Dirección IP

111.228.14.125

IPv4 Público
CN CN
AS141679
China Telecom Beijing Tianjin Hebei Big Data In...
292 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
72% Confianza
292 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
CN
CN Ubicación
China Telecom Beijing Tia... ASN 141679
292 Reports
Honeypot Fuente de datos

Maximum Danger

La IP 111.228.14.125 es una dirección de nivel de amenaza máximo operada desde la Sucursal del Parque Industrial de Big Data de Beijing Tianjin Hebei de China Telecom que ha generado 186 informes de abuso en seis meses, abrumadoramente centrados en ataques de fuerza bruta SSH y intentos de explotación activos contra servidores expuestos.

Los 186 informes totales en 20 sensores automatizados de honeypot representan actividad maliciosa sostenida que abarca de enero a junio de 2026. La categoría de amenaza dominante es la intrusión relacionada con SSH, con firmas de detección que indican sesiones activas establecidas en puertos SSH esperados, patrones repetitivos de adivinación de credenciales y anomalías de flujo consistentes con explotación o tráfico de ataque coordinado. La detección de firmas de "Exploited Host" junto con intentos de hacking directos sugiere que esta dirección puede funcionar simultáneamente como plataforma de ataque y potencialmente servir infraestructura comprometida dentro de una operación de amenaza más amplia.

Los ataques de fuerza bruta SSH presentan riesgo severo en el mundo real para cualquier servidor expuesto con autenticación basada en contraseña. Las herramientas automatizadas pueden ciclar a través de combinaciones de credenciales rápidamente, comprometiendo sistemas mal configurados a menudo en minutos. La detección de sesiones activas en progreso en puertos esperados indica intentos de acceso persistentes en lugar de escaneo oportunista, mientras que las anomalías a nivel de flujo sugieren que el host puede ser utilizado para operaciones man-in-the-middle o session-hijacking contra conexiones SSH legítimas.

Las medidas defensivas inmediatas deben incluir el bloqueo de 111.228.14.125 en dispositivos de perímetro de red y la implementación de autenticación basada en claves para acceso SSH mientras se desactiva completamente la autenticación por contraseña. Desplegar fail2ban o herramientas equivalentes de limitación de tasa bloqueará automáticamente intentos de conexión repetidos desde esta y direcciones similares. Las organizaciones deben monitorear los registros de autenticación SSH para cualquier dirección de origen coincidente, cambiar credenciales predeterminadas y considerar mover los servicios SSH a puertos no estándar para reducir la superficie de exposición.

Más amenazante que 99 % de direcciones IP supervisadas

Threat Categories

Hacking 29
SSH 15
Exploited Host 4

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Análisis conductual

Patrón de actividad: Sporadic

Irregular burst activity pattern indicates intermittent use of a compromised system.

Primera observación 3. septiembre 2026
Última actividad 24. septiembre 2026
Recientes (7 días) 0 incidentes

Reputable Network

This IP is hosted on a network (ASN 141679) with generally good reputation. The ISP China Telecom Beijing Tianjin Hebei Big Data Industry Park Branch maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Implement adaptive blocking rules.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 5/10 Moderate
Confidence Score 72% High Confidence

Confidence History

17. Ago 2026 - 24. Sep 2026
72% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking Honeypot 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Exploited Host Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Hacking Honeypot 75%
Hacking SSH Honeypot x2 75%
Hacking Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
111.228.14.125
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
CN CN
ASN
AS141679
ISP
China Telecom Beijing Tianjin Hebei Big Data Industry Park Branch

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
292
Publicado por primera vez en Reports
22 Ene 2026
Última actualización de Reports
24 Sep 2026, 05:09

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS141679
China Telecom Beijing Tianjin Hebei Big Data Industry Park Branch
CN CN

Evaluación de amenazas a la red

1/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

75
Total de direcciones IP supervisadas
1,105
Total Reports
14.7
Reports por IP

Contexto de red

Esta dirección IP pertenece a China Telecom Beijing Tianjin Hebei Big Data Industry Park Branch (AS 141679), que gestiona 75 direcciones IP en nuestro sistema de monitorización. De ellas, 1,105 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 1 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

99 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 99 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 809.664

Nivel de amenaza 10/10 promedio: 6,3 ++
Total Reports 292 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 174 del ASN 141679

Nivel de amenaza 10/10 Promedio de la red: 8,2 +
Total Reports 292 Promedio de la red: 13 ++
La red China Telecom Beijing Tianjin Hebei Big Data Industry Park Branch tiene un nivel de amenaza global de 1 /10

Comparación geográfica

Comparado con las direcciones IP de 44.909 en CN

Nivel de amenaza 10/10 Media nacional: 7,4 +
Total Reports 292 Media nacional: 5 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

736.243 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 29.941 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    143.895 19.5%
  2. 02
    BR
    Brazil BR
    110.844 15.1%
  3. 03
    IN
    India IN
    82.742 11.2%
  4. 04
    CN
    China CN ESTA DIRECCIÓN IP
    44.909 6.1%
  5. 05
    SC
    SC SC
    29.241 4%
  6. 06
    DE
    Germany DE
    17.606 2.4%
  7. 07
    NL
    Netherlands NL
    17.539 2.4%
  8. 08
    PK
    Pakistan PK
    16.768 2.3%
  9. 09
    AR
    Argentina AR
    16.197 2.2%
  10. 10
    CO
    Colombia CO
    15.140 2.1%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.4/10 Amenaza media
69% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

1 IP relacionadas
10/10 Amenaza media
88% Confianza media
1 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "111.228.14.125",
    "threat_level": 10,
    "confidence_score": 72,
    "total_reports": 292,
    "country_code": "CN",
    "isp_name": "China Telecom Beijing Tianjin Hebei Big Data Industry Park Branch",
    "asn": "141679",
    "first_reported": "2026-01-22 22:14:55",
    "last_reported": "2026-09-24 05:09:36",
    "exported_at": "2026-10-01T16:38:08+02:00",
    "source": "https://reportedip.com/ip/111.228.14.125/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.