Dirección IP

117.156.229.133

IPv4 Público
CN CN
AS9808
China Mobile Communications Group Co., Ltd.
379 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
70% Confianza
379 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
CN
CN Ubicación
China Mobile Communicatio... ASN 9808
379 Reports
Honeypot Fuente de datos

Critical Alert

La IP 117.156.229.133, registrada a nombre de China Mobile Communications Group Co., Ltd. bajo el sistema autónomo AS9808 en China, presenta un nivel de amenaza máximo de 10/10 basado en 249 incidentes de abuso reportados, con su actividad exclusivamente catalogada como intentos de SSH brute-force contra sensores honeypot expuestos entre enero y abril de 2026. La IP opera desde una red de un importante operador de telecomunicaciones chino, lo que le da acceso a una infraestructura de banda ancha sustancial para campañas sostenidas de escaneo y ataques de adivinación de autenticación.

Los datos de detección obtenidos enteramente de sensores honeypot automatizados registraron 20 intentos de conexión SSH distintos atribuidos a esta dirección, cada uno desencadenando respuestas defensivas de fail2ban tras fallos repetidos de autenticación. Los registros de patrones de ataque muestran comportamiento consistente de sshd brute-force con 25 violaciones registradas por ciclo de detección, lo que indica una metodología sistemática de adivinación de contraseñas en lugar de actividad oportunista de exploración y abandono. A pesar del alto volumen de informes agregados, la métrica de frecuencia de actividad registrada de 0/10 sugiere que el compromiso más reciente con la infraestructura defensiva ha cesado, posiblemente indicando que la campaña concluded o se mudou a infraestructura alternativa. La puntuación de confianza del 78% refleja atribución probable pero no confirmada definitivamente dado el origen de informes solo de honeypot.

Los ataques de SSH brute-force representan una amenaza persistente para cualquier servidor expuesto a internet que ejecute el protocolo Secure Shell, particularmente aquellos que conservan el puerto 22 predeterminado, permiten autenticación basada en contraseñas, o permiten acceso administrativo root. El riesgo real de una dirección que realiza tales ataques incluye entrada no autorizada a servidores, movimiento lateral dentro de redes, exfiltración de datos, despliegue de minería de criptomonedas y reclutamiento en botnet. La naturaleza repetida de los intentos detectados contra la infraestructura honeypot confirma que esta dirección cycles activamente a través de combinaciones de credenciales con la esperanza de comprometer dispositivos Linux y de red mal configurados o débilmente protegidos.

Los operadores del sitio deben bloquear inmediatamente la IP 117.156.229.133 a nivel de firewall dado su historial malicioso confirmado, mientras aseguran que fail2ban u herramientas equivalentes de prevención de intrusiones estén configuradas para auto-ban repeat offenders que apunten a servicios sshd. Los defensores de red deben hacer cumplir autenticación basada exclusivamente en claves, cambiar el puerto de escucha SSH predeterminado, desactivar el inicio de sesión root directo, e implementar políticas de contraseñas fuertes o acceso solo con certificado. El monitoreo continuo de registros de autenticación y la limitación de tasa de conexiones SSH entrantes desde redes no confiables reducirá sustancialmente la exposición a actividad de escaneo similar originada desde este espacio de direcciones.

Más amenazante que 99 % de direcciones IP supervisadas

Threat Categories

SSH 30

Detalles técnicos

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Medidas de mitigación recomendadas

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over 1 week indicates persistent threat actor operations.

Primera observación 3. septiembre 2026
Última actividad 13. septiembre 2026
Recientes (7 días) 0 incidentes

Moderate Network Risk

The network hosting this IP (ASN 9808, operated by China Mobile Communications Group Co., Ltd.) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 1/10 Very Low
Confidence Score 69% High Confidence

Confidence History

30. Ago 2026 - 13. Sep 2026
70% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot x2 75%

Detalles técnicos

Información básica

Dirección IP
117.156.229.133
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
CN CN
ASN
AS9808
ISP
China Mobile Communications Group Co., Ltd.

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
379
Publicado por primera vez en Reports
29 Ene 2026
Última actualización de Reports
13 Sep 2026, 16:35

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS9808
China Mobile Communications Group Co., Ltd.
CN CN

Evaluación de amenazas a la red

4/10
Esta red presenta bajos indicadores de amenaza y una actividad sospechosa mínima.

Estadísticas de red

666
Total de direcciones IP supervisadas
9,090
Total Reports
13.6
Reports por IP

Contexto de red

Esta dirección IP pertenece a China Mobile Communications Group Co., Ltd. (AS 9808), que gestiona 666 direcciones IP en nuestro sistema de monitorización. De ellas, 9,090 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 4 /10.

Aviso de la red: Esta red muestra algunos patrones de actividad sospechosos. Supervisa las interacciones con las direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

99 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 99 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 813.306

Nivel de amenaza 10/10 promedio: 6,3 ++
Total Reports 379 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 1.172 del ASN 9808

Nivel de amenaza 10/10 Promedio de la red: 7,6 +
Total Reports 379 Promedio de la red: 10 ++
La red China Mobile Communications Group Co., Ltd. tiene un nivel de amenaza global de 4 /10

Comparación geográfica

Comparado con las direcciones IP de 45.146 en CN

Nivel de amenaza 10/10 Media nacional: 7,4 +
Total Reports 379 Media nacional: 5 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

739.445 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 45.177 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    144.569 19.6%
  2. 02
    BR
    Brazil BR
    111.046 15%
  3. 03
    IN
    India IN
    83.292 11.3%
  4. 04
    CN
    China CN ESTA DIRECCIÓN IP
    45.146 6.1%
  5. 05
    SC
    SC SC
    29.242 4%
  6. 06
    DE
    Germany DE
    17.728 2.4%
  7. 07
    NL
    Netherlands NL
    17.585 2.4%
  8. 08
    PK
    Pakistan PK
    16.923 2.3%
  9. 09
    AR
    Argentina AR
    16.212 2.2%
  10. 10
    CO
    Colombia CO
    15.149 2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.5/10 Amenaza media
87% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "117.156.229.133",
    "threat_level": 10,
    "confidence_score": 70,
    "total_reports": 379,
    "country_code": "CN",
    "isp_name": "China Mobile Communications Group Co., Ltd.",
    "asn": "9808",
    "first_reported": "2026-01-29 19:28:37",
    "last_reported": "2026-09-13 16:35:30",
    "exported_at": "2026-10-02T13:23:40+02:00",
    "source": "https://reportedip.com/ip/117.156.229.133/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.