Dirección IP

154.239.6.163

IPv4 Público
EG EG
AS36992
Etisalat Misr
470 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
8/10 Amenaza
93% Confianza
470 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Above Average Risk
EG
EG Ubicación
Etisalat Misr ASN 36992
470 Reports
Honeypot Fuente de datos

Elevated Risk

IP 154.239.6.163 is a high-risk address originating from Egypt's Etisalat Misr network (AS36992) that has generated 470 incident reports from automated honeypot sensors since April 2026, indicating sustained hostile reconnaissance and intrusion activity with an elevated 8/10 threat level and 93% confidence score.

The IP was first reported in April 2026 and remained active through May 2026, accumulating reports across 20 distinct honeypot sensor sources. Detection patterns show a primary focus on Ciscoasa port scanning operations combined with Suricata stream anomaly alerts indicating malformed acknowledgment packets, consistent with sophisticated reconnaissance probes designed to map network defenses and identify vulnerable entry points for subsequent exploitation attempts.

Port scanning activity as observed from IP 154.239.6.163 represents active network reconnaissance where the address systematically probes target systems for open ports and services that could serve as attack vectors. The accompanying Suricata alerts regarding broken acknowledgment packets suggest the scanning implementation includes techniques to evade detection or exploit stateful inspection gaps in firewall configurations. The "Hacking" classification reflects confirmed intrusion attempt patterns beyond passive reconnaissance, indicating this address has progressed from simple scanning to active exploitation attempts against exposed services. Organizations with misconfigured or unpatched services facing the internet face genuine risk of unauthorized access originating from this source.

Site operators should implement blocking or rate-limiting measures for this IP address at the network perimeter, enforce strong authentication requirements on all exposed services, and monitor logs for any authentication failures or unusual traffic patterns originating from this source. Deploying intrusion detection systems and keeping systems patched reduces vulnerability to the exploitation techniques this address has demonstrated. Additionally, configuring firewall rules to drop traffic from this address and implementing fail2ban or similar automated blocking tools provides layered defense against continued reconnaissance.

Más amenazante que 85 % de direcciones IP supervisadas

Threat Categories

Port Scan 30
Hacking 20

Detalles técnicos

Port scanning identifies open services and potential attack vectors on target systems as reconnaissance for attacks.

Medidas de mitigación recomendadas

Minimize exposed services, implement firewall rules, and monitor for scanning patterns.

Reputable Network

This IP is hosted on a network (ASN 36992) with generally good reputation. The ISP Etisalat Misr maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 8/10 High
Critical
Frecuencia de la actividad 8/10 High
Confidence Score 64% High Confidence

Confidence History

3. May 2026 - 10. May 2026
93% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Port Scan Hacking Honeypot x2 75%
Port Scan Honeypot 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Hacking Honeypot x2 75%
Hacking Port Scan Honeypot x2 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Honeypot 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Honeypot 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Honeypot 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Honeypot 75%
Port Scan Honeypot 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Hacking Honeypot x2 75%
Hacking Port Scan Honeypot x2 75%
Port Scan Honeypot 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Honeypot 75%
Port Scan Hacking Honeypot x2 75%
Port Scan Hacking Honeypot x2 75%

Detalles técnicos

Información básica

Dirección IP
154.239.6.163
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class B

Geolocalización

País
EG EG
ASN
AS36992
ISP
Etisalat Misr

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
470
Publicado por primera vez en Reports
23 Abr 2026
Última actualización de Reports
10 May 2026, 05:53

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS36992
Etisalat Misr
EG EG

Evaluación de amenazas a la red

1/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

26
Total de direcciones IP supervisadas
594
Total Reports
22.8
Reports por IP

Contexto de red

Esta dirección IP pertenece a Etisalat Misr (AS 36992), que gestiona 26 direcciones IP en nuestro sistema de monitorización. De ellas, 594 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 1 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

85 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 85 % de todas las direcciones IP de nuestra base de datos.

Percentil de alto riesgo

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 312.143

Nivel de amenaza 8/10 promedio: 6,0 +
Total Reports 470 promedio: 18 ++

Comparación de redes

Comparado con las direcciones IP 73 del ASN 36992

Nivel de amenaza 8/10 Promedio de la red: 6,6 +
Total Reports 470 Promedio de la red: 14 ++
La red Etisalat Misr tiene un nivel de amenaza global de 1 /10

Comparación geográfica

Comparado con las direcciones IP de 2.059 en EG

Nivel de amenaza 8/10 Media nacional: 5,8 +
Total Reports 470 Media nacional: 4 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

292.711 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.660 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    65.787 22.5%
  2. 02
    IN
    India IN
    49.120 16.8%
  3. 03
    CN
    China CN
    35.633 12.2%
  4. 04
    BR
    Brazil BR
    15.556 5.3%
  5. 05
    DE
    Germany DE
    10.500 3.6%
  6. 06
    PK
    Pakistan PK
    8.479 2.9%
  7. 07
    ID
    Indonesia ID
    8.404 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.394 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
8.3/10 Amenaza media
65% Confianza media
18 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "154.239.6.163",
    "threat_level": 8,
    "confidence_score": 93,
    "total_reports": 470,
    "country_code": "EG",
    "isp_name": "Etisalat Misr",
    "asn": "36992",
    "first_reported": "2026-04-23 12:50:20",
    "last_reported": "2026-05-10 05:53:20",
    "exported_at": "2026-08-06T16:45:06+02:00",
    "source": "https://reportedip.com/ip/154.239.6.163/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.