Dirección IP

104.244.74.96

IPv4 Público
LU LU
AS53667
PONYNET
215 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
7/10 Amenaza
56% Confianza
215 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Above Average Risk
LU
LU Ubicación
PONYNET ASN 53667
215 Reports
Comunidad Fuente de datos

Significant Threat

IP 104.244.74.96 is a high-risk address originating from Luxembourg that has been implicated in 215 reported incidents over approximately two months, with activity intensity rated at 8 out of 10 and a dominant pattern of WordPress authentication abuse. The address operates under ASN AS53667 belonging to provider PONYNET, and automated honeypot sensors together with 20 separate community sources flagged this IP across multiple threat categories between January and February 2026.

The report volume and diversity of attack vectors paint a concerning picture of sustained hostile reconnaissance. Of the logged threat categories, WordPress login brute-force attempts and general brute-force attacks each account for 17 reports, while unauthorized WordPress cron execution generated 13 reports and distributed denial-of-service activity contributed another 13. The attack-pattern notes extracted from honeypot sensor logs show repeated systematic attempts against WordPress authentication endpoints, specifically targeting the root URI and triggering cron abuse mechanisms. The 56% confidence score reflects the diverse nature of observed behaviors, though the sheer volume of reports from multiple independent sources lends strong evidentiary weight to the assessment.

Brute-force attacks against web application login portals represent a well-documented intrusion vector that exploits weak or predictable credentials to gain unauthorized backend access. When combined with WordPress cron abuse, attackers can schedule malicious tasks or harvest server resources without triggering standard access logs. The presence of DDoS activity in the report mix suggests this IP may participate in coordinated botnet operations or serve as part of a broader attack infrastructure. For operators running WordPress instances or publicly accessible authentication forms, these combined techniques can lead to account compromise, data exfiltration, or resource exhaustion.

Defensive measures should prioritize immediate blocking of this IP at the network perimeter firewall or through web application firewall rules, particularly given the sustained activity window. Operators should verify that WordPress sites enforce strong password policies and consider implementing multi-factor authentication on all admin accounts. Rate-limiting authentication endpoints and employing automated threat detection tools such as fail2ban can disrupt brute-force patterns before they succeed. Finally, auditing cron job configurations to restrict unauthorized execution and monitoring access logs for the identified patterns will reduce exposure to the abuse techniques observed from this source.

Más amenazante que 77 % de direcciones IP supervisadas

Threat Categories

Brute-Force 23
WP Login Brute Force 23
DDoS Attack 18
WP Cron Abuse 18

Detalles técnicos

Brute-force attacks systematically attempt password combinations against authentication systems.

Medidas de mitigación recomendadas

Implement rate limiting, account lockout policies, multi-factor authentication, and fail2ban.

Reputable Network

This IP is hosted on a network (ASN 53667) with generally good reputation. The ISP PONYNET maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 7/10 High
High
Frecuencia de la actividad 8/10 High
Confidence Score 7% Low Confidence

Confidence History

11. Feb 2026 - 17. Feb 2026
56% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack Community 75%

Detalles técnicos

Información básica

Dirección IP
104.244.74.96
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
LU LU
ASN
AS53667
ISP
PONYNET

Información sobre el DNS

Reverse DNS
yikkes3
Récord en el PTR
Tipo de conexión
Estático

Estadísticas

Total Reports
215
Publicado por primera vez en Reports
18 Ene 2026
Última actualización de Reports
17 Feb 2026, 11:25

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS53667
FranTech Solutions
US US

Evaluación de amenazas a la red

3/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

245
Total de direcciones IP supervisadas
11,433
Total Reports
46.7
Reports por IP

Contexto de red

Esta dirección IP pertenece a FranTech Solutions (AS 53667), que gestiona 245 direcciones IP en nuestro sistema de monitorización. De ellas, 11,433 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 3 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

77 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 77 % de todas las direcciones IP de nuestra base de datos.

Percentil de alto riesgo

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 312.293

Nivel de amenaza 7/10 promedio: 6,0 +
Total Reports 215 promedio: 18 ++

Comparación de redes

Comparado con las direcciones IP 392 del ASN 53667

Nivel de amenaza 7/10 Promedio de la red: 7,0 =
Total Reports 215 Promedio de la red: 26 ++
La red PONYNET tiene un nivel de amenaza global de 3 /10

Comparación geográfica

Comparado con las direcciones IP de 231 en LU

Nivel de amenaza 7/10 Media nacional: 7,4 =
Total Reports 215 Media nacional: 20 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

292.711 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.660 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    65.787 22.5%
  2. 02
    IN
    India IN
    49.120 16.8%
  3. 03
    CN
    China CN
    35.633 12.2%
  4. 04
    BR
    Brazil BR
    15.556 5.3%
  5. 05
    DE
    Germany DE
    10.500 3.6%
  6. 06
    PK
    Pakistan PK
    8.479 2.9%
  7. 07
    ID
    Indonesia ID
    8.404 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.394 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.4/10 Amenaza media
95% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

2 IP relacionadas
9/10 Amenaza media
64% Confianza media
2 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "104.244.74.96",
    "threat_level": 7,
    "confidence_score": 56,
    "total_reports": 215,
    "country_code": "LU",
    "isp_name": "PONYNET",
    "asn": "53667",
    "first_reported": "2026-01-18 19:47:14",
    "last_reported": "2026-02-17 11:25:25",
    "exported_at": "2026-08-06T17:31:39+02:00",
    "source": "https://reportedip.com/ip/104.244.74.96/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.