Dirección IP

112.216.129.27

IPv4 Público
KR KR
AS3786
LG DACOM Corporation
462 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
8/10 Amenaza
77% Confianza
462 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 10% High Threat
KR
KR Ubicación
LG DACOM Corporation ASN 3786
462 Reports
Comunidad Fuente de datos

High Risk

La IP 112.216.129.27 es una dirección de alto riesgo originaria de Corea del Sur, operada por LG DACOM Corporation en ASN AS3786, con un nivel de amenaza de 8/10 basado en 431 informes de abuso y actividad confirmada de SSH brute-force. La IP fue reportada por primera vez en septiembre de 2025 y permaneció activa hasta marzo de 2026, con sensores honeypot en 20 puntos de detección distintos registrando tráfico malicioso consistente durante esa ventana de seis meses.

El volumen de informes de 431 incidentes, aunque atribuido a sistemas automatizados de detección honeypot, refleja un comportamiento de sondeo sostenido desde esta única fuente. Los datos del honeypot muestran violaciones multi-cárcel repetidas, lo que indica que la misma fuente activó repetidamente respuestas defensivas en diferentes categorías de detección. Los conteos de violaciones de los registros de software defensivo incluyen múltiples instancias de decenas a casi doscientas por evento, lo que subraya una campaña de ataque automatizada y persistente en lugar de un escaneo aislado. La baja calificación de frecuencia de actividad junto con el alto volumen de informes sugiere que los ataques son dirigidos y metódicos en lugar de ruido de alto volumen, lo que es consistente con operaciones de credential-stuffing que priorizan la sutileza sobre el rendimiento.

La actividad de SSH brute-force involucra sistemas automatizados que prueban sistemáticamente credenciales de autenticación contra servicios SSH expuestos, aprovechando contraseñas débiles o predeterminadas para obtener acceso no autorizado al servidor. Los patrones reincidentes en los datos de detección indican que las medidas defensivas inicialmente aplicadas no disuadieron permanentemente a la fuente, permitiéndole reanudar los ataques repetidamente. El compromiso exitoso de un servicio SSH otorga a los atacantes acceso de shell, lo que permite el robo de datos, el movimiento lateral dentro de redes, o la implementación de cargas secundarias como backdoors o miners de criptomonedas. Cualquier servicio SSH accesible desde Internet sin autenticación reforzada es un punto de entrada potencial para esta categoría de amenaza.

Los administradores deben bloquear esta IP en el firewall perimetral de la red e implementar herramientas defensivas automatizadas como fail2ban para banning a los infractores reincidentes después de violaciones de umbral configurables. La autenticación basada en claves debe reemplazar el acceso SSH solo por contraseña, y el puerto SSH predeterminado debe cambiarse para reducir el ataque automatizado. La autenticación multi-factor proporciona una capa adicional contra el compromiso basado en credenciales, mientras que la limitación de velocidad de intentos de autenticación por fuente mitiga la viabilidad del brute-force. El monitoreo continuo de registros de autenticación en busca de patrones consistentes con la actividad descrita aquí permitirá la identificación rápida y respuesta a amenazas similares.

Más amenazante que 90 % de direcciones IP supervisadas

Threat Categories

Brute-Force 30
SSH 30

Detalles técnicos

Brute-force attacks systematically attempt password combinations against authentication systems.

Medidas de mitigación recomendadas

Implement rate limiting, account lockout policies, multi-factor authentication, and fail2ban.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over 6 days indicates persistent threat actor operations.

Primera observación 25. septiembre 2026
Última actividad 1. octubre 2026
Recientes (7 días) 31 incidentes

Moderate Network Risk

The network hosting this IP (ASN 3786, operated by LG DACOM Corporation) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 8/10 High
Critical
Frecuencia de la actividad 8/10 High
Confidence Score 77% Verified

Confidence History

25. Sep 2026 - 1. Oct 2026
77% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Nuevo SSH Brute-Force Community 75%
Nuevo SSH Brute-Force Community 75%
Nuevo SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%
SSH Brute-Force Community 75%

Detalles técnicos

Información básica

Dirección IP
112.216.129.27
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
KR KR
ASN
AS3786
ISP
LG DACOM Corporation

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
462
Publicado por primera vez en Reports
17 Sep 2025
Última actualización de Reports
1 Oct 2026, 04:33

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS3786
LG DACOM Corporation
KR KR

Evaluación de amenazas a la red

5/10
Esta red presenta bajos indicadores de amenaza y una actividad sospechosa mínima.

Estadísticas de red

150
Total de direcciones IP supervisadas
10,360
Total Reports
69.1
Reports por IP

Contexto de red

Esta dirección IP pertenece a LG DACOM Corporation (AS 3786), que gestiona 150 direcciones IP en nuestro sistema de monitorización. De ellas, 10,360 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 5 /10.

Aviso de la red: Esta red muestra algunos patrones de actividad sospechosos. Supervisa las interacciones con las direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

90 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 90 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 808.523

Nivel de amenaza 8/10 promedio: 6,3 +
Total Reports 462 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 295 del ASN 3786

Nivel de amenaza 8/10 Promedio de la red: 7,6 =
Total Reports 462 Promedio de la red: 39 ++
La red LG DACOM Corporation tiene un nivel de amenaza global de 5 /10

Comparación geográfica

Comparado con las direcciones IP de 4.628 en KR

Nivel de amenaza 8/10 Media nacional: 7,3 =
Total Reports 462 Media nacional: 12 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

735.161 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 27.661 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    143.698 19.5%
  2. 02
    BR
    Brazil BR
    110.801 15.1%
  3. 03
    IN
    India IN
    82.494 11.2%
  4. 04
    CN
    China CN
    44.839 6.1%
  5. 05
    SC
    SC SC
    29.237 4%
  6. 06
    DE
    Germany DE
    17.547 2.4%
  7. 07
    NL
    Netherlands NL
    17.509 2.4%
  8. 08
    PK
    Pakistan PK
    16.721 2.3%
  9. 09
    AR
    Argentina AR
    16.194 2.2%
  10. 10
    CO
    Colombia CO
    15.137 2.1%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.6/10 Amenaza media
74% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "112.216.129.27",
    "threat_level": 8,
    "confidence_score": 77,
    "total_reports": 462,
    "country_code": "KR",
    "isp_name": "LG DACOM Corporation",
    "asn": "3786",
    "first_reported": "2025-09-17 08:22:48",
    "last_reported": "2026-10-01 04:33:03",
    "exported_at": "2026-10-01T11:56:56+02:00",
    "source": "https://reportedip.com/ip/112.216.129.27/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.