High Risk
165.227.110.45 es una dirección de alto riesgo asociada con actividad maliciosa sostenida, generando 2,524 reportes de abuso a través de sensores automatizados de honeypot durante aproximadamente un año. Esta IP estadounidense alojada en DigitalOcean presenta un nivel de amenaza de 8/10 y demuestra participación persistente en operaciones de hacking y comportamiento de host explotado que representa un peligro concreto para cualquier servicio expuesto.
El perfil de actividad de la IP muestra 2,524 incidentes reportados desde septiembre de 2025, con los reportes más recientes presentados en agosto de 2026, indicando operación continua durante un período de once meses. La detección se logró a través de 20 sensores automatizados de honeypot que identificaron patrones consistentes con intentos de intrusión no autorizados y explotación del sistema. La dirección opera dentro de AS14061 (DIGITALOCEAN-ASN), una red de alojamiento en la nube ampliamente utilizada que los actores de amenazas frecuentemente abusan tanto como objetivos como plataformas de lanzamiento. La categoría reportada dominante es hacking (19 incidentes), con un subconjunto más pequeño de reportes de host explotado (1 incidente) sugiriendo que la IP puede ser ella misma un activo comprometido ejecutando herramientas maliciosas sin el conocimiento de su operador.
La clasificación de hacking abarca intentos de intrusión automatizados, explotación de vulnerabilidades y campañas de acceso no autorizado que sondan sistemáticamente servicios expuestos para identificar debilidades. La presencia de patrones de actividad de malware y exploit indica que esta dirección participa en campañas diseñadas para comprometer sistemas remotos, potencialmente desplegando cargas útiles adicionales o estableciendo acceso persistente. Cuando se combina con la designación de host explotado, esto sugiere que la IP funciona tanto como atacante activo como potencialmente como un nodo dentro de una infraestructura de ataque más amplia, incrementando el riesgo que representa para cualquier organización con exposición directa a la red.
Los operadores del sitio deben bloquear esta dirección a nivel de firewall o mediante herramientas de prevención de intrusos como fail2ban para interrumpir inmediatamente los intentos de conexión hostiles. Fortalecer la autenticación en servicios expuestos—imponiendo autenticación basada en claves, aplicando políticas de contraseñas robustas e implementando autenticación multifactor donde sea compatible—reduce significativamente la viabilidad de la intrusión basada en credenciales. Mantener ciclos de parcheo estrictos para todo el software expuesto elimina las vulnerabilidades que dichos actores típicamente explotan. Las organizaciones que descubren contacto sostenido desde esta dirección también deben considerar presentar un reporte de abuso a DigitalOcean para alertar al proveedor sobre una posible compromiso de infraestructura dentro de su red.