Dirección IP

103.59.94.4

IPv4 Público
ID ID
AS136052
PT Cloud Hosting Indonesia
294 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
0% Confianza
294 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 10% High Threat
ID
ID Ubicación
PT Cloud Hosting Indonesi... ASN 136052
294 Reports
Honeypot Fuente de datos

Maximum Danger

La IP 103.59.94.4 es una dirección de alto riesgo de Indonesia que los sensores automatizados de honeypot identificaron con un nivel de amenaza de 10 sobre 10 basándose en 294 informes de abuso comunitario. La IP, alojada en la red de PT Cloud Hosting Indonesia (AS136052), fue reportada consistentemente durante septiembre de 2025, con la actividad dominante involucrando intentos de fuerza bruta SSH dirigidos a interfaces de inicio de sesión de servidores expuestos.

Los datos de detección recopilados de 20 sensores automatizados de honeypot separados registraron 294 informes totales, de los cuales 18 fueron clasificados bajo actividad general de hacking y 2 bajo amenazas específicas de SSH. Los registros de patrones de ataque confirman intentos recurrentes de fuerza bruta SSH y actividad repetida de entrada de comandos contra emulaciones de honeypot de servicios SSH. A pesar del volumen excepcionalmente alto de informes, la métrica de frecuencia de actividad lee 0 sobre 10, lo que sugiere que aunque el número acumulativo de informes es sustancial, la cadencia reciente de actividad puede haber disminuido. El confidence score de 61% indica una certeza moderada en atribuir todo el comportamiento observado a intención maliciosa, dejando algún margen para variables contextuales que los datos de detección sin procesar por sí solos no pueden resolver completamente.

La actividad de fuerza bruta SSH representa una amenaza persistente para cualquier servidor expuesto a internet que ejecute un daemon SSH sin protección. Los atacantes automatizan campañas de adivinación de credenciales contra el puerto estándar 22, rotando a través de combinaciones comunes de nombre de usuario-contraseña con la esperanza de comprometer cuentas con contraseñas débiles o predeterminadas. El acceso exitoso otorga a un adversario un punto de apoyo en el sistema objetivo, potencialmente permitiendo la exfiltración de datos, el movimiento lateral dentro de una red, o la implementación de cargas secundarias como backdoors y cryptomineradores. La escala de informes para la IP 103.59.94.4 indica una campaña sostenida y automatizada en lugar de una prospección oportunista, lo que significa que las organizaciones con servicios SSH expuestos están en riesgo directo si esta dirección no es bloqueada o limitada por tasa.

Los operadores del sitio deben bloquear inmediatamente la IP 103.59.94.4 a nivel de firewall para prevenir más intentos de conexión. Implementar autenticación basada únicamente en claves, deshabilitar el inicio de sesión root sobre SSH, y mover el daemon SSH a un puerto no estándar reduce significativamente la superficie de ataque. Desplegar herramientas como fail2ban para prohibir dinámicamente a ofensores reincidentes después de un número configurable de intentos de inicio de sesión fallidos añade una capa defensiva automatizada. La auditoría regular de los registros de acceso del servidor y la implementación de monitoreo de detección de intrusiones asegurará que cualquier actividad anómala de autenticación sea identificada y actuada antes de la escalada.

Más amenazante que 90 % de direcciones IP supervisadas

Threat Categories

Hacking 25
SSH 5

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Reputable Network

This IP is hosted on a network (ASN 136052) with generally good reputation. The ISP PT Cloud Hosting Indonesia maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 0% Unverified

Confidence History

14. Sep 2025
0% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
103.59.94.4
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
ID ID
ASN
AS136052
ISP
PT Cloud Hosting Indonesia

Información sobre el DNS

Reverse DNS
ip103-59-94-4.cloudhost.web.id
Récord en el PTR
Sí
Tipo de conexión
Dinámico

Estadísticas

Total Reports
294
Publicado por primera vez en Reports
14 Sep 2025
Última actualización de Reports
14 Sep 2025, 07:01

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS136052
PT Cloud Hosting Indonesia
ID ID

Evaluación de amenazas a la red

2/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

341
Total de direcciones IP supervisadas
50,007
Total Reports
146.6
Reports por IP

Contexto de red

Esta dirección IP pertenece a PT Cloud Hosting Indonesia (AS 136052), que gestiona 341 direcciones IP en nuestro sistema de monitorización. De ellas, 50,007 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 2 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

90 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 90 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 810.374

Nivel de amenaza 10/10 promedio: 6,3 ++
Total Reports 294 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 459 del ASN 136052

Nivel de amenaza 10/10 Promedio de la red: 8,5 +
Total Reports 294 Promedio de la red: 111 ++
La red PT Cloud Hosting Indonesia tiene un nivel de amenaza global de 2 /10

Comparación geográfica

Comparado con las direcciones IP de 14.300 en ID

Nivel de amenaza 10/10 Media nacional: 6,9 +
Total Reports 294 Media nacional: 8 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

736.934 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 33.094 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    144.033 19.5%
  2. 02
    BR
    Brazil BR
    110.901 15%
  3. 03
    IN
    India IN
    82.844 11.2%
  4. 04
    CN
    China CN
    44.959 6.1%
  5. 05
    SC
    SC SC
    29.241 4%
  6. 06
    DE
    Germany DE
    17.646 2.4%
  7. 07
    NL
    Netherlands NL
    17.552 2.4%
  8. 08
    PK
    Pakistan PK
    16.812 2.3%
  9. 09
    AR
    Argentina AR
    16.197 2.2%
  10. 10
    CO
    Colombia CO
    15.142 2.1%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9/10 Amenaza media
81% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "103.59.94.4",
    "threat_level": 10,
    "confidence_score": 0,
    "total_reports": 294,
    "country_code": "ID",
    "isp_name": "PT Cloud Hosting Indonesia",
    "asn": "136052",
    "first_reported": "2025-09-14 06:18:16",
    "last_reported": "2025-09-14 07:01:36",
    "exported_at": "2026-10-01T21:13:10+02:00",
    "source": "https://reportedip.com/ip/103.59.94.4/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.