Dirección IP

117.50.226.213

IPv4 Público
CN CN
AS4808
China Unicom Beijing Province Network
258 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
71% Confianza
258 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
CN
CN Ubicación
China Unicom Beijing Prov... ASN 4808
258 Reports
Honeypot Fuente de datos

Severe Risk

La dirección IP 117.50.226.213 es una dirección de riesgo crítico vinculada a ataques sostenidos de SSH Brute-Force y actividad de hacking más amplia originada de la red de la provincia de Beijing de China Unicom en AS4808, con 170 reportes de abuso presentados durante la primera mitad de 2026 con una calificación de Confidence Score del 94% y una puntuación de frecuencia de actividad de 8 sobre 10.

La IP fue reportada por primera vez en enero de 2026 y continuó generando reportes hasta junio de 2026, con 20 sensores automatizados de Honeypot confirmando la actividad maliciosa. De las categorías de amenaza reportadas, Hacking representa 20 reportes y la actividad relacionada con SSH comprende 16 reportes, mientras que 2 reportes clasifican la dirección como un Exploited Host. Las firmas de detección de Suricata capturaron específicamente sesiones SSH continuas en puertos esperados junto con intentos activos de Brute-Force, confirmando que la infraestructura automatizada de Honeypot observó directamente el comportamiento de ataque dirigido a servicios de Secure Shell.

La categoría de amenaza SSH dominante indica intentos sistemáticos de comprometer servidores de acceso público a través de adivinanza de credenciales y explotación de protocolos. La presencia de clasificaciones de Exploited Host junto con la actividad de Brute-Force sugiere que la dirección puede estar funcionando como parte de una infraestructura de ataque automatizada, operando bajo control adversarial o sirviendo como un activo comprometido en campañas más amplias de credential-stuffing. La ventana de actividad sostenida de seis meses demuestra un objetivo persistente en lugar de oportunista, lo que significa que cualquier servicio SSH expuesto dentro del alcance del escáner enfrenta intentos repetidos de intrusión automatizada.

Los operadores de sitios que mantienen servicios SSH de acceso público deben bloquear inmediatamente esta dirección en el perímetro de la red y considerar implementar fail2ban o herramientas equivalentes de prevención de intrusiones para banear automáticamente las IPs que exhiben patrones de Brute-Force. Las medidas de fortalecimiento de autenticación que incluyen autenticación basada en claves, puertos no predeterminados y inicio de sesión root deshabilitado reducen significativamente la superficie de ataque. El monitoreo continuo de registros de autenticación para el patrón de IP de origen ayuda a detectar compromisos si se circumventa el bloqueo. Las organizaciones también deben asegurarse de que todas las implementaciones de SSH permanezcan actualizadas con parches de seguridad para defenderse contra vulnerabilidades de protocolo conocidas.

Más amenazante que 99 % de direcciones IP supervisadas

Threat Categories

Hacking 30
SSH 17
Exploited Host 5

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over 2 weeks indicates persistent threat actor operations.

Primera observación 16. septiembre 2026
Última actividad 2. octubre 2026
Recientes (7 días) 0 incidentes

Moderate Network Risk

The network hosting this IP (ASN 4808, operated by China Unicom Beijing Province Network) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 2/10 Very Low
Confidence Score 71% High Confidence

Confidence History

31. Jul 2026 - 2. Oct 2026
71% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking Honeypot 75%
SSH Hacking Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Honeypot 75%
Hacking SSH Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Honeypot 75%
Hacking SSH Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Exploited Host Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Honeypot 75%
Hacking SSH Honeypot x2 75%

Detalles técnicos

Información básica

Dirección IP
117.50.226.213
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
CN CN
ASN
AS4808
ISP
China Unicom Beijing Province Network

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
258
Publicado por primera vez en Reports
22 Ene 2026
Última actualización de Reports
2 Oct 2026, 12:13

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS4808
China Unicom Beijing Province Network
CN CN

Evaluación de amenazas a la red

6/10
Esta red presenta niveles de amenaza moderados, con algunos patrones de actividad maliciosa.

Estadísticas de red

270
Total de direcciones IP supervisadas
3,188
Total Reports
11.8
Reports por IP

Contexto de red

Esta dirección IP pertenece a China Unicom Beijing Province Network (AS 4808), que gestiona 270 direcciones IP en nuestro sistema de monitorización. De ellas, 3,188 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 6 /10.

Aviso de red: Esta red presenta niveles de amenaza elevados. Se recomienda actuar con precaución al interactuar con direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

99 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 99 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 840.399

Nivel de amenaza 10/10 promedio: 6,3 ++
Total Reports 258 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 561 del ASN 4808

Nivel de amenaza 10/10 Promedio de la red: 7,7 +
Total Reports 258 Promedio de la red: 9 ++
La red China Unicom Beijing Province Network tiene un nivel de amenaza global de 6 /10

Comparación geográfica

Comparado con las direcciones IP de 46.311 en CN

Nivel de amenaza 10/10 Media nacional: 7,4 +
Total Reports 258 Media nacional: 5 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

763.647 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 30.332 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    149.324 19.6%
  2. 02
    BR
    Brazil BR
    112.211 14.7%
  3. 03
    IN
    India IN
    88.581 11.6%
  4. 04
    CN
    China CN ESTA DIRECCIÓN IP
    46.305 6.1%
  5. 05
    SC
    SC SC
    29.255 3.8%
  6. 06
    DE
    Germany DE
    18.600 2.4%
  7. 07
    NL
    Netherlands NL
    18.126 2.4%
  8. 08
    PK
    Pakistan PK
    18.086 2.4%
  9. 09
    AR
    Argentina AR
    16.399 2.1%
  10. 10
    CO
    Colombia CO
    15.222 2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.2/10 Amenaza media
89% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "117.50.226.213",
    "threat_level": 10,
    "confidence_score": 71,
    "total_reports": 258,
    "country_code": "CN",
    "isp_name": "China Unicom Beijing Province Network",
    "asn": "4808",
    "first_reported": "2026-01-22 20:00:31",
    "last_reported": "2026-10-02 12:13:57",
    "exported_at": "2026-10-09T11:53:56+02:00",
    "source": "https://reportedip.com/ip/117.50.226.213/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.