72.79.45.44 - - [12/Jul/2021:10:19:30 -0700] "GET / HTTP/1.1" 401 228 "-" "panscient.com" (corporate data marketing scum) Require not ip 72.79.45.44 #75.119.129.90 abuseipdb contabo data center munich Require not ip 75.119.129 #dreamhost brea ca - ps593887.dreamhostps.com - - [22/Jul/2021:13:15:01 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 75.119.192.0/19 #abuseip evil, databasebydesignllc data center Philadelphia PA - 76.72.172.166 - - [07/Jul/2021:12:14:44 -0700] "GET / HTTP/2.0" 206 1713 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0" Require not ip 76.72.172 #kapersky russia Require not ip 77.74.176 77.74.177 77.74.178 77.74.179 #seznambot Require not ip 77.75.76 Require not ip 77.75.78 #77.81.142.121 m247 data center mexico city working with this one unn-138-199-29-42.datapacket.com Require not ip 77.81.142 #abuseipdb - snel data center netherlands - 77.95.229.45 - - [10/Jul/2021:19:06:47 -0700] "GET /.env HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36" Require not ip 77.95.229 #77.111.247.90 - - [08/Jul/2021:08:32:44 -0700] "GET /assets/ckfinder/core/connector/php/connector.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.3945.117 Safari/537.36" Require not ip 77.111.247.90 #78.157.36.98 tehran - s203.mehost.co - - [21/Jul/2021:20:44:33 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 78.157.36.0/24 #abuseipdb - 34sp data center Manchester England - 80.82.113.57 - - [10/Jul/2021:14:31:11 -0700] "GET /autodiscover/autodiscover.xml HTTP/1.1" 406 300 "http://autodiscover.ridesbyscott.com/wp-login.php" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 80.82.113 #strato germany Require not ip 81.169.250.0/24 #abuseipdb - Umea Sweden ISP - h-81-170-128-52.a258.priv.bahnhof.se - - [12/Jul/2021:13:10:30 -0700] "GET /EVware/ HTTP/1.1" 401 228 "-" "nu.marginalia.wmsa.edge-crawler" Require not ip 81.170.128.52 #abuseipdb kazahkistan - 82.200.247.240 - - [22/Jul/2021:12:20:14 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 82.200.247.0/24 #83.96.255.253 abuseipdb resource.cloud netherlands Require not ip 83.96.255 #85.203.51.210 - abuseipdb - data center netherlands Require not ip 85.203.51 #semrush, mountain view, ca Require not ip 85.208.98 #netuity poland 85.237.192.0 - 85.237.223.255 Require not ip 85.237.192 85.237.193 85.237.194 Require not ip 85.237.195 85.237.196 85.237.197 85.237.192 85.237.198 85.237.199 85.237.200 85.237.201 85.237.202 85.237.202 85.237.203 85.237.204 85.237.205 85.237.206 Require not ip 85.237.207 85.237.208 85.237.209 85.237.210 85.237.211 85.237.212 85.237.213 85.237.214 85.237.215 85.237.216 85.237.217 85.237.218 85.237.219 85.237.219 Require not ip 85.237.220 85.237.221 85.237.222 85.237.223 #87.118.110.27 abuseipdb keyweb data center tor germany with 104.244.76.13 and 193.218.118.116 Require not ip 87.118.110 #bork - abuseip - Italy - Aruba shared hosting - host228-105-46-89.serverdedicati.aruba.it - - [16/Jul/2021:14:31:41 -0700] "GET /wp-admin/ HTTP/1.1" 301 232 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" Require not ip 89.46.105 #abusipdb - meric Turkey - heap.macmojave.com - - [11/Jul/2021:09:09:28 -0700] "GET /.env HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36" Require not ip 91.194.55.194 #91-207-219-72.broadband.ipmcenter.ru - - [08/Jul/2021:06:09:21 -0700] "GET /index.php?option=com_users&view=registration HTTP/1.1" 301 276 "-" "Opera/9.80 (Windows NT 6.0); U; en) Presto/2.7.62 Version/11.00" Require not ip 91.207.219.72 #91.222.236.97 fitz data center london - 91.222.236.0 - 91.222.236.255 Require not ip 91.222.236 #abuseipdb - domengood.ru data center Samara Russia - 1709.domengood.ru - - [16/Jul/2021:18:40:44 -0700] "HEAD / HTTP/1.1" 200 - "-" "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; GTB5; MRA 5.2 (build 02415); BTRS122153; MRSPUTNIK 2, 0, 1, 31 SW; RadioClicker LITE; RadioClicker http://radioclicker.com; MRSPUTNIK 2, 0, 1, 31 HW; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; InfoPath.2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; OfficeLiveConnector.1.5; OfficeLivePatch.1.3; .NET4.0C)" Require not ip 91.227.68 #admin hack idhosting data center poland Require not ip 91.231.140 #netsystemsresearch, but also cgi attacks from this block, evil in abuseipdb Require not ip 92.118.160 #93.158.90.156 abuseipdb availo data center sweden Require not ip 93.158.90 #abuseipdb - Russia - 93.159.230.28 - - [08/Jul/2021:07:45:22 -0700] "GET / HTTP/1.1" 200 1120 "http://daltrey.org" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.98 Safari/537.36" Require not ip 93.159.230.28 #95.163.255.172 ztomy data center germany - fetcher16-23.go.mail.ru - - [18/Jul/2021:07:58:56 -0700] "GET / HTTP/1.1" 406 300 "-" "Mozilla/5.0 (compatible; Linux x86_64; Mail.RU_Bot/2.0; +http://go.mail.ru/help/robots)" Require not ip 95.163.255 #sh.cz data center - maybe this one: unn-212-102-57-22.cdn77.com - - [17/Jul/2021:06:00:53 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0" Require not ip 95.168.203 #95.181.238.12 m247 data center bahamas Require not ip 95.181.238 #china telcom Require not ip 101.224.155 #102-129-128-97.quadranthosting.com - - [04/Jul/2021:17:44:40 -0700] "GET / HTTP/2.0" 200 234 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 13_7 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/13.1.2 Mobile/15E148 Safari/604.1" Require not ip 102.129.128.97 #abuseipdb - Asdigi.com - Vietnam - 103.221.220.99 - - [12/Jul/2021:09:21:11 -0700] "GET / HTTP/1.1" 401 228 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" Require not ip 103.221.220 #axgn data center singapore Require not ip 103.253.25 #cloudflare SF CA - no-mans-land.m247.com - - [13/Jul/2021:04:02:35 -0700] "GET /linux/ HTTP/1.0" 200 64382 "https://daltrey.org/linux/" "Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.85 Safari/537.36 Edg/90.0.818.46" dedic1492.hidehost.net - - [21/Jul/2021:08:13:01 -0700] "GET /b2evo1/blog1.php HTTP/1.0" 404 236 "https://daltrey.org/b2evo1/blog1.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4099.2 Safari/537.36" cloudfare range 104.16.0.0 - 104.31.255.255 Require not ip 104.16 104.17 104.18 104.19 104.20 104.21 104.22 104.23 104.24 104.25 104.26 104.27 104.28 104.29 104.30 104.31 104.32 #microsoft mfst 104.40.0.0 - 104.47.255.255 Require not ip 104.40.0.0/13 #quadranet Tarzana - 104.129.56.139 - - [21/Jul/2021:06:57:07 -0700] "GET /wp-includes/wlwmanifest.xml HTTP/1.1" 401 228 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36" Require not ip 104.129.0.0/18 #104.161.21.118 - - [09/Jul/2021:05:26:47 -0700] "GET /wordpress/ HTTP/1.1" 401 228 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64; rv:63.0) Gecko/20100101 Firefox/63.0" Require not ip 104.161.21.118 #abuseipdb - microsoft data center washington VA - 104.211.46.133 - - [13/Jul/2021:10:17:53 -0700] "GET /.env HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36" Require not ip 104.211.46 #digitalocean Require not ip 104.236.0.0/16 #104.244.76.13 abuseipdb frantech luxemborg data center tor Require not ip 104.244.76 #digitalocean - North Bergen, NJ -104.248.234.14 - - [13/Jul/2021:02:25:40 -0700] "GET /robots.txt HTTP/1.1" 401 228 "-" "Mozilla/5.0 (compatible; MJ12bot/v1.4.8; http://www.majestic12.co.uk/bot.php?+)" Require not ip 104.248.234 #alibaba - 106.14.41.203 - - [22/Jul/2021:00:13:43 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 106.14.41.0/24 #china telcom Require not ip 106.118.200 #abuseipdb bestit Kansas City MO Require not ip 107.150.32.0/19 #107.150.46.53 - - [09/Jul/2021:08:14:33 -0700] "GET //wp-content/plugins/fancy-product-designer/inc/custom-image-handler.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_4 AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36" # Require not ip 107.150.46.53 # working together! Kansas City 142.54.181.60 - - [08/Jul/2021:05:30:03 -0700] "GET //wp-content/plugins/fancy-product-designer/inc/custom-image-handler.php HTTP/1.1" 503 282 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_4 AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36" #Kansas City 107.150.59.242 - - [08/Jul/2021:05:33:42 -0700] "GET //wp-content/plugins/fancy-product-designer/inc/custom-image-handler.php HTTP/1.1" 200 11819 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_4 AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36" # Require not ip 107.150.59.242 #107-175-197-170-host.colocrossing.com - - [16/Jul/2021:08:36:57 -0700] "HEAD /wordpress HTTP/1.1" 301 - "http://ridesbyscott.com/wordpress" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.169 Safari/537.36" Require not ip 107.175.197 #bork - abuseipdb - frantech.ca datacenter Cheyenne Wyoming - lux2.tor-exit-node.net - - [15/Jul/2021:22:45:08 -0700] "GET / HTTP/1.1" 200 8496 "-" "Mozilla/5.0 (Windows NT 6.0; rv:34.0) Gecko/20100101 Firefox/34.0" [working with onion.xor.sc tor-exit-3.zbau.f3netze.de] Require not ip 107.189.8 #abuseipdb - websitewelcome.com - Provo Utah - br692.hostgator.com.br - - [12/Jul/2021:09:14:27 -0700] "GET / HTTP/2.0" 401 228 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" Require not ip 108.179.193 #bork - ip-109-42-114-138.web.vodafone.de - - [11/Jul/2021:05:30:33 -0700] "GET /phpinfo().html HTTP/2.0" 401 228 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36" Require