Dirección IP

107.173.112.54

IPv4 Público
US US
AS36352
HostPapa
1.015 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
90% Confianza
1.015 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
US
US Ubicación
HostPapa ASN 36352
1.015 Reports
Honeypot Fuente de datos

Critical Alert

IP 107.173.112.54 es una dirección de riesgo crítico que opera desde una infraestructura de hosting basada en Estados Unidos con un nivel de amenaza de 10/10 y una puntuación de confianza del 94%, vinculada a actividad de hacking sostenida detectada en 20 sensores automatizados de honeypot durante aproximadamente tres meses a principios de 2026. Con 550 informes totales de abuso y una frecuencia de actividad calificada en 8/10, esta IP demuestra comportamiento malicioso persistente y de alto volumen que representa un peligro significativo para cualquier servicio de red expuesto.

La dirección se rastrea hasta HostPapa bajo ASN AS36352, un proveedor de web hosting cuya infraestructura ha sido asociada con actividad abusiva en bases de datos de Threat Intelligence. La IP fue reportada por primera vez en marzo de 2026 y permaneció activa hasta mayo de 2026, lo que indica una campaña sostenida en lugar de una exploración transitoria. Los datos de detección muestran que la categoría de amenaza dominante es actividad general de hacking, manifestándose específicamente como patrones de manipulación de flujo TCP detectados por sensores de intrusion-detection. La firma de alerta Suricata "SURICATA STREAM spurious retransmission" apunta a anomalías en el manejo de sesiones TCP, una técnica frecuentemente empleada durante fases de reconocimiento, intentos de session hijacking o explotación de servicios vulnerables. Los 550 informes agregados a través de la infraestructura de honeypot confirman que este no es un incidente aislado sino operaciones ofensivas sistemáticas y automatizadas.

El comportamiento de retransmisión espuria sugiere que el actor está manipulando flujos TCP para probar la efectividad de las reglas del firewall, evadir la detección o establecer condiciones de punto de apoyo para etapas posteriores de explotación. Combinado con la clasificación de "actividad de hacking", este patrón indica que la IP probablemente está ejecutando toolkits de explotación automatizados o escáneres que apuntan a servicios vulnerables en hosts expuestos aleatorios a internet. El volumen de informes confirma que estos no son sondeos manuales sino ataques coordinados de alta frecuencia diseñados para lanzar una red amplia sobre víctimas potenciales.

Los defensores de red deben bloquear o limitar la tasa de tráfico desde esta IP inmediatamente a nivel del firewall y monitorear registros para cualquier comportamiento de exploración asociado que apunte a la propia infraestructura. Implementar bloqueo automatizado a través de herramientas de seguridad como fail2ban puede responder dinámicamente a intentos de conexión repetidos. Los servicios expuestos deben ser auditados por puertos abiertos innecesarios y parcheados contra vulnerabilidades conocidas. Habilitar inspección estricta de paquetes con estado TCP y configurar sistemas de intrusion-detection para alertar sobre comportamiento anómalo de flujo reducirá adicionalmente la exposición a este vector de amenaza.

Más amenazante que 99 % de direcciones IP supervisadas

Threat Categories

Brute-Force 30

Detalles técnicos

Brute-force attacks systematically attempt password combinations against authentication systems.

Medidas de mitigación recomendadas

Implement rate limiting, account lockout policies, multi-factor authentication, and fail2ban.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over 1 week indicates persistent threat actor operations.

Primera observación 11. septiembre 2026
Última actividad 20. septiembre 2026
Recientes (7 días) 300 incidentes

Reputable Network

This IP is hosted on a network (ASN 36352) with generally good reputation. The ISP HostPapa maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 8/10 High
Confidence Score 90% Verified

Confidence History

20. Sep 2026
90% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%
Nuevo Brute-Force Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
107.173.112.54
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
US US
ASN
AS36352
ISP
HostPapa

Información sobre el DNS

Reverse DNS
107-173-112-54-host.colocrossing.com
Récord en el PTR
Tipo de conexión
Dinámico

Estadísticas

Total Reports
1.015
Publicado por primera vez en Reports
26 Mar 2026
Última actualización de Reports
20 Sep 2026, 17:53

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS36352
HostPapa
US US

Evaluación de amenazas a la red

2/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

357
Total de direcciones IP supervisadas
90,635
Total Reports
253.9
Reports por IP

Contexto de red

Esta dirección IP pertenece a HostPapa (AS 36352), que gestiona 357 direcciones IP en nuestro sistema de monitorización. De ellas, 90,635 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 2 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

99 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 99 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 767.150

Nivel de amenaza 10/10 promedio: 5,8 ++
Total Reports 1.015 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 943 del ASN 36352

Nivel de amenaza 10/10 Promedio de la red: 6,7 +
Total Reports 1.015 Promedio de la red: 122 ++
La red HostPapa tiene un nivel de amenaza global de 2 /10

Comparación geográfica

Comparado con las direcciones IP de 134.789 en US

Nivel de amenaza 10/10 Media nacional: 6,3 ++
Total Reports 1.015 Media nacional: 19 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

697.768 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 22.495 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US ESTA DIRECCIÓN IP
    134.745 19.3%
  2. 02
    BR
    Brazil BR
    109.407 15.7%
  3. 03
    IN
    India IN
    75.759 10.9%
  4. 04
    CN
    China CN
    43.092 6.2%
  5. 05
    SC
    SC SC
    29.183 4.2%
  6. 06
    NL
    Netherlands NL
    16.462 2.4%
  7. 07
    AR
    Argentina AR
    16.066 2.3%
  8. 08
    DE
    Germany DE
    15.800 2.3%
  9. 09
    PK
    Pakistan PK
    15.189 2.2%
  10. 10
    CO
    Colombia CO
    15.075 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9/10 Amenaza media
98% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "107.173.112.54",
    "threat_level": 10,
    "confidence_score": 90,
    "total_reports": 1015,
    "country_code": "US",
    "isp_name": "HostPapa",
    "asn": "36352",
    "first_reported": "2026-03-26 21:04:39",
    "last_reported": "2026-09-20 17:53:54",
    "exported_at": "2026-09-20T18:17:08+02:00",
    "source": "https://reportedip.com/ip/107.173.112.54/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.