Dirección IP

107.189.30.53

IPv4 Público
LU LU
AS53667
PONYNET
164 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
7/10 Amenaza
53% Confianza
164 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Above Average Risk
LU
LU Ubicación
PONYNET ASN 53667
164 Reports
Comunidad Fuente de datos

High Risk

IP 107.189.30.53 is a moderate-high risk address originating from Luxembourg-based hosting provider PONYNET (AS53667) that has generated 164 abuse reports between January and March 2026, with an activity frequency rating of 8/10 indicating sustained, aggressive engagement against target infrastructure. This IP reputation data reveals a threat actor demonstrating clear focus on WordPress environments alongside broader brute-force and denial-of-service activity.

Community-driven intelligence accounts for 20 of the total reports, with the balance attributed to automated honeypot sensors detecting malicious traffic patterns. The reported threat categories break down as follows: WordPress login brute-force attacks (18 reports), general brute-force attempts (18 reports), unauthorized WordPress cron execution (12 reports), distributed denial-of-service activity (12 reports), and a single hacking-related incident. Attack-pattern analysis from honeypot logs shows systematic attempts to force WordPress authentication endpoints, credential stuffing behaviors cycling through multiple usernames in rapid succession, and unauthorized cron job triggers. The 53% confidence score reflects moderate attribution certainty, typical for dynamic hosting environments where IP addresses rotate through multiple users.

The dominant attack vectors present distinct but overlapping risks to exposed services. WordPress-focused brute-force campaigns target authentication portals to gain administrative access, enabling defacement, data theft, or further network penetration. Unauthorized cron execution abuses legitimate scheduling mechanisms to trigger resource-intensive processes without authorization, degrading server performance and potentially facilitating secondary exploitation. The presence of DDoS capability indicates this address participates in traffic-flooding campaigns, whether as part of a botnet or rented attack infrastructure. Combined, these patterns suggest an actor pursuing multiple income streams through credential compromise, resource hijacking, and disruption-for-hire.

Site operators running WordPress should implement defensive controls immediately. Deploy rate-limiting and automated ban mechanisms such as fail2ban to detect and block repeated authentication failures. Enforce strong password policies and mandate multi-factor authentication for all administrative accounts. Restrict access to WordPress login and cron endpoints by IP address or require explicit whitelisting, particularly from hosting provider address ranges. Review server logs routinely for the patterns described and consider disabling external WP-Cron triggers in favor of server-side scheduling to eliminate this particular attack surface entirely.

Más amenazante que 76 % de direcciones IP supervisadas

Threat Categories

Brute-Force 27
WP Login Brute Force 27
DDoS Attack 19
WP Cron Abuse 19
Hacking 1
WP Theme Exploit 1

Detalles técnicos

Brute-force attacks systematically attempt password combinations against authentication systems.

Medidas de mitigación recomendadas

Implement rate limiting, account lockout policies, multi-factor authentication, and fail2ban.

Reputable Network

This IP is hosted on a network (ASN 53667) with generally good reputation. The ISP PONYNET maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 7/10 High
High
Frecuencia de la actividad 8/10 High
Confidence Score 7% Low Confidence

Confidence History

14. Feb 2026 - 3. Mar 2026
53% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community x2 75%
WP Cron Abuse DDoS Attack Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
Brute-Force WP Cron Abuse DDoS Attack +1 Community x4 75%
WP Cron Abuse DDoS Attack Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x3 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack Brute-Force +2 Community x5 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x3 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x3 75%
WP Login Brute Force Brute-Force WP Theme Exploit +2 Community x5 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x4 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%

Detalles técnicos

Información básica

Dirección IP
107.189.30.53
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
LU LU
ASN
AS53667
ISP
PONYNET

Información sobre el DNS

Reverse DNS
lcinstalls.com
Récord en el PTR
Tipo de conexión
Estático

Estadísticas

Total Reports
164
Publicado por primera vez en Reports
31 Ene 2026
Última actualización de Reports
3 Mar 2026, 03:00

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS53667
FranTech Solutions
US US

Evaluación de amenazas a la red

3/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

245
Total de direcciones IP supervisadas
11,433
Total Reports
46.7
Reports por IP

Contexto de red

Esta dirección IP pertenece a FranTech Solutions (AS 53667), que gestiona 245 direcciones IP en nuestro sistema de monitorización. De ellas, 11,433 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 3 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

76 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 76 % de todas las direcciones IP de nuestra base de datos.

Percentil de alto riesgo

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 312.139

Nivel de amenaza 7/10 promedio: 6,0 +
Total Reports 164 promedio: 18 ++

Comparación de redes

Comparado con las direcciones IP 392 del ASN 53667

Nivel de amenaza 7/10 Promedio de la red: 7,0 =
Total Reports 164 Promedio de la red: 26 ++
La red PONYNET tiene un nivel de amenaza global de 3 /10

Comparación geográfica

Comparado con las direcciones IP de 231 en LU

Nivel de amenaza 7/10 Media nacional: 7,4 =
Total Reports 164 Media nacional: 20 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

292.711 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.660 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    65.787 22.5%
  2. 02
    IN
    India IN
    49.120 16.8%
  3. 03
    CN
    China CN
    35.633 12.2%
  4. 04
    BR
    Brazil BR
    15.556 5.3%
  5. 05
    DE
    Germany DE
    10.500 3.6%
  6. 06
    PK
    Pakistan PK
    8.479 2.9%
  7. 07
    ID
    Indonesia ID
    8.404 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.394 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.4/10 Amenaza media
95% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "107.189.30.53",
    "threat_level": 7,
    "confidence_score": 53,
    "total_reports": 164,
    "country_code": "LU",
    "isp_name": "PONYNET",
    "asn": "53667",
    "first_reported": "2026-01-31 12:20:22",
    "last_reported": "2026-03-03 03:00:23",
    "exported_at": "2026-08-06T16:39:35+02:00",
    "source": "https://reportedip.com/ip/107.189.30.53/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.