not ip 109.42.114.138 #tor applied privacy austria, abuseipdb Require not ip 109.70.100.0/24 #110.8.3.170 skbroadband korea Require not ip 110.8.3 #abuseipdb - hostopia Australia - 110.173.132.17 - - [22/Jul/2021:14:33:49 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 110.173.132 110.173.133 110.173.134 110.173.135 #Bytespider Require not ip 110.249.201 Require not ip 110.249.202 #chinaunicom Require not ip 111.162.222 Require not ip 111.192 111.193 111.194 111.195 111.196 111.197 111.198 111.199 111.200 111.201 111.202 111.203 111.204 111.205 111.206 111.207 #Bytespider Require not ip 111.225.149 #abuseipdb - 113.31.114.242 - ucloud data center shanghai china Require not ip 113.31.114 #chinatelecom Require not ip 114.85.80 #petalbot Require not ip 114.119 #ucloudnet Beijing Require not ip 117.50 #chinamobileltd Require not ip 117.183.170 #china telecom Require not ip 120.36.224 #chinamobileltd Require not ip 120.243.136 #china telecom Require not ip 123.174.189 #china telecom Require not ip 124.135.192 #abuseipdb - Beijing teletron fixed line isp Require not ip 124.206.180 #china telecom Require not ip 125.76.175 #zenlayer diamond bar ca Require not ip 128.14 #university in Bonn Germany -polecat.cs.uni-bonn.de - - [12/Jul/2021:22:48:26 -0700] "GET / HTTP/1.1" 403 1443 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36" Require not ip 131.220.6 #bork - godaddy Ashburn VA - ip-132-148-182-32.ip.secureserver.net - - [12/Jul/2021:09:21:08 -0700] "GET / HTTP/2.0" 401 228 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" Require not ip 132.148.182 #134.119.180.98 abuseipdb - velia data center strasbourg Require not ip 134.119.180 #134.209.34.237 adbuseipdb digitalocean clifton nj Require not ip 134.209.34 #134.119.234.32 - domainfactory.de data center strasbourg - crawler.seokicks.de - - [17/Jul/2021:06:18:56 -0700] "GET / HTTP/1.1" 200 1713 "http://www.fastbk.com/" "Mozilla/5.0 (compatible; SEOkicks; +https://www.seokicks.de/robot.html)" Require not ip 134.119.234 #136.144.41.106 abuseipdb legaconetworks netherlands Require not ip 136.144.41 #137.117.70.183 abuiseipdb microsoft data center washington va - 137.117.70.183 - - [18/Jul/2021:16:06:59 -0700] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 301 247 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36" Require not ip 137.117.70 #internet observatory - researchscan36.comsys.rwth-aachen.de - - [09/Jul/2021:07:00:12 -0700] "GET / HTTP/2.0" 200 1077 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:84.0) Gecko/20100101 Firefox/84.0" Require not ip 137.226 #abuseipdb - servermania data center atlanta ga Require not ip 138.128.118 #138.197.213.147 digitalocean data center santa clara Require not ip 138.197.213 #138.199.59.211 - datacamp poland (with unn-212-102-57-22.cdn77.com) 138.199.29.42 unn-138-199-29-42.datapacket.com datacamp uk Require not ip 138.199 #planetlab / internet observatory 138.246.253.0 - 138.246.253.255 Require not ip 138.246.253 138.246.254 138.246.253 #whitelisted as global internet observatory, lots of reports abuseipdb; also shows up as planetlab24.gino-research.net.in.tum.de 138.246.253.0 - 138.246.253.255 # Require not ip 138.246.253 #digitalocean India strikes again! 139.59.25.246 - - [10/Jul/2021:14:29:07 -0700] "GET /autodiscover/autodiscover.xml HTTP/1.1" 406 300 "http://autodiscover.daltrey.org/wp-login.php" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" I think all of 139. is a hotbed of evil. Require not ip 139 #china telecom Require not ip 140.75.169 #china telecom Require not ip 140.250.41 #ovh data center Quebec Require not ip 142.4.215 #abuseipdb ovh data center quebec 142.44.198.219 - - [16/Jul/2021:19:21:36 -0700] "GET /wp-content/uploads/upload_index.php?auth=f02pz3831W0DTtLgq26L HTTP/1.1" 401 228 "-" "Mozilla/5.0 (Windows NT 6.1; Trident/7.0; rv:11.0) like Gecko" Require not ip 142.44.198 #abuseipdb katos kansas city mo Require not ip 142.54.160.0/19 # working together! Kansas City 142.54.181.60 - - [08/Jul/2021:05:30:03 -0700] "GET //wp-content/plugins/fancy-product-designer/inc/custom-image-handler.php HTTP/1.1" 503 282 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_4 AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36" #Kansas City 107.150.59.242 - - [08/Jul/2021:05:33:42 -0700] "GET //wp-content/plugins/fancy-product-designer/inc/custom-image-handler.php HTTP/1.1" 200 11819 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_9_4 AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36" # Require not ip 142.54.181.60 #142.93.214.65 digitalocean India - Require not ip 142.93.214 #142.93.231.26 - - [12/Jul/2021:20:45:27 -0700] "GET / HTTP/1.1" 401 228 "-" "ScamadviserExternalHit/1.0" digitalocean Netherlands Require not ip 142.93.231 #143.198.38.245 digitalocean toronto Require not ip 143.198 #143.198.41.203 digitalocean toronto # Require not ip 143.198.41 #143.198.187.58 digital ocean data center NYC # Require not ip 143.198.187 #digitalocean 143.244.145.77 - - [09/Jul/2021:11:25:51 -0700] "GET /robots.txt HTTP/1.1" 200 254 "-" "Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/27.0.1453.93 Safari/537.36" Require not ip 143.244.145 #abuseipdb - digitalocean hosting NYC, NY - 143.244.128.164 - - [12/Jul/2021:13:50:29 -0700] "GET / HTTP/1.1" 401 228 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" Require not ip 143.244.128 #144.76.3.131 hetzner data center germany Require not ip 144.76.3 #bork - 144.86.173.137 - - [20/Jul/2021:04:02:37 -0700] "GET / HTTP/1.1" 406 300 "-" "Expanse, a Palo Alto Networks company, searches across the global IPv4 space multiple times per day to identify customers' presences on the Internet. If you would like to be excluded from our scans, please send IP addresses/domains to: scaninfo@paloaltonetworks.com" Require not ip 144.86.173 #bork - 80.ip-144-217-80.net - - [09/Jul/2021:22:07:52 -0700] "GET /config HTTP/1.1" 404 6136 "https://www.daltreynet.daltrey.org/.git/config" "Go-http-client/1.1" Require not ip 144.217.80.80 #crawl-144-217-135-230.dataproviderbot.com - - [11/Jul/2021:17:13:15 -0700] "GET / HTTP/1.1" 200 7472 "-" "Mozilla/5.0 (Linux; Android 5.1.1; SM-G925F Build/LMY47X) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.94 Mobile Safari/537.36" dataprovidebot data center Montreal Quebec Require not ip 144.217.135 #abuseipdb godaddy data center singapore - ip-148-72-207-220.ip.secureserver.net - - [19/Jul/2021:07:57:06 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 148.72.207 #149.3.170.98 abuiseipdb ipconnect seychelles 149.3.170.98 - - [19/Jul/2021:08:55:31 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 149.3.170 #bork - 149.28.159.157 abuseipdb vultr data center singapore - 149.28.159.157.vultr.com - - [18/Jul/2021:23:44:33 -0700] "GET / HTTP/1.1" 200 11710 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36" Require not ip 149.28.159 #149.56.150.206 dataprovider data center Montreal Require not ip 149.56.150 #bork abuseipdb - v150-95-176-38.a0d9.g.tyo1.static.cnode.io - - [12/Jul/2021:08:20:41 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" [150.95.176.38 GMO Internet gmo.jp Tokyo] Require not ip 150.95.176.38 #151.138.13.148 - - [08/Jul/2021:20:05:15 -0700] "GET / HTTP/1.1" 200 1713 "http://ecology.uga.edu" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) Gecko/20100101 Firefox superpagesbot2.0" Require not ip 151.138.13.148 #152.89.131.53 - special internet operations srl data center washington dc - 152.89.131.53 - - [17/Jul/2021:06:37:20 -0700] "GET / HTTP/1.1" 200 1713 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.36" Require not ip 152.89.131 #156.146.56.108 abuiseipdb datacamp data center Singapore unn-156-146-56-108.cdn77.com - - [20/Jul/2021:00:10:45 -0700] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 301 247 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0 Safari/537.36" Require not ip 156.146.56 #bork - 157.90.216.210 - abuseipdb - data center hetzner guzenhausen germany - static.210.216.90.157.clients.your-server.de - - [15/Jul/2021:07:20:14 -0700] "GET / HTTP/1.1" 200 8496 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" Require not ip 157.90.216 #abuseipdb digitalocean santa clara ca 157.230.164.216 - - [19/Jul/2021:09:16:34 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 157.230.164 #159.65.0.156 abuseipdb digitalocean data center singapore Require not ip 159.65.0 #159.89.2.220 - - [09/Jul/2021:09:55:18 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 159.89.2.220 #161.82.181.237 abuseipdb fixed isp Thailand symphony isp Require not ip 161.82.181 #162.55.185.13 hetzner data center germany 162.55.0.0 - 162.55.255.255 Require not ip 162.55 #can't resolve, so below ip is unifiedlayer.com 162-241-149-137.unifiedlayer.com - - [11/Jul/2021:14:37:46 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 162.144.8.133 #162.241.218.196 - - [09/Jul/2021:04:02:38 -0700] "GET /wp-admin/ HTTP/2.0" 401 228 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" Require not ip 162.241 #ovh france range 164.132.0.0 - 164.132.255.255 Require not ip 164.132 #165.22.51.155 digitalocean data center singapore Require not ip 165.22.51 #165.22.147.65 abuseipdb digitalocean santa clara Require not ip 165.22.147 #digitalocean data server singapore - 165.22.242.53 - - [17/Jul/2021:04:56:18 -0700] "GET //wordpress/wp-includes/wlwmanifest.xml HTTP/1.1" 301 259 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" Require not ip 165.22.242 #165.227.49.243 digitalocean santa clara #digitalocean - germany - nyc - 165.227.0.0 - 165.227.255.255 165.227.131.69 - - [22/Jul/2021:12:26:35 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 165.227 # Require not ip 165.227.49 #abuseipdb - digitalocean data center clifton nj Require not ip 167.99.48 #167.99.214.242 abuseipdb digitalocean data center amsterdam Require not ip 167.99.214 #167.114.156.52 - ovh data center quebec - ns512853.ip-167-114-156.net - - [17/Jul/2021:08:18:56 -0700] "GET / HTTP/1.1" 200 1713 "-" "8LEGS" Require not ip 167.114.156 #ultiro data center NYC Require not ip 168.91.67 #box5182.bluehost.com - - [10/Jul/2021:05:44:33 -0700] "GET /wp-admin/ HTTP/2.0" 301 232 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" -- launched from 162.241: 218.16; 224.119; 244.61 #Hack attempts from too many ips at "intelligence network inc." in Ashburn VA Require not ip 168.151 #China 171.106.194.39 - - [12/Jul/2021:23:26:12 -0700] "GET /robots.txt HTTP/1.1" 200 320 "-" "Mozilla/5.0(Linux;Android 5.1.1;OPPO A33 Build/LMY47V;wv) AppleWebKit/537.36(KHTML,link Gecko) Version/4.0 Chrome/42.0.2311.138 Mobile Safari/537.36 Mb2345Browser/9.0" Require not ip 171.106.194 #china telecom Require not ip 171.109.216 #172.70.1.139 - cloudfare Require not ip 172.70.1 #linode India - 172.105.50.138 - - [12/Jul/2021:23:07:11 -0700] "POST //wp1//wp-admin/admin-ajax.php HTTP/1.1" 403 1443 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/85.0.4183.121 Safari/537.36" Require not ip 172.105.50 #abuseipdb - linode.com hosting, Frankfurt Germany li1811-130.members.linode.com - - [12/Jul/2021:09:44:48 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 172.104.235 #bork - 172-245-208-151-host.colocrossing.com - - [18/Jul/2021:18:05:08 -0700] "GET / HTTP/1.1" 200 11710 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36" 172-245-208-151-host.colocrossing.com - - [18/Jul/2021:18:05:07 -0700] "GET /blog/ HTTP/1.1" 301 232 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36" Require not ip 172.245 #bork - 173.245.211.29 - bandcon Singapore - 173-245-211-29.ipvanish.com - - [13/Jul/2021:17:12:31 -0700] "GET / HTTP/1.1" 200 8496 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.114 Safari/537.36" Require not ip 173.245.211 #cantabo data center germany 173.249.32.0 - 173.249.63.255 Require not ip 173.249.44.0/23 #172.255.125.187 abuseipdb leaseweb dallas 172.255.125.187 - - [19/Jul/2021:11:25:24 -0700] "GET /xmlrpc.php?rsd HTTP/1.1" 401 228 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:50.0) Gecko/20100101 Firefox/50.0" Require not ip 172.255.125 #just2018.justhost.com - - [10/Jul/2021:05:48:50 -0700] "GET /wp-admin/ HTTP/2.0" 301 232 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" Require not ip 173.254.28.216 #verizon ip - tried to log into pinkbunnybinky as admin Require not ip 174.204.71.62 #china telecom Require not ip 175.7.56 #175.44.42.69 china unicom range 175.44.32.0 - 175.44.63.255 Require not ip 175.44.0.0/16 #178.17.171.124 trabia data center tor Moldova Require not ip 178.17.171 #178.128.51.162 - - [10/Jul/2021:14:29:28 -0700] "GET /autodiscover/autodiscover.xml HTTP/1.1" 406 300 "http://autodiscover.fastbk.com/wp-login.php" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 178.128.51.162 #abuseipdb - Indonesia 180.250.28.34 - - [12/Jul/2021:08:51:06 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 180.250.28.34 #181.214 is netherlands and I have had too many hack attempts from the entire range. 181.214.151.135 - - [04/Jul/2021:17:44:40 -0700] "GET /ca/ HTTP/2.0" 404 234 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 13_7 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/13.1.2 Mobile/15E148 Safari/604.1" Require not ip 181.214 #chinamobileltd Require not ip 183.192.233 #chinamobileltd Require not ip 183.200.98 #abuseipdb - Belgrade - 37.120.193.232 - - [08/Jul/2021:11:53:07 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 200 406528 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.71 Safari/537.36" #abuseipdb - Netherlands - 181.214.206.232 - - [08/Jul/2021:11:53:37 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 200 406528 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.80 Safari/537.36" #[mostly] Sitelocker Require not ip 184.154 #bork abuseipdb resolves to 0.0.0.0 so info probably spoofed godaddy data center singapore ip-184-168-96-27.ip.secureserver.net - - [20/Jul/2021:02:49:40 -0700] "GET /wp-admin/ HTTP/2.0" 301 232 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" Require not ip 184.168.96 #hacker pair - Phoenix, AZ 184.170.241.192 - - [11/Jul/2021:09:25:45 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 200 406528 "-" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0" #Belgium - 217.138.211.242 - - [11/Jul/2021:09:26:20 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 200 406528 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36" Require not ip 184.170.241.192 #bork 185.13.231.4 - parsonline isp tehran - bluedns.maroonhost.net - - [20/Jul/2021:08:45:14 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 185.13.231 #abuseipdb - Ireland - 105-233-24-185.static.servebyte.com - - [11/Jul/2021:09:57:04 -0700] "GET / HTTP/1.1" 200 1120 "-" "-" Require not ip 185.24.233.105 #185.49.20.75 abuseipdb ineonet france 185.49.20.75 - - [22/Jul/2021:10:13:11 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 185.49.20 #bork - abuseipdb datashield data center seychelles - onion.xor.sc - - [15/Jul/2021:22:44:41 -0700] "GET / HTTP/1.1" 200 8496 "-" "Mozilla/5.0 (Windows NT 6.0; rv:34.0) Gecko/20100101 Firefox/34.0" Require not ip 185.56.80 #traffictransitsolutions france Require not ip 185.61.218 #abuseipdb - inulogic europe - 185.81.157.122 - - [18/Jul/2021:17:33:20 -0700] "GET /dup-installer/main.installer.php HTTP/1.1" 404 236 "-" "Python-urllib/2.7" Require not ip 185.81.157 #russia Require not ip 185.158.112 185.158.113 185.158.114 185.158.115 #abuseipdb - anubisnetworks data center Belgium Require not ip 185.180.143 #bork - abuseipdb - koddos data center netherlands - 185.191.124.152 - - [19/Jul/2021:12:57:33 -0700] "GET /config HTTP/1.1" 301 231 "https://mail.fastbk.com/.git/config" "Go-http-client/1.1" Require not ip 185.191.124 # bork 185.220.100.254 - abuseipdb - zweibelfreunde data center Hassfurt Germany - tor-exit-3.zbau.f3netze.de - - [15/Jul/2021:22:44:36 -0700] "GET /index.php HTTP/1.1" 404 8493 "https://bork.fastbk.com/" "Mozilla/5.0 (Windows NT 6.0; rv:34.0) Gecko/20100101 Firefox/34.0" [working with three other tor exits] Require not ip 185.220.100 #bork 185.220.101.216 - zweibelfreunde data center netherlands 185.220.101.216 - - [19/Jul/2021:12:57:47 -0700] "GET /config HTTP/1.1" 404 - "http://mail.fastbk.com/.git/config" "Go-http-client/1.1" #bork - 185.220.101.219- abuseipdb - zweibelfreunde data center Hassfurt Germany - tor exit - 185.220.101.219 - - [15/Jul/2021:22:44:31 -0700] "GET / HTTP/1.1" 200 8496 "-" "Mozilla/5.0 (Windows NT 6.0; rv:34.0) Gecko/20100101 Firefox/34.0"- [working with three other tor exits] Require not ip 185.220.101 #sakura data center Hong Kong Require not ip 185.245.43 #"illuminati networks (coordinated with "intelligence network, inc" They are just making fun of us ... 185.246.173.104 - - [04/Jul/2021:17:49:37 -0700] "GET /en/ HTTP/2.0" 404 234 "-" "Mozilla/5.0 (iPhone; CPU iPhone OS 13_7 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/13.1.2 Mobile/15E148 Safari/604.1" Require not ip 185.246 #brazil - 187.51.127.28 - - [22/Jul/2021:00:47:49 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 187.51.127.0/24 #abuseipdb - netorn russia 188.35.130.0 - 188.35.131.255 Require not ip 188.35.130. 188.35.131 #188.68.47.96 abuseipdb netcup data center germany 188.68.47.96 - - [19/Jul/2021:09:38:10 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 188.68.47 #abuseipdb - 191.96.100.84 - - [08/Jul/2021:11:24:11 -0700] "GET /b2evo1/blog3.php/2009/01/04/prog HTTP/1.0" 404 236 "https://www.daltrey.org/b2evo1/blog3.php/2009/01/04/prog" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.61 Safari/537.36 Edg/83.0.478.37" Require not ip 191.96.100.84 #192.71.44.44 - abuseipdb - resilans.se data center stockholm - 192.71.44.44 - - [17/Jul/2021:06:59:07 -0700] "GET /humans.txt HTTP/1.1" 404 236 "http://ridesbyscott.com/humans.txt" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_13_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.114 Safari/537.36" [multiple addresses, see abuseipdb also working with 192.36.71.133] Require not ip 192.36.71 Require not ip 192.71.23 Require not ip 192.71.36 Require not ip 192.71.38 Require not ip 192.71.44 #192.99.18.108 ovh data center quebec ns501158.ip-192-99-18.net Require not ip 192.99.18 #srt4.websitewelcome.com - - [11/Jul/2021:02:20:32 -0700] "GET /wp-admin/ HTTP/2.0" 401 228 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" #bork - Atlanta GA srt4.websitewelcome.com - - [11/Jul/2021:02:20:32 -0700] "GET /wp-admin/ HTTP/2.0" 401 228 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" Require not ip 192.185.82 #192.186.169.50 servermania data center NYC Require