Dirección IP

101.36.107.103

IPv4 Público
HK HK
AS62610
ZEN-DPS
890 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
8/10 Amenaza
82% Confianza
890 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Above Average Risk
HK
HK Ubicación
ZEN-DPS ASN 62610
890 Reports
Honeypot Fuente de datos

High Risk

IP 101.36.107.103 es una dirección de alto riesgo originaria de Hong Kong que ha sido vinculada a ataques sostenidos de SSH brute-force, con 890 reportes de abuso registrados en sensores automatizados de honeypot durante aproximadamente cuatro meses, indicando actividad persistente de escaneo automatizado y adivinación de credenciales dirigida a servicios SSH expuestos.

La dirección opera dentro de AS62610 bajo el operador de red ZEN-DPS, proyectando tráfico hostil de alto volumen desde infraestructura basada en Hong Kong. Con un threat level calificado en 8 sobre 10 y un Confidence Score del 82 por ciento, esta IP fue reportada por primera vez en noviembre de 2025 y permaneció activa hasta febrero de 2026, acumulando aproximadamente 7 reportes por día en promedio durante la ventana de cuatro meses. Los sensores automatizados de honeypot capturaron 20 instancias específicas de amenaza atribuibles a esta dirección, con todas las categorías reportadas cayendo bajo actividad relacionada con SSH. El activity frequency score de 8 sobre 10 subraya aún más la naturaleza consistente y agresiva del comportamiento de sondeo observado desde esta fuente.

Los ataques de SSH brute-force representan una de las vías más prevalentes para el acceso no autorizado a servidores en entornos orientados a Internet. Los atacantes despliegan herramientas automatizadas para iterar sistemáticamente a través de pares de credenciales, explotando contraseñas débiles o predeterminadas para obtener acceso shell. Los registros de violación de fail2ban asociados con esta dirección confirman fallos de autenticación sshd repetidos, número de patrón coincidente con una campaña clásica de SSH brute-force sostenida. El compromiso exitoso de un servicio SSH otorga a los atacantes acceso remoto persistente, potencial exfiltración de datos y un punto de pivote confiable para movimiento lateral dentro de una red objetivo.

Los operadores de sitios deben tomar acción defensiva inmediata contra conexiones entrantes desde esta dirección, incluyendo la implementación de reglas de bloqueo permanentes en el firewall o borde de red. El endurecimiento de autenticación es crítico: desplegar autenticación SSH basada en claves exclusivamente, deshabilitar completamente el inicio de sesión por contraseña y garantizar la prohibición del acceso root. Ajustar el puerto SSH predeterminado reduce la frecuencia de ataque automatizado. Implementar fail2ban con umbrales de bloqueo apropiadamente ajustados proporciona una capa reactiva adicional que mitiga automáticamente los intentos de escaneo sostenido. La auditoría regular de los registros de autenticación y el monitoreo de patrones de conexión inusuales desde fuentes hostiles conocidas reducirá aún más la exposición a esta clase de amenaza.

Más amenazante que 85 % de direcciones IP supervisadas

Threat Categories

SSH 30

Detalles técnicos

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Medidas de mitigación recomendadas

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

High-Risk Network Association

This IP belongs to a network (ASN 62610) with elevated threat levels. The ISP ZEN-DPS hosts multiple reported malicious addresses, suggesting systemic security issues or permissive policies.

Network-wide patterns may indicate this is part of a larger malicious infrastructure.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 8/10 High
Critical
Frecuencia de la actividad 8/10 High
Confidence Score 65% High Confidence

Confidence History

24. Feb 2026 - 27. Feb 2026
82% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot x3 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
101.36.107.103
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
HK HK
ASN
AS62610
ISP
ZEN-DPS

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
890
Publicado por primera vez en Reports
11 Nov 2025
Última actualización de Reports
27 Feb 2026, 14:40

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS62610
ZEN-DPS
HK HK

Evaluación de amenazas a la red

7/10
Esta red presenta niveles de amenaza moderados, con algunos patrones de actividad maliciosa.

Estadísticas de red

162
Total de direcciones IP supervisadas
14,799
Total Reports
91.4
Reports por IP

Contexto de red

Esta dirección IP pertenece a ZEN-DPS (AS 62610), que gestiona 162 direcciones IP en nuestro sistema de monitorización. De ellas, 14,799 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 7 /10.

Aviso de red: Esta red presenta niveles de amenaza elevados. Se recomienda actuar con precaución al interactuar con direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

85 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 85 % de todas las direcciones IP de nuestra base de datos.

Percentil de alto riesgo

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 389.387

Nivel de amenaza 8/10 promedio: 6,0 +
Total Reports 890 promedio: 15 ++

Comparación de redes

Comparado con las direcciones IP 165 del ASN 62610

Nivel de amenaza 8/10 Promedio de la red: 9,5 -
Total Reports 890 Promedio de la red: 202 ++
La red ZEN-DPS tiene un nivel de amenaza global de 7 /10

Comparación geográfica

Comparado con las direcciones IP de 3.991 en HK

Nivel de amenaza 8/10 Media nacional: 6,6 +
Total Reports 890 Media nacional: 35 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

361.734 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.918 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    86.692 24%
  2. 02
    IN
    India IN
    56.016 15.5%
  3. 03
    CN
    China CN
    38.651 10.7%
  4. 04
    BR
    Brazil BR
    29.244 8.1%
  5. 05
    DE
    Germany DE
    11.758 3.3%
  6. 06
    PK
    Pakistan PK
    9.799 2.7%
  7. 07
    ID
    Indonesia ID
    9.295 2.6%
  8. 08
    SG
    Singapore SG
    9.050 2.5%
  9. 09
    FR
    France FR
    7.266 2%
  10. 10
    RU
    Russia RU
    7.259 2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
8.6/10 Amenaza media
90% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

4 IP relacionadas
7/10 Amenaza media
65% Confianza media
3 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "101.36.107.103",
    "threat_level": 8,
    "confidence_score": 82,
    "total_reports": 890,
    "country_code": "HK",
    "isp_name": "ZEN-DPS",
    "asn": "62610",
    "first_reported": "2025-11-11 05:18:05",
    "last_reported": "2026-02-27 14:40:00",
    "exported_at": "2026-08-24T04:23:25+02:00",
    "source": "https://reportedip.com/ip/101.36.107.103/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.