Maximum Danger
La IP 106.225.133.217 es una dirección de riesgo crítico asociada con 166 informes de abuso y clasificada como exploited host, lo que indica que este sistema ha sido comprometido y está siendo utilizado para actividad maliciosa sin el conocimiento de su propietario.
Según informes agregados de 20 sensores automatizados de honeypot que abarcan desde agosto de 2025 hasta abril de 2026, esta dirección IP china (AS134238, operada por la red IDC de la provincia de Jiangxi de CHINANET) fue marcada principalmente por actividad de exploited host y intentos de intrusión general de hacking. La confidence score de 64% refleja certeza parcial en la atribución dado el volumen de detecciones independientes. A pesar de la puntuación de frecuencia de actividad extremadamente baja de 0/10, la enorme cantidad de informes distintos en múltiples fuentes de detección pinta una imagen consistente de compromiso continuo. La infraestructura IDC del operador de red sugiere que esta IP probablemente pertenece a una instancia de nube o centro de datos alquilado, un entorno de alojamiento común tanto para máquinas victima comprometidas como para nodos controlados por atacantes.
El vector de ataque dominante observado contra esta IP implica intentos de explotación de servidores Redis, específicamente generando alertas de Suricata para paquetes de stream con marcas de tiempo inválidas. Este patrón indica que el sistema comprometido está sondando activamente o intentando explotar instancias de Redis, probablemente como parte de una campaña coordinada para comprometer infraestructura adicional. Como exploited host, esta máquina representa una amenaza dual: sigue siendo una victima que requiere remediación por parte de su propietario, mientras simultáneamente sirve como plataforma de ataque que pone en peligro cualquier servicio Redis expuesto alcanzable desde su posición de red.
Los operadores de sitios con despliegues de Redis accesibles públicamente deben bloquear inmediatamente esta dirección IP en el perímetro de red e implementar requisitos de autenticación de conexión. Desplegar reglas de detección de intrusos y emplear herramientas como fail2ban para bloquear dinámicamente infractores reincidentes proporciona defensa en capas contra los patrones de explotación observados. Los defensores de red deben auditar los registros de acceso de Redis en busca de firmas de marcas de tiempo inválidas similares y asegurar que las instancias nunca se expongan a redes no confiables sin protección con contraseña o ACLs a nivel de red.