not ip 192.186.169 #yournetmarket, chinese site on use host Require not ip 192.187.111.219 #abuseipdb tidikom ukraine Require not ip 193.26.13 #193.118.55.170 abuseipdb - zenlayer data center netherlands - zl-ams-nl-gp1-wk128.internet-census.org - - [19/Jul/2021:02:46:00 -0700] "GET / HTTP/1.1" 301 236 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/66.0.3359.117 Safari/537.36" Require not ip 193.118.55 #customer-nat.pub.webpod6-cph3.one.com - - [10/Jul/2021:05:43:48 -0700] "GET /wp-admin/ HTTP/2.0" 301 232 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" Require not ip 193.202.110.22 #193.218.118.116 abuseipdb urdn data center urkaine Require not ip 193.218.118 #194.36.25.10 abuseipdb xtom data center germany 194.36.25.10 - - [18/Jul/2021:05:02:08 -0700] "GET /.env HTTP/1.1" 401 228 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" Require not ip 194.36.25 #194.127.179.142 abuseipdb clouvider data center netherlands 194.127.179.142 - - [18/Jul/2021:06:33:21 -0700] "GET /style.php?sig=beima&domain=anonymousfox.net&shell_file=qcivlupzkrs&file_name=/imam.zoneh.php HTTP/1.1" 404 236 "-" "Python-urllib/2.7" Require not ip 194.127.179 #abuseipdb - ionos data center Germany. There are a lot of attacks from entire 195, I have a lot of blocks in the old deny list and maybe all of 195 should be blocked.195.20.240.196 - - [18/Jul/2021:16:29:22 -0700] "GET /wp-content/plugins/t_file_wp/t_file_wp.php?test=hello HTTP/1.1" 301 236 "anonymousfox.co" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.85 Safari/537.36" Require not ip 195.20.224.0/19 #196.44.176.55 yoafrica zimbabwe - dagga.yoafrica.com - - [21/Jul/2021:19:04:42 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 196.44.176 #estnoc cambodia range 195.80.149.0 - 195.80.149.255 Require not ip 195.80 #195.133.40.201 des.capital data center madrid - Require not ip 195.133 #195-246-120-102-static.serverhotell.net - - [20/Jul/2021:17:12:45 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 403 1443 "-" "Mozilla/5.0 (X11; Linux x86_64; rv:17.0) Gecko/20121202 Firefox/17.0 Iceweasel/17.0.1" Require not ip 195.246.120 #195.123.226.182 abuseipdb itldc data center bulgaria Require not ip 195.123.226 #196.16.162.12 netstyleservers Kansas City MO Require not ip 196.16.162 #namecheap.com - must be parked domain hosting or somethingn Require not ip 198.54.117 #tek7.tektonik.com - - [10/Jul/2021:05:52:05 -0700] "GET /wp-admin/ HTTP/2.0" 301 232 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" Require not ip 198.100.150.163 #198.204.234.252 - - [09/Jul/2021:08:10:15 -0700] "GET //wp-content/plugins/fancy-product-designer/inc/custom-image-handler.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36" Require not ip 198.204.234.252 #bork - 199.26.192.2 - abuseipdb - eqservers data server Wilmington Delaware -hosted-by.eqservers.com - - [15/Jul/2021:21:58:34 -0700] "GET / HTTP/1.1" 200 8496 "-" "Mozilla/5.0 (Macintosh; U; Intel Mac OS X 10_6_8; en-us) AppleWebKit/534.50 (KHTML, like Gecko) Version/5.1 Safari/534.50" Require not ip 199.26.192 #abuseipdb - quintex alliance consulting data center San Angelo TX tor58.quintex.com - - [10/Jul/2021:23:46:43 -0700] "GET /assets/ckfinder/core/connector/php/connector.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.3945.117 Safari/537.36" Require not ip 199.249.230 #confluence virgin islands Require not ip 204.11.56 204.11.57 #bork - 204.145.69.221 - abuseipdb - bizbudding Hackettstown NJ - hostingsource.dmarc2.ewr1.atlanticmetro.net - - [13/Jul/2021:07:49:23 -0700] "GET /install.php?step=2 HTTP/1.1" 401 228 "-" "Python-urllib/2.7" Require not ip 204.145.69 #abuseipdb digitalocean NYC - 206.81.5.38 - - [22/Jul/2021:11:18:58 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" Require not ip 206.81.0.0/19 #206.253.224.14 iss.net atlanta 206.253.224.14 - - [19/Jul/2021:07:25:01 -0700] "GET /robots.txt HTTP/1.1" 200 254 "-" "Mozilla/5.0 (compatible; oBot/2.3.1; http://www.xforce-security.com/crawler/)" Require not ip 206.253.224 #per abuseipdb mail.semanticsystems.com - - [07/Jul/2021:17:37:17 -0700] "GET /rsc/AD005_screenshot.png HTTP/2.0" 200 128740 "https://www.google.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.106 Safari/537.36" Require not ip 207.148.248.143 #207.180.251.227 abuseipdb contabo data center munich Require not ip 207.180.251 #208.110.85.68 admin hack tsinghua university kansas city mo - wholesale internet inc. Require not ip 208.110.85 208.110.64.0/19 #broadnnet korea Require not ip 211.176 211.177 #211.249.246.130 dreamline isp Korea Require not ip 211.249 #212.102.63.151 datacamp data center london Require not ip 212.102.63 #212.192.241.68 serverion netherlands range 212.192.240.0 - 212.192.243.255 Require not ip 212.192.240 212.192.241 212.192.242 212.192.243 #bork - abuseipdb - dauction.ru moscow russia - 213.166.92.141 - - [16/Jul/2021:09:24:06 -0700] "HEAD /js/jquery/jquery-migrate.js HTTP/1.1" 404 - "https://ridesbyscott.com/wp-includes/js/jquery/jquery-migrate.js" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:43.0) Gecko/20100101 Firefox/51.0" Require not ip 213.166.92 #213-178-40-145.clients.smr.100megabit.ru abuseipdb fixed line isp russia Require not ip 213.178.40 #parsonline tehran Require not ip 213.217.34 #abuseipdb - websitewelcome.com - Provo Utah - br484.hostgator.com.br - - [12/Jul/2021:09:17:49 -0700] "GET / HTTP/2.0" 401 228 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" [linked with 108.179.193.10, same host???] Require not ip 216.172.172 #colocrossing chicago Require not ip 216.246.0.0/17 #dotbot Require not ip 216.244.66 #hacker pair - Phoenix, AZ 184.170.241.192 - - [11/Jul/2021:09:25:45 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 200 406528 "-" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0" #Belgium 217.138.211.242 - - [11/Jul/2021:09:26:20 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 200 406528 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36" m247 brussels 217.138.211.0 - 217.138.211.255 Require not ip 217.138.211 #china telecom Require not ip 218.31.194 #bytespider Require not ip 220.243.135 #bytespider Require not ip 220.243.136 #abusipdb China 221.226.50.162 - - [08/Jul/2021:04:50:06 -0700] "GET / HTTP/1.1" 200 1713 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/85.0.4183.121 Safari/537.36" Require not ip 221.226.50 #china telecom Require not ip 222.90.58 #china telecom Require not ip 222.218.130 #chinamobileltd Require not ip 223.67.129 Require not host 34.77.162 34.86.35 34.96.130 92.118.160 Require not host 163data amazonaws azdigi biriga cdn77 clientshostname colocrossing contabo ctinets darknet dataproviderbot datapacket digitalocean dnspure domaintools Require not host example fetcher googleusercontent greenhousedata hn.kd.ny.adsl hviv Require not host internet-census lankaemarketing41 mbelichenko netsystems quadranet quintex selectureship seokicks seznam sogou spheral vultr websitewelcome your-server Require not host sitelock mail.semanticsystems.com seostar.com netcraft.com fbsv.net semrush okitup.net aachen twingly boardwalkhat ohris network-crm planetlab web-hosting order allow,deny allow from all ErrorDocument 403 /403.html #!!!WARNING!!! Deny/Allow is deprecated in apache > 2.4 and slated to be removed in future deny from .amazonaws.com deny from .googleusercontent.com deny from .internet-census.org deny from .popularglee.com deny from .seznam.cz deny from .sogou.com deny from .y3k0.com deny from .ny.adsl #wp-login Malaysia deny from 1.9.153.148 #1.14.191.23 - - [05/Jul/2021:13:24:07 -0700] "GET / HTTP/1.1" 200 3272 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0" deny from 1.14.191.23 deny from 2.90.228.179 #wp hacker deny from 3.0.115.255 deny from 5.9.62.130 deny from 5.9.88.103 deny from 5.9.89.170 deny from 5.9.104.83 deny from 5.9.111.70 #abuseipdb - 59% - Amsterdam deny from 5.39.217.208 deny from 5.104.241.0/24 deny from 5.104.241. #5.188.210.4 - - [05/Jul/2021:07:04:55 -0700] "GET /wp-includes/upload_index.php?auth=f02pz3831W0DTtLgq26L HTTP/1.0" 401 228 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/75.0.3770.100 Safari/537.36" deny from 5.108.210.4 # abuseipdb - luxumberg (paired with 193.56.252.252 ireland) 5.253.204.102 - - [05/Jul/2021:16:03:26 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 200 406528 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0" deny from 5.153.204.102 #apparently bing.bot from microsoft but abuseipdb say 100% evil deny from 13.66.139.0 #13.66.139.0 - - [29/Jun/2021:16:22:13 -0700] "GET /dDg5MzRFNHFsWTQzOTUzeXFsc2F2 HTTP/1.1" 301 255 "-" "Mozilla/5.0 (compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm)" deny from 13.84.217.36 #13.91.183.11 - - [18/Jun/2021:22:57:00 -0700] "GET / HTTP/1.1" 200 1713 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36" deny from 13.91.183.11 #ec2-13-213-36-107.ap-southeast-1.compute.amazonaws.com - - [04/Jul/2021:07:17:04 -0700] "GET //wp-includes/wlwmanifest.xml HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" deny from 13.213.36.107 # wp-login from Maylasia deny from 14.192.211.42 #5 simultaneous requests AWS deny from 18.188.22.250 deny from 18.197.209.15 #ec2-18-236-217-137.us-west-2.compute.amazonaws.com - - [04/Jul/2021:00:29:23 -0700] "GET / HTTP/1.1" 301 228 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.97 Safari/537.36" deny from 18.236.217.137 #seeking .env deny from 20.55.0.127 #wp hack attempt - abuseipdb - 100% bad, Microsoft, Chicago deny from 20.80.51.187 #20.84.98.195 - - [02/Jul/2021:07:53:09 -0700] "GET /_profiler/phpinfo HTTP/1.1" 404 236 "-" "Mozlila/5.0 (Linux; Android 7.0; SM-G892A Bulid/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Moblie Safari/537.36" deny from 20.84.98.195 #20.85.120.250 - - [20/Jun/2021:09:09:06 -0700] "GET /wp1/wp-includes/wlwmanifest.xml HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36" deny from 20.85.120.250 #attempt to retrieve .env deny from 20.98.232.52 deny from 23.91.71.239 #tried to post to mail.php - colorcrossing atlanta, evil per abuseipdb deny from 23.94.177.135 #wp hacker - colorcrossing deny from 23.95.20.6 deny from 23.100.232.233 deny from 23.225.169.106 #23.235.210.218 my ip #zoom-info bot deny from 29.51.237.35 #wp-login attack deny from 31.209.13.28 #100% evil abuseipdb google Iowa deny from 34.71.20.225 #34.71.71.95 - - [04/Jul/2021:06:49:46 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 34.71.71.95 #34.71.95.46 - - [18/Jun/2021:17:48:47 -0700] "GET /wp/ HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Linux; Android 5.1.1; SM-J111F) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/73.0.3683.90 Mobile Safari/537.36" deny from 34.71.95.46 #expanse deny from 34.77.162 #expanse deny from 34.77.162.10 #expanse deny from 34.77.162.13 #expanse deny from 34.77.162.14 #expanse deny from 34.77.162.15 #expanse internet scanner deny from 34.77.162.26 #expanse deny from 34.77.162.28 #expanse deny from 34.77.162.31 #expanse deny from 34.86.35 #expanse deny from 34.86.35.5 #expanse deny from 34.86.35.6 #expanse deny from 34.86.35.20 #expanse deny from 34.86.35.22 #expanse deny from 34.86.35.24 #expanse deny from 34.86.35.27 #34.93.38.4 - - [05/Jul/2021:08:39:55 -0700] "GET /autodiscover/autodiscover.xml HTTP/1.1" 400 52 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" deny from 34.93.38.4 #expanse - evil per abuseipdb, Hong Kong. Question, why are inquries seemingly getting through this block? Now I'm putting the individual IPs back. deny from 34.96.130 #expanse deny from 34.96.130.5 #expanse deny from 34.96.130.10 deny from 34.96.130.11 deny from 34.96.130.12 #expanse deny from 34.96.130.22 #expanse deny from 34.96.130.31 deny from 34.96.130.33 deny from 34.203.211.133 deny from 34.207.119.69 #web attack aws Denver per abuseipdb deny from 34.211.149.251 #web attack per abuseipdb, aws Portland deny from 34.213.161.236 #web attack per abuseipdb, aws Portland deny from 34.215.230.37 #web attack per abuseipdb deny from 34.220.13.221 #web attack per abuseipdb deny from 34.220.26.12 #ec2-34-220-116-215.us-west-2.compute.amazonaws.com - - [05/Jul/2021:07:30:18 -0700] "GET /favicon.ico HTTP/1.1" 404 236 "http://ridesbyscott.com/favicon.ico" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.97 Safari/537.36" deny from 34.220.116.215 #ec2-34-221-206-228.us-west-2.compute.amazonaws.com - - [05/Jul/2021:07:29:43 -0700] "GET / HTTP/1.1" 200 7570 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.97 Safari/537.36" deny from 34.221.206.228 #snooping for autodiscover deny from 34.245.104.10 #web attack per abuseipdb aws Portland deny from 35.164.153.80 #web attack per ab useipdb awas Portland deny from 35.166.214.66 #wp hacker deny from 35.198.105.76 #wp-login hacker deny from 35.221.181.187 #zoom info bot deny from 35.237.51.29 #36.110.147.100 - - [04/Jul/2021:06:44:16 -0700] "GET / HTTP/2.0" 200 1713 "http://www.sogou.com/web?query=site%3Afastbk.com" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.169 Safari/537.36" deny from 36.110.147.100 deny from 37.115.112.228 deny from 37.143.123.92 #russia - .git HEAD attack deny from 37.194.176.53 deny from 37.229.253.71 deny from 38.100.21.66 deny from 39.35.218.61 deny from 39.155.215.0/24 #wp hacker deny from 40.71.123.71 #looking for .env from Microsoft, confirm abuseipdb deny from 40.76.233.157 #very weird b2evo1 login request, though abuseipdb claims it is a bing bot and whitelisted deny from 40.77.167 #40.77.167.105 - - [29/Jun/2021:16:18:35 -0700] "GET /XzU3NTd4VzYyMTVSZWk= HTTP/1.1" 301 247 "-" "Mozilla/5.0 (compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm)" #wp hacker deny from 40.113.247.153 #host-41.45.98.99.tedata.net - - [03/Jul/2021:08:24:41 -0700] "GET /wp-login.php HTTP/1.1" 301 239 "" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/8745E8" deny from 41.45.98.99 #attempted wp-login Nigeria deny from 41.58.214.57 #static.41.129.55.162.clients.your-server.de - - [04/Jul/2021:06:53:13 -0700] "GET /wp-content/plugins/t_file_wp/t_file_wp.php?test=hello HTTP/1.1" 404 236 "anonymousfox.co" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.85 Safari/537.36" deny from 41.129.55.162 #wp-login probe deny from 42.189.69.182 deny from 42.236.10. deny from 42.236.104.26 #jjxy.goldmanfun.com - - [06/Jul/2021:06:28:46 -0700] "GET /config.bak.php HTTP/1.1" 404 3271 "anonymousfox.co" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.85 Safari/537.36" #per abuseipdb - ireland deny from 45.8.194.165 #placeholder.sitelock.com - could not resolve, this is the sitelock ip deny from 45.60 #placeholder.sitelock.com - could not resolve, this is the sitelock ip deny from 45.60.102.54 deny from 45.79.71.25 #rss trolling from Romania deny from 45.86.241.2 #evil per abuseipdb, moscow, russia 45.90.44.132 - - [07/Jul/2021:17:06:17 -0700] "HEAD /js/jquery/jquery-migrate.js HTTP/1.1" 404 - "https://fastbk.com/wp-includes/js/jquery/jquery-migrate.js" "Mozilla/5.0 (Windows NT 6.3; WOW64; rv:43.0) Gecko/20100101 Firefox/51.0" deny from 45.90.44.132 #tried to post to mail.php after I removed it deny from 45.91.5.0/24 #45.91.22.220 - - [04/Jul/2021:06:58:04 -0700] "POST /xmlrpc.php HTTP/1.1" 403 228 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/63.0.3239.132 Safari/537.36" deny from 45.91.22.220 deny from 45.133.154.0/24 deny from 45.133.172.124 deny from 45.135.224.0/24 deny from 45.139.70.0/24 deny from 45.145.18.0/24 deny from 46.4.97.116 deny from 46.4.116.197 deny from 46.4.120.0 deny from 46.4.123.172 #Malta - wp-login deny from 46.11.24.166 deny from 46.118.124.89 deny from 46.118.125.174 deny from 46.118.155.165 deny from 46.119.116.109 deny from 46.161.9.22 deny from 46.161.9.61 # bork crawler-46-246-64-21.twingly.com - - [04/Jul/2021:16:46:54 -0700] "GET / HTTP/1.1" 200 234 "-" "Twingly Recon" deny from 46.246.64.21 #wp-login probe deny from 47.29.164.19 deny from 47.147.209.230 #sogouspider-49-7-20-65.crawl.sogou.com - - [04/Jul/2021:13:12:46 -0700] "GET / HTTP/1.1" 301 231 "-" "Sogou web spider/4.0(+http://www.sogou.com/docs/help/webmasters.htm#07)" deny from 49.7.20 #sogu bot deny from 49.7.20.78 deny from 49.7.21 #sogu bot #deny from 49.7.21.76 #sogu bot #deny from 49.7.21.127 #sogu bot #deny from 49.7.21.131 deny from 49.146.33.72 deny from 50.63.202.32 #ec2-50-112-68-230.us-west-2.compute.amazonaws.com - - [04/Jul/2021:00:26:11 -0700] "GET / HTTP/1.1" 301 228 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.97 Safari/537.36" deny from 50.112.68.230 #deny from 51.15.38.147 #deny from 51.15.43.223 #evil per abuseipdb - Paris #deny from 51.15.205.3 #51.83.42.161 - - [24/Jun/2021:10:23:23 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" #deny from 51.83.42.161 #ip27.ip-51-89-253.eu - - [02/Jul/2021:06:54:45 -0700] "GET /datamine/items.php?cate=10.1100' HTTP/1.1" 200 588 "-" "-" evil per abuseipdb #deny from 51.89.253.27 #evil per abuseipdb - Paris #deny from 51.158.98.24 #evil per abuseipdb #deny from 51.158.103.247 #evil per abuseipdb #deny from 51.158.108.61 #deny from 51.254.214.184 #deny from 51.255.46.254 #deny from 51.255.65.0/24 #deny from 51.255.65.49 #deny from 51.255.173.50 deny from 52.3.250.100 #ec2-52-12-119-150.us-west-2.compute.amazonaws.com - - [05/Jul/2021:08:25:10 -0700] "GET / HTTP/1.1" 200 7570 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.97 Safari/537.36" deny from 52.12.119.150 #ec2-52-12-168-206.us-west-2.compute.amazonaws.com - - [04/Jul/2021:07:26:33 -0700] "GET /favicon.ico HTTP/1.1" 301 244 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.97 Safari/537.36" deny from 52.12.168.206 deny from 52.23.177.211 deny from 52.33.237.25 #ahrefsbot deny from 52.34.88.13 #web attack aws Denver per abuseipdb deny from 52.36.31.206 deny from 52.87.172.202 #ec2-52-88-71-231.us-west-2.compute.amazonaws.com - - [04/Jul/2021:07:41:35 -0700] "GET /favicon.ico HTTP/1.1" 404 236 "http://ridesbyscott.com/favicon.ico" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.97 Safari/537.36" deny from 52.88.71.231 deny from 52.91.152.101 #attempt to access .env deny from 52.188.9.246 #52.247.216.96 - - [04/Jul/2021:17:10:21 -0700] "GET /autodiscover/autodiscover.xml HTTP/1.1" 400 52 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36" deny from 52.247.216.96 #ahrefsbot deny from 54.36.148 #ahrefsbot deny from 54.36.148.48 #ahrefsbot deny from 54.36.148.55 #ahrefsbot deny from 54.36.148.56 #ahrefsbot deny from 54.36.148.60 #ahrefsbot deny from 54.36.148.135 #ahrefsbot deny from 54.36.148.168 #ahrefsbot deny from 54.36.148.208 #ahrefsbot deny from 54.36.148.220 #ahrefsbot deny from 54.36.148.250 #ahrefsbot deny from 54.36.149 #ahrefsbot deny from 54.36.149.13 #ahrefsbot deny from 54.36.149.105 # US - amazon.com - ec2-54-67-59-131.us-west-1.compute.amazonaws.com - abuseipdb 92% evil #wp hacker deny from 54.37.17.21 #ns559934.ip-54-39-105.net - - [04/Jul/2021:20:42:02 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 54.39.105.88 deny from 54.67.59.131 # attack Portland aws per abuseipdb #deny from 54.149.111.40 # US - Ashburn VA -- c2-54-161-237-174.compute-1.amazonaws.com Mauibot all day DDoS attack (accessed legit files, 3 per sec. all day long) #deny from 54.161.237.174 # attack, aws portland and per abuseipdb #deny from 54.189.230.128 #attack Portland aws per abuseipdb #deny from 54.190.41.204 #ec2-54-190-227-202.us-west-2.compute.amazonaws.com - - [04/Jul/2021:07:26:17 -0700] "GET / HTTP/1.1" 301 233 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.97 Safari/537.36" #deny from 54.190.227.202 #ec2-54-202-17-197.us-west-2.compute.amazonaws.com - - [04/Jul/2021:07:41:07 -0700] "GET / HTTP/1.1" 200 7570 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.97 Safari/537.36" #deny from 54.202.17.197 #ec2-54-213-1-227.us-west-2.compute.amazonaws.com - - [04/Jul/2021:00:26:38 -0700] "GET /favicon.ico HTTP/1.1" 301 239 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.97 Safari/537.36" deny from 54.213.1.227 #ec2-54-213-199-174.us-west-2.compute.amazonaws.com - - [04/Jul/2021:00:30:54 -0700] "GET /favicon.ico HTTP/1.1" 301 239 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.97 Safari/537.36" deny from 54.213.199.174 deny from 54.236.29.52 #linkdex.com seos deny from 54.243.7.187 #web attack aws Portland per abuseipdb deny from 54.244.166.191 #amazon data services Japan - Singapore deny from 54.254.212.88 #58.8.152.207 - - [05/Jul/2021:09:24:24 -0700] "GET /?utm=semalt.com HTTP/1.1" 401 228 "https://semalt.com-----google.com/?q=semalt" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.169 Safari/537.36" deny from 58.8.152.207 #evil, per abuseipdb - China deny from 58.53.128.148 #sogu crawler deny from 58.250.125.113 deny from 60.8.123.0/24 deny from 60.168.49.91 deny from 60.242.171.91 deny from 60.168.254.163 #61.84.145.230 - - [06/Jul/2021:17:20:58 -0700] "GET / HTTP/1.1" 200 4215 "https://bork.fastbk.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36" deny from 61.84.145.230 #hurley.probe.onyphe.net 100% evil abuseipdb poneytelecom - france deny from 62.4.14.198 deny from 62.138.8.181 #wp hacker germany per abuseipdb deny from 62.171.152.145 #wp hacker deny from 62.210.78.106 deny from 62.210.148.246 #excess b2evo1 access and abuseipdb reports / babbar.tech crawler SEO per website deny from 62.210.189.2 deny from 62.210.215.118 deny from 62.210.215.119 deny from 62.210.247.125 #knowledge AI abuseipdb Fremont, CA deny from 64.62.252.163 #wp-login deny from 64.225.16.11 #64.225.79.191 - - [25/Jun/2021:06:12:49 -0700] "GET /xmlrpc.php?rsd HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/63.0.3239.132 Safari/537.36" deny from 64.225.79.191 #netcraft deny from 64.225.57.104 deny from 64.246.161.30 #abuseipdb - iraq - .20.155.242 - - [05/Jul/2021:23:11:30 -0700] "GET / HTTP/1.1" 200 1120 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/85.0.4183.121 Safari/537.36" deny from 65.20.155.242 #in abuseipdb whitelist palo alto networks, but lots of reports and why are they knocking on sf? deny from 65.154.226.165 #66.23.252.226 - - [23/Jun/2021:12:13:00 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 66.23.252.226 #wp-login Houston, US deny from 66.135.187.115 #crawl-66-249-65-15.googlebot.com - - [04/Jul/2021:06:23:24 -0700] "GET /b2evo1/htsrv/login.php?action=lostpassword&redirect_to=%2Fb2evo1%2Fblog3.php%2F2019%2F09%2F%3Fdisp%3Dposts%26m%3D201909%26posts%3D100&return_to=%2Fb2evo1%2Fblog3.php%2F2019%2F09%2F%3Fdisp%3Dposts%26m%3D201909%26posts%3D100 HTTP/1.1" 200 4998 "-" "Mozilla/5.0 (Linux; Android 6.0.1; Nexus 5X Build/MMB29P) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.90 Mobile Safari/537.36 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)" #attack include 15 17 and 19 deny from 66.249.65.15 deny from 66.249.65.17 deny from 66.249.65.19 #68.183.231.120 - - [25/Jun/2021:03:10:45 -0700] "GET /xmlrpc.php?rsd HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" deny from 68.183.231.120 deny from 69.30.234.2 #Reston, VA verisign.com 19% evil abuseipdb deny from 69.58.178.56 deny from 69.58.178.59 deny from 70.119.100.27 #wp-login probe deny from 71.48.238.186 #probe /temp/phpinfo().html ??? deny from 71.172.156.10 deny from 71.215.102.132 deny from 73.157.93.235 #wp hacker deny from 75.119.198.100 deny from 76.28.253.21 #100% abuseipdb - 76.72.172.167 - - [05/Jul/2021:06:35:24 -0700] "GET / HTTP/2.0" 206 1713 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:40.0) Gecko/20100101 Firefox/40.0" deny from 76.72.172.167 #seznam deny from 77.75 #seznam bot Czech Republic #77-75-76-166 #deny from 77.75.76.171 #deny from 77.75.76.172 #seznam bot #deny from 77.75.77 #deny from 77.75.77.17 #deny from 77.75.77.72 #seznam bot #deny from 77.75.78 #deny from 77.75.78.161 #deny from 77.75.78.166 #deny from 77.75.78.167 #deny from 77.75.78.169 #deny from 77.75.78.170 #seznam #deny from 77.75.79.72 #seznam #deny from 77.75.79.119 #wp-config probe deny from 77.247.181.163 deny from 78.11.209.225 deny from 78.46.174.19 deny from 78.47.224.245 # Greece - hosted-by.enahost.com - synapsecom.gr wordpress attack deny from 78.108.46.132 #delta.veridyen.com - - [03/Jul/2021:07:20:27 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 78.142.209.104 #wp-login probe deny from 79.106.209.245 deny from 81.198.190.41 #web01.extendeez.com - - [04/Jul/2021:21:25:43 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 82.97.10.156 deny from 82.115.13.165 #wp hacker deny from 82.156.101.17 deny from 82.193.102.149 deny from 83.136.45.172 #wp-login probe deny from 83.139.133.45 deny from 85.195.118.42 # semrush bot deny from 85.208.98.2* #deny from 85.208.98.22 #deny from 85.208.98.27 # spare.namesco.net - attempted to access admin wordpress file deny from 85.233.160.31 #web attack Romania per abuseipdb deny from 86.104.194.104 #ukraine - abuseipdb - 100% evil deny from 86.110.117.10 #wp-login probe deny from 86.194.106.202 deny from 86.238.153.183 #mail.sinask.ir - - [05/Jul/2021:16:12:09 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 87.107.124.28 deny from 87.250.20.164 #wp-login probe deny from 89.42.216.96 #hacker abuseipdb - Romania deny from 89.136.31.149 deny from 89.234.157.254 #apache3.cp247.net - - [03/Jul/2021:01:04:43 -0700] "GET /wordpress/wp-admin/ HTTP/1.1" 301 247 "http://daltrey.org/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.97 Safari/537.36" deny from 89.238.188.8 deny from 91.121.86.136 deny from 91.121.97.49 #ServerAstra Hungary deny from 91.219.236.171 deny from 91.227.33.3 #netsystemsresearch - evil per abuseipdb deny from 92.118.160 #netsystems research deny from 92.118.160.1 #netsystemsresearch deny from 92.118.160.9 #autodiscover attack - evil per abuseipdb deny from 92.118.160.13 #netsystemsresearch deny from 92.118.160.45 #netsystemsresearch deny from 92.118.160.57 #"GET /:8880/get_password.php HTTP/1.0" 404 236 "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/62.0.3202.94 Safari/537.36" deny from 94.23.33.67 deny from 93.115.95.206 #93.158.91.247 - - [06/Jul/2021:12:12:32 -0700] "GET / HTTP/1.1" 200 1713 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 11.1; rv:84.0) Gecko/20100101 Firefox/84.0" abuseipdb - sweden deny from 93.158.91.247 #kd02.stebio.at abuseipdb 100% evil vienna deny from 93.189.30.194 deny from 94.189.139.139 #wp-login probe deny from 95.32.64.243 deny from 95.88.251.12 #fetcher16-31.go.mail.ru - - [02/Jul/2021:11:01:57 -0700] "GET /site_map.xml HTTP/1.1" 406 300 "-" "Mozilla/5.0 (compatible; Linux x86_64; Mail.RU_Bot/2.0; +http://go.mail.ru/help/robots)" deny from 95.163.255.180 #fetcher16-40.go.mail.ru - - [02/Jul/2021:11:01:55 -0700] "GET /robots.txt HTTP/1.0" 406 300 "-" "Mozilla/5.0 (compatible; Linux x86_64; Mail.RU_Bot/2.0; +http://go.mail.ru/help/robots)" deny from 95.163.255.189 #wp-login probe deny from 97.107.135.87 #mm-101-254-57-86.static.mgts.by - - [02/Jul/2021:08:44:34 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 101.254.57.86 deny from 103.41.36.48 #wp-login probe deny from 103.106.98.112 # "GET /wp-login.php HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:40.0) Gecko/20100101 Firefox/40.1" deny from 103.200.39.6 #103.241.205.82 - - [05/Jul/2021:08:42:14 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 103.241.205.82 deny from 104.25.20.37 deny from 104.130.124.209 deny from 104.140.4.136 deny from 104.140.4.238 #US - Glenview IL - intelium.com - unidentified bot, questionable per abuseipdb deny from 104.192.74.43 deny from 104.193.88.243 deny from 104.193.88.244 #zoom info bot deny from 104.196.17.158 #wp hacker deny from 104.197.165.66 deny from 104.227.112.142 deny from 104.238.248.15 #sogu deny from 106.38.241 #deny from 106.38.241.118 #sogouspider-106-38-241-170.crawl.sogou.com - - [04/Jul/2021:09:27:36 -0700] "GET / HTTP/1.1" 200 1120 "-" "Sogou web spider/4.0(+http://www.sogou.com/docs/help/webmasters.htm#07)" #sogu #deny from 106.38.241.182 deny from 107.21.1.8 deny from 107.150.59.98 deny from 107.152.196.243 deny from 107.152.254.91 deny from 107.172.134.148 deny from 107.172.150.61 #wp-admin probe deny from 108.167.188.185 deny from 109.202.107.20 #110.249.201.70 - - [05/Jul/2021:07:22:34 -0700] "GET /robots.txt HTTP/1.1" 403 228 "-" "Mozilla/5.0 (Linux; Android 5.0) AppleWebKit/537.36 (KHTML, like Gecko) Mobile Safari/537.36 (compatible; Bytespider; https://zhanzhang.toutiao.com/)" deny from 110.249.201 #deny from 110.249.201.0/24 deny from 110.249.202.0/24 #china hacking on b2evo1 deny from 111.197 #111.202.100.82 - - [03/Jul/2021:18:23:04 -0700] "GET / HTTP/1.1" 200 1120 "-" "Sogou web spider/4.0(+http://www.sogou.com/docs/help/webmasters.htm#07)" deny from 111.202.100.82 #china hacking on b2evo1 deny from 111.225 #deny from 111.225.149.0/24 #china, reported abuseipdb deny from 112.5.234.143 #china, reported abuseipdb deny from 112.5.236.207 # SEO from China deny from 112.5.248.142 deny from 112.111.184.153 deny from 112.111.184.176 deny from 112.111.188.15 deny from 112.111.189.180 deny from 112.111.191.141 deny from 112.111.191.182 deny from 115.89.123.121 deny from 115.221.19.191 deny from 117.26.242.143 deny from 117.26.242.191 #Bangladesh - wp-login deny from 117.103.86.14 #ThinkBot test phase deny from 118.24.106.70 #92.118.160.57.netsystemsresearch.com - - [04/Jul/2021:06:25:10 -0700] "GET / HTTP/1.1" 403 228 "-" "NetSystemsResearch studies the availability of various services across the internet. Our website is netsystemsresearch.com" deny from 92.118.160.57 deny from 119.94.190.82 deny from 119.188.64.4 #Hanghou, Zeijiang China - aliyun.com 50% evil abuseipdb / active attack on pdf systems deny from 120.78.72.59 #wp-login probe deny from 120.239.27.31 #wp-login probe deny from 121.42.138.121 #121.180.254.117 - - [22/Jun/2021:08:46:17 -0700] "GET /wp-login.php HTTP/1.1" 404 236 "http://fastbk.com/wp-login.php" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/A45269" deny from 121.180.254.117 deny from 121.200.54.100 deny from 121.207.88.248 deny from 123.30.175. #china, abuseipdb deny from 123.114.7.7 #abuseipdb - Beijing - 123.125.67.163 - - [05/Jul/2021:15:09:38 -0700] "GET /robots.txt HTTP/1.1" 200 254 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/48.0.2564.116 Safari/537.36" deny from 123.125.67 #baidu spider deny from 123.125.71.107 #sogouspider-123-183-224-15.crawl.sogou.com - - [02/Jul/2021:05:37:40 -0700] "GET / HTTP/1.1" 200 1113 "-" "Sogou web spider/4.0(+http://www.sogou.com/docs/help/webmasters.htm#07)" deny from 123.183.224 #deny from 123.183.224.15 #sogu #deny from 123.183.224.89 #sogouspider-123-183-224-96.crawl.sogou.com - - [02/Jul/2021:09:25:37 -0700] "GET / HTTP/1.1" 200 1113 "-" "Sogou web spider/4.0(+http://www.sogou.com/docs/help/webmasters.htm#07)" deny from 124.72.196.247 deny from 124.72.196.135 #zl-dal-us-gp1-wk122.internet-census.org - - [06/Jul/2021:11:29:13 -0700] "GET / HTTP/1.1" 200 1713 "http://www.fastbk.com/" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/66.0.3359.117 Safari/537.36" - see abuseipdb deny from 128.14.209.242 deny from 128.68.143.181 deny from 129.121.176.186 #129.213.147.45 - - [04/Jul/2021:23:30:43 -0700] "GET /wp-admin/install.php HTTP/1.1" 301 242 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/39.0.2171.95 Safari/537.36" deny from 129.213.147.45 #wp-admin probe deny from 131.153.37.2 #polecat.cs.uni-bonn.de - - [03/Jul/2021:22:43:38 -0700] "GET / HTTP/1.1" 200 1120 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.79 Safari/537.36" #evil per abuseipdb deny from 131.220.6.152 #netcraft deny from 134.122.3.187 #netcraft deny from 134.122.7.14 #-digital ocean netcraft survey agent deny from 134.122.9.28 #wp hacker deny from 134.122.28.82 deny from 136.243.152.18 deny from 137.74.203.0/24 #wp-login probe deny from 138.59.24.134 #wp hacker deny from 138.128.178.194 deny from 138.197.111.146 #139.180.135.194.vultr.com - - [05/Jul/2021:17:28:01 -0700] "GET //sito/wp-includes/wlwmanifest.xml HTTP/1.1" 301 259 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" #deny from 139.180.135.194 #deny from 139.199.62.227 #deny from 139.199.63.33 #141-8-142-67.spider.yandex.com - - [04/Jul/2021:13:10:58 -0700] "GET /3ja2B38656rja2xO1001Aa HTTP/1.1" 404 236 "-" "Mozilla/5.0 (compatible; YandexBot/3.0; +http://yandex.com/bots)" deny from 141.8.142.67 #wp hacker deny from 142.4.30.31 deny from 142.4.218.156 #searching for .env deny from 142.93.212.48 #zoom bot deny from 143.106.73.34 deny from 144.76.7.106 deny from 144.76.8.132 deny from 144.76.29.66 deny from 144.76.4.148 deny from 144.172.195.90 #wp hacker deny from 145.131.25.136 #wp hacker deny from 146.70.25.76 #St Petersburg sazonhost.net 77% abuseipdb deny from 146.185.223.150 deny from 146.185.223.240 deny from 149.56.97.122 #St. Petersburg, Russian Federation, sazonhost.net, 85% evil abuseipdb deny from 146.185.223.252 #ip-148-72-215-37.ip.secureserver.net - - [04/Jul/2021:07:58:00 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 148.72.215.37 deny from 149.154.71.233 deny from 150.107.0.113 #252.ip-151-80-141.eu - - [04/Jul/2021:06:41:27 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 151.80.141.252 #belarus, chacking favicon only deny from 151.249.145.207 #multiple wp phrases: 152.67.52.194 - - [03/Jul/2021:10:50:40 -0700] "GET /wp-login.php HTTP/1.1" 401 228 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 152.67.52.194 #bork - 152.67.251.185 - - [05/Jul/2021:20:14:58 -0700] "GET / HTTP/1.1" 200 3645 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" deny from 152.67.251.185 #wp-login probe deny from 152.168.255.232 #tried to post to mail.php, evil per abuseipdb, datacamp, france deny from 156.146.63.156 #microsoft hong kong - 1% evil but listed as white listed abuseipdb deny from 157.55.39 #157.55.39.120 - - [29/Jun/2021:16:22:18 -0700] "GET /ddfsw5610pdfsqK1001K HTTP/1.1" 301 247 "-" "Mozilla/5.0 (compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm)" #157.55.39.120 - - [29/Jun/2021:16:30:39 -0700] "GET /MWxkbGE5NzIxTWxkQTQwNTEzVGRscWlr HTTP/1.1" 301 263 "-" "Mozilla/5.0 (compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm)" #netcraft deny from 157.245.124.17 #wp uploader attack deny from 158.69.101.124 #zoominfo bot deny from 158.96.237.35 #158.101.112.12 - - [22/Jun/2021:01:19:33 -0700] "GET /.env HTTP/1.1" 404 236 "-" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.129 Safari/537.36" deny from 158.101.112.12 #netcraft deny from 159.65.160.143 #netcraft deny from 159.65.165.186 #unknown wp-login search deny from 159.65.219.142 #bork - 159.75.134.201 - - [05/Jul/2021:14:45:07 -0700] "GET / HTTP/1.1" 200 3645 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:45.0) Gecko/20100101 Firefox/45.0" deny from 159.75.134.201 #looking for wp-login deny from 159.203.105.141 #159.242.234.47 - - [22/Jun/2021:01:22:39 -0700] "GET /xmlrpc.php?rsd HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/88.0.4240.193 Safari/537.36" deny from 159.242.234.47 #looking for .env deny from 159.242.234.67 deny from 160.153.147.153 #netcraft deny from 161.35.134.128 #netcraft deny from 161.35.134.170 #netcraft deny from 161.35.141.66 #netcraft deny from 161.35.176.71 #netcraft deny from 161.35.188.84 #ninja-crawler103.webmeup.com - - [02/Jul/2021:16:40:28 -0700] "GET /robots.txt HTTP/1.1" 406 300 "-" "Mozilla/5.0 (compatible; BLEXBot/1.0; +http://webmeup-crawler.com/)" #abuseipdb - germany - adiaboreha.com - - [06/Jul/2021:02:17:26 -0700] "GET //wp1//installer.php HTTP/1.1" 403 1269 "-" "Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:28.0) Gecko/20100101 Firefox/28.0" deny from 161.97.175.100 deny from 162.55.85.222 deny from 164.132.161.0/24 deny from 164.132.162.0/24 deny from 163.172.4.153 deny from 163.172.32.175 deny from 163.172.35.99 deny from 163.172.149.96 deny from 163.172.64.0/24 deny from 163.172.65.0/24 deny from 163.172.66.0/24 deny from 163.172.68.121 deny from 163.172.71.0/24 deny from 163.172.161.0/24 deny from 164.132.161.60 deny from 164.132.162.0/24 #162.55.129.41 - - [04/Jul/2021:06:57:10 -0700] "POST /wp-includes/css/wp-config.php HTTP/1.1" 403 228 "anonymousfox.co" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.85 Safari/537.36" deny from 162.55.129.41 #165.22.209.132 - - [05/Jul/2021:09:12:55 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 165.22.209.132 #66.160.140.184 - - [06/Jul/2021:03:51:42 -0700] "GET /robots.txt HTTP/1.1" 200 255 "-" "The Knowledge AI" deny from 66.160.140.184 #wp hacker deny from 167.71.69.173 #netcraft deny from 167.99.114.225 #wp hacker deny from 167.114.156.15 deny from 171.12.10.121 deny from 173.208.157.186 deny from 173.212.207.251 deny from 173.234.153.122 deny from 173.234.159.250 #wp hacker deny from 173.236.170.203 #ipvanish vpn 173-245-202-60.ipvanish.com - - [04/Jul/2021:12:06:24 -0700] "GET /b2evo1/blog1.php/brother-mfc6920dw-won-t-turn HTTP/2.0" 404 236 "https://www.google.com/" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36" deny from 173.245.202.60 #thinkbot test phase deny from 175.24.232.97 # ukraine hack 100% deny from 176.8.89.33 deny from 176.9.10.227 deny from 176.112.49.187 #ukraine deny from 176.122.2.143 #brazil, looking for exploit in the etm software deny from 177.37.140.192 deny from 177.141.155.64 deny from 178.63.19.22 deny from 178.63.19.148 #178.128.14.204 - - [04/Jul/2021:20:50:13 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 178.128.14.204 deny from 178.137.83.166 deny from 178.159.37.112 #abuseipdb - Moldova ae0-3101.cr01.ch.md.as43289.net - - [05/Jul/2021:22:41:25 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 200 406528 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/46.0.2490.71 Safari/537.36" deny from 178.175.129.41 deny from 178.184.223.136 deny from 178.210.90.90 #wp-login probe deny from 179.220.52.128 deny from 179.158.81.96 #all of following 180.76 claim to be baidu spiders, they just are annoying and won't go away deny from 180.76.15. #deny from 180.76.15.0/24 #deny from 180.76.15.5 #deny from 180.76.15.6 #deny from 180.76.15.8 #deny from 180.76.15.9 #deny from 180.76.15.11 #deny from 180.76.15.16 #deny from 180.76.15.10 #deny from 180.76.15.19 #deny from 180.76.15.20 #deny from 180.76.15.21 #deny from 180.76.15.22 #deny from 180.76.15.23 #deny from 180.76.15.24 #deny from 180.76.15.25 #deny from 180.76.15.26 #deny from 180.76.15.28 #deny from 180.76.15.29 #deny from 180.76.15.30 #deny from 180.76.15.33 #deny from 180.76.15.34 #deny from 180.76.15.35 #deny from 180.76.15.134 #deny from 180.76.15.135 #deny from 180.76.15.138 #deny from 180.76.15.139 #deny from 180.76.15.141 #deny from 180.76.15.143 #deny from 180.76.15.144 #deny from 180.76.15.146 #deny from 180.76.15.150 #deny from 180.76.15.151 #deny from 180.76.15.155 #deny from 180.76.15.156 #deny from 180.76.15.158 #deny from 180.76.15.159 #deny from 180.76.15.161 #deny from 180.76.15.162 #deny from 180.76.15.163 #deny from 180.76.15.154 #deny from 180.76.106.145 #Beijing baidu spider login/install.php attack deny from 180.76.115.13 deny from 180.97.35.165 deny from 180.191.126.238 deny from 183.160.1.109 deny from 183.160.3.206 deny from 183.160.121.235 deny from 183.160.122.195 #snooping around for .js in _sf?? claims sometimes to be sitelock #deny from 184.154.76.35 #deny from 184.154.139.18 #deny from 184.154.139.19 #suspicious - "http://www.google.com/url?url=www.daltrey.org&yahoo.com" - claims to be sitelock crawler, abuseipdb says bad at least 18-21 #deny from 184.154.139.21 deny from 185.2.4.118 #
vps-64243.fhnet.fr - - [06/Jul/2021:15:30:10 -0700] "GET / HTTP/1.1" 200 4215 "-" "Mozilla 5.0" aka 185.13.37.134 france deny from 185.13.37.134 #hack probing from latvia deny from 185.29.8.34 deny from 185.38.14.215 deny from 185.53.44.188 deny from 185.93.182.134 # netherlands - s10.domeinwinkel.nl - attempted to retrieve wordpress admin file deny from 185.103.173.100 #wp-login probe deny from 185.121.211.53 #100% evil per abuseipdb - Brussels deny from 185.180.143.148 #semrush 100% evil per abuseipdb deny from 185.191.171 #wp-login deny from 185.213.170.15 #185.220.101.201 - - [05/Jul/2021:11:58:05 -0700] "GET /.git/config HTTP/1.1" 404 236 "-" "Go-http-client/1.1" deny from 185.220.101.201 deny from 185.234.218.249 # hm2504.locaweb.com.br - attempted wordpress admin file deny from 187.45.193.159 #wp-login probe deny from 187.67.31.163 deny from 187.137.68.166 #wp-login probe deny from 187.188.9.211 deny from 188.163.75.37 #vss125.yakoo.com.hk - - [03/Jul/2021:08:48:30 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 188.166.247.170 deny from 188.186.60.31 #wp hacker deny from 188.225.40.162 #bace8db8.virtua.com.br - - [06/Jul/2021:15:22:23 -0700] "GET / HTTP/1.1" 200 4215 "http://drjuicepharma.co.uk/wp-login.php" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.110 Safari/537.36" deny from 189.6.48.3 deny from 189.216.166.40 #190.119.238.15 - - [04/Jul/2021:07:53:35 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 190.119.238.15 #191.96.100.239 - - [02/Jul/2021:06:36:46 -0700] "GET /.env HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:77.0) Gecko/20100101 Firefox/77.0" deny from 191.96.100.239 #fastbk hijack user from Brussels deny from 192.71.249.158 deny from 192.126.157.145 deny from 192.126.166.241 deny from 192.126.163.122 deny from 192.151.149.10 deny from 192.160.102.165 #server.premiumchex.com - - [03/Jul/2021:08:47:05 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 192.185.130.170 deny from 192.187.104.235 deny from 192.241.210.101 deny from 192.243.53.51 deny from 193.33.94.3 deny from 193.41.60.108 #abuseipdb - ireland - 193.56.252.252 - - [05/Jul/2021:16:03:46 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 200 406528 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/45.0.2454.101 Safari/537.36" #paired with 5.253.204.102 - - [05/Jul/2021:16:03:26 -0700] "GET /linux/DBFlashRC58.exe HTTP/1.1" 200 406528 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64; rv:41.0) Gecko/20100101 Firefox/41.0" deny from 193.56.252.252 # Ukraine - infiumhost.com - 100% evil, abuseipdb deny from 193.106.30.98 deny from 193.106.30.99 #romania - checking rss (all of the 193.169's) deny from 193.169.20.68 deny from 193.169.20.185 deny from 193.169.20.220 deny from 193.169.21.58 deny from 193.169.21.139 deny from 193.169.21.165 deny from 193.169.21.201 deny from 193.169.21.243 # autodiscover probe deny from 193.169.145.194 #romania deny from 193.178.224.127 deny from 193.178.224.237 deny from 193.178.225.235 deny from 194.6.202.0/24 #194.99.24.205 - - [05/Jul/2021:07:32:30 -0700] "GET /__media__/js/netsoltrademark.php?d=kt5hwmpbzu.com HTTP/1.1" 404 236 "-" "Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/51.0.2704.103 Safari/537.36" deny from 194.99.24.205 deny from 194.187.248.10 deny from 195.0.0.0/8 deny from 195.2.219.48 deny from 195.28.182.35 deny from 195.93.140.3 deny from 195.128.188.3 deny from 195.154.161.171 deny from 195.210.44.203 deny from 195.254.141.0/24 #South Africa - vts-connect-gw.telkom-ipnet.co.za - - [05/Jul/2021:10:56:21 -0700] "GET /administrator/ HTTP/1.1" 301 241 "http://fastbk.com/administrator/" "Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36" deny from 196.25.251.106 # cpanel7.mywebserver.co.za - cybersmart.co.za - South Africa -- attempted wordpress admin file deny from 196.41.123.146 deny from 196.196.253.83 #198-23-221-30-host.colocrossing.com - - [05/Jul/2021:13:13:30 -0700] "GET / HTTP/1.1" 200 3272 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/44.9.5483.20 Safari/537.36" deny from 198.23.221.30 #looking for wp-login deny from 198.27.69.82 deny from 198.245.49.215 deny from 199.19.104.163 #wp hacker deny from 199.188.204.131 #zequn - China - reported as spammer at abuseipdb deny from 202.46.48.91 #looking for adminstrator, from Cambodia deny from 203.80.171.67 #wp-login probe deny from 203.128.31.153 deny from 203.158.160.14 deny from 204.79.180.4 deny from 204.85.191.31 deny from 204.152.203.157 #sf1 hack attempt abuseipdb centurylink arkansas deny from 205.169.39.8 deny from 205.234.159.77 deny from 206.214.82.186 #bing bot abuseipdb thinks whitelist, but definitely evil per logs deny from 207.46.13 #207.46.13.165 - - [29/Jun/2021:16:18:20 -0700] "GET /2gemcS18082Vgemp770jemc HTTP/1.1" 301 250 "-" "Mozilla/5.0 (compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm)" #207.46.13.109 - - [29/Jun/2021:16:29:43 -0700] "GET /ODB1OGxRNTEyNjVZMHU4bHEvNTI1NEJ1OGw= HTTP/1.1" 301 267 "-" "Mozilla/5.0 (compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm)" #wp-login probe deny from 207.99.15.4 #207.154.215.89 - - [04/Jul/2021:21:24:21 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 207.154.215.89 deny from 207.244.149.106 #softlayer San Jose - attacked /admin deny from 208.83.1.168 #wp hacker deny from 208.92.244.35 deny from 208.110.93.76 #ip-208-109-8-126.ip.secureserver.net - - [03/Jul/2021:07:40:55 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 208.109.8.126 #fsndc1.fastnet.my.id - - [05/Jul/2021:10:32:18 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 209.126.13.151 #fedorait network lvstreamthenet Las Vegas 97% highly reported abouse deny from 209.141.45.6 #Winnepeg, Manitoba - mega repeated hits on blog deny from 209.177.100.29 #vm2413703.nvme.had.wf - - [04/Jul/2021:12:16:07 -0700] "GET / HTTP/1.0" 200 1120 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.98 Safari/537.36" see abuseipdb deny from 212.8.246.4 deny from 212.47.229.189 #monica.probe.onyphe.net - 100% evil, abuseipdb - France deny from 212.83.146.233 deny from 212.83.158.95 #France - Paris - iliad - 212-83-178-172.rev.poneytelecom.eu 100% evil per abuseipdb deny from 212.83.178.172 #212-83-183-215.rev.poneytelecom.eu - - [03/Jul/2021:10:02:38 -0700] "GET /wp-login.php HTTP/1.1" 406 300 "-" "Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:62.0) Gecko/20100101 Firefox/62.0" deny from 212.83.183.215 #Sweden - looking for wp-login deny from 213.64.73.190 deny from 213.251.182.115 deny from 213.251.184.38 #mozbot seo spammer deny from 216.244.66 #216.244.66.227 #deny from 216.244.66.228 #dot.bot, SEO spammer Moz, Inc. deny from 216.244.66.241 #mail.ru deny from 217.69.133. deny from 217.182.132.27 #china trackback spam deny from 219.136.75.198 #china action unclear deny from 220.181.108.111 #china - excess b2evo1 queries, possible login attempte deny from 220.243.135.0/24 deny from 220.243.136.0/24 deny from 220.243.188 #pakistan wp-login hack deny from 221.120.215.18 deny from 221.175.239.205 deny from 221.175.255.86 deny from 222.97.39.100 #wp hacker deny from 223.204.101.199