Dirección IP

112.27.178.171

IPv4 Público
CN CN
AS9808
China Mobile Communications Group Co., Ltd.
247 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
61% Confianza
247 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
CN
CN Ubicación
China Mobile Communicatio... ASN 9808
247 Reports
Honeypot Fuente de datos

Critical Alert

La IP 112.27.178.171 es una dirección de riesgo crítico que ha sido identificada como un host explotado, con sensores automatizados de honeypot registrando 236 informes a lo largo de una ventana de observación de nueve meses que abarca desde septiembre de 2025 hasta mayo de 2026.

La IP se origina en China Mobile Communications Group Co., Ltd. (ASN AS9808) y porta una puntuación máxima de amenaza de 10/10, aunque la calificación de confianza del 67% indica cierta incertidumbre en la atribución. Los datos de detección obtenidos de 20 sensores automatizados de honeypot separados documentaron 19 incidentes relacionados con exploits y 1 intento de hacking general. Los patrones de ataque capturados incluyen actividad de malware y exploits, junto con anomalías en la capa de flujo de Suricata caracterizadas por paquetes de reconocimiento rotos — una técnica frecuentemente empleada para evadir la detección o interrumpir la inspección con estado en los sistemas objetivo. La baja puntuación de frecuencia de actividad de 0/10 sugiere que, si bien el volumen de informes es sustancial, el compromiso de la IP con objetivos individuales puede ser intermitente o dirigido.

La clasificación de amenaza dominante de Host Explotado indica que la IP 112.27.178.171 muy probablemente pertenece a un sistema víctima desprevenido que ha sido comprometido y que ahora está siendo utilizado por actores de amenazas para campañas de ataque posteriores. Esto transforma un endpoint legítimo en una plataforma de ataque, lo que significa que el operador nominal puede no tener conocimiento del tráfico malicioso originado desde su infraestructura. La presencia de técnicas de manipulación en la capa de flujo combinada con actividad explícita de exploits eleva considerablemente el perfil de riesgo, ya que una explotación exitosa podría permitir acceso no autorizado persistente, exfiltración de datos o uso como punto pivote para movimiento lateral dentro de redes víctima.

Los defensores de red deben bloquear inmediatamente la IP 112.27.178.171 en el firewall perimetral e implementar controles de limitación de tasa en servicios expuestos. El despliegue de herramientas como fail2ban puede automatizar el bloqueo dinámico basado en patrones de autenticación anómalos. Las organizaciones deben asegurarse de que todos los sistemas mantengan niveles de parches actualizados, habilitar el monitoreo de detección de intrusiones en los límites de la red y considerar notificar al escritorio de abuso de China Mobile para facilitar la remediación del host comprometido. La revisión regular de los registros del firewall y del IDS ayudará a identificar cualquier conexión exitosa originada desde esta dirección.

Más amenazante que 98 % de direcciones IP supervisadas

Threat Categories

Exploited Host 29
Hacking 1

Detalles técnicos

This IP belongs to a compromised system being used as an attack platform without the owner's knowledge.

Medidas de mitigación recomendadas

Block the IP and consider notifying the hosting provider or system owner about the compromise.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over 1 week indicates persistent threat actor operations.

Primera observación 13. septiembre 2026
Última actividad 21. septiembre 2026
Recientes (7 días) 0 incidentes

Moderate Network Risk

The network hosting this IP (ASN 9808, operated by China Mobile Communications Group Co., Ltd.) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 61% High Confidence

Confidence History

12. Feb 2026 - 21. Sep 2026
61% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Hacking Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot x2 75%

Detalles técnicos

Información básica

Dirección IP
112.27.178.171
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
CN CN
ASN
AS9808
ISP
China Mobile Communications Group Co., Ltd.

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
247
Publicado por primera vez en Reports
30 Sep 2025
Última actualización de Reports
21 Sep 2026, 08:59

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS9808
China Mobile Communications Group Co., Ltd.
CN CN

Evaluación de amenazas a la red

4/10
Esta red presenta bajos indicadores de amenaza y una actividad sospechosa mínima.

Estadísticas de red

666
Total de direcciones IP supervisadas
9,090
Total Reports
13.6
Reports por IP

Contexto de red

Esta dirección IP pertenece a China Mobile Communications Group Co., Ltd. (AS 9808), que gestiona 666 direcciones IP en nuestro sistema de monitorización. De ellas, 9,090 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 4 /10.

Aviso de la red: Esta red muestra algunos patrones de actividad sospechosos. Supervisa las interacciones con las direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

98 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 98 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 816.103

Nivel de amenaza 10/10 promedio: 6,3 ++
Total Reports 247 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 1.175 del ASN 9808

Nivel de amenaza 10/10 Promedio de la red: 7,6 +
Total Reports 247 Promedio de la red: 10 ++
La red China Mobile Communications Group Co., Ltd. tiene un nivel de amenaza global de 4 /10

Comparación geográfica

Comparado con las direcciones IP de 45.335 en CN

Nivel de amenaza 10/10 Media nacional: 7,4 +
Total Reports 247 Media nacional: 5 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

741.701 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 34.989 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    144.984 19.5%
  2. 02
    BR
    Brazil BR
    111.189 15%
  3. 03
    IN
    India IN
    83.735 11.3%
  4. 04
    CN
    China CN ESTA DIRECCIÓN IP
    45.331 6.1%
  5. 05
    SC
    SC SC
    29.243 3.9%
  6. 06
    DE
    Germany DE
    17.811 2.4%
  7. 07
    NL
    Netherlands NL
    17.617 2.4%
  8. 08
    PK
    Pakistan PK
    17.046 2.3%
  9. 09
    AR
    Argentina AR
    16.222 2.2%
  10. 10
    CO
    Colombia CO
    15.153 2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.6/10 Amenaza media
88% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "112.27.178.171",
    "threat_level": 10,
    "confidence_score": 61,
    "total_reports": 247,
    "country_code": "CN",
    "isp_name": "China Mobile Communications Group Co., Ltd.",
    "asn": "9808",
    "first_reported": "2025-09-30 14:44:59",
    "last_reported": "2026-09-21 08:59:48",
    "exported_at": "2026-10-03T09:42:43+02:00",
    "source": "https://reportedip.com/ip/112.27.178.171/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.