Severe Risk
Threat level 10/10 for IP 138.197.204.198. Analysis of 44 reports confirms persistent malicious behavior.
High-confidence (100%) threat assessment indicates advanced persistent threat characteristics.
Evaluación automatizada basada en datos agregados y anonimizados sobre amenazas
Threat level 10/10 for IP 138.197.204.198. Analysis of 44 reports confirms persistent malicious behavior.
High-confidence (100%) threat assessment indicates advanced persistent threat characteristics.
SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.
Use key-based authentication, change default ports, implement fail2ban, and disable root login.
Significant activity increase over past 7 days indicates renewed threat actor interest or system compromise.
This IP operates from DigitalOcean cloud infrastructure. Cloud-hosted threats can be provisioned and abandoned quickly, affecting attribution.
Block immediately. This IP demonstrates capability for significant infrastructure damage.
| Fecha | Categorías | Fuente | Confianza |
|---|---|---|---|
| Hacking SSH | Honeypot x2 | 75% | |
| Hacking SSH | Honeypot x2 | 75% | |
| SSH Hacking | Honeypot x2 | 75% | |
| SSH Hacking | Honeypot x2 | 75% | |
| Hacking SSH | Honeypot x2 | 75% | |
| Hacking SSH | Honeypot x2 | 75% | |
| SSH Hacking | Honeypot x2 | 75% | |
| SSH Hacking Exploited Host | Honeypot x3 | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| Brute-Force SSH | Honeypot | 75% | |
| SSH | Honeypot x4 | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| Hacking SSH | Honeypot x2 | 75% | |
| Exploited Host | Honeypot | 75% | |
| Hacking SSH | Honeypot x2 | 75% | |
| SSH | Honeypot x2 | 75% | |
| SSH Hacking | Honeypot x2 | 75% | |
| SSH Hacking | Honeypot x2 | 75% | |
| Hacking SSH | Honeypot x2 | 75% | |
| Hacking SSH Exploited Host | Honeypot x3 | 75% |
Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.
Esta dirección IP pertenece a DigitalOcean, LLC (AS 14061), que gestiona 10,971 direcciones IP en nuestro sistema de monitorización. De ellas, 417,845 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 4 /10.
Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence
Esta dirección IP es más peligrosa que 100 % de todas las direcciones IP de nuestra base de datos.
El 10 % más peligrosoComparado con las direcciones IP registradas en todo el mundo en 312.139
Comparado con las direcciones IP 16.573 del ASN 14061
Comparado con las direcciones IP de 65.788 en US
Actividad de los informes diarios de los últimos 30 días, en la que se observan patrones y picos.
Evolución del nivel de amenaza a lo largo del tiempo, según las categorías y la frecuencia de las notificaciones.
Distribución de las Threat Categories notificadas a lo largo del tiempo.
Patrones de actividad que muestran cuándo esta dirección IP está más activa a lo largo del día y de la semana.
Máximo de actividad en 04:00 con Reports de 6
292.711 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.660 Registros
+40 más países
Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento
Direcciones IP del mismo proveedor de red del sistema autónomo (AS).
Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.
Direcciones IP del mismo país con perfiles de amenaza similares.
Direcciones IP con un nivel de amenaza y Confidence Scores similares.