Dirección IP

178.83.200.2

IPv4 Público
CH CH
AS212238
Private Customer
410 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
94% Confianza
410 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
CH
CH Ubicación
Private Customer ASN 212238
410 Reports
Honeypot Fuente de datos

Maximum Danger

IP 178.83.200.2 is a maximum-threat-level address originating from Switzerland that has been definitively linked to active hacking activity and appears to function as an exploited host being weaponized for further attacks. With 410 independent abuse reports and a threat level of 10 out of 10, this IP represents a severe and immediate danger to any exposed network services it targets. The combination of confirmed intrusion attempts and evidence that the host itself has been compromised makes this one of the most dangerous addresses currently circulating in public IP reputation databases.

The 410 reports catalogued against 178.83.200.2 were generated by 20 distinct automated honeypot sensors between February and May 2026, giving security researchers a four-month longitudinal dataset with a 94% confidence rating. The network is registered to a Private Customer via ASN AS212238, and the activity frequency rating of 8 out of 10 confirms persistent, high-volume malicious behavior rather than isolated scanning. The reported threat categories split across 20 Hacking classifications and 2 Exploited Host designations, indicating that this address is simultaneously conducting offensive operations while also showing signs of compromise itself.

The Suricata intrusion detection alerts generated by this address reveal a particularly concerning pattern: broken acknowledgment packets, spurious retransmissions, and one-directional application protocol detection. These signatures are consistent with malware and exploit toolkit activity designed to circumvent normal TCP stream behavior and evade detection by security appliances. When an IP exhibits both active intrusion capabilities and signs of being a compromised platform, it typically means the system has been taken over by threat actors who are now using it as a launchpad for attacks against third parties, all without the original owner's knowledge.

Organizations should immediately block 178.83.200.2 at the firewall or IDS level and implement rate-limiting on any services exposed to untrusted networks. Deploying automated threat-response tools such as fail2ban can proactively drop connections from known malicious sources. Keep all systems and applications fully patched to withstand the exploitation techniques this IP attempts to deploy. Given the Exploited Host classification, network defenders should also consider notifying Swiss computer emergency response teams or the upstream provider associated with AS212238 so that the compromised system owner can be alerted and the malicious node taken offline.

Más amenazante que 98 % de direcciones IP supervisadas

Threat Categories

Hacking 30
Exploited Host 2

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Moderate Network Risk

The network hosting this IP (ASN 212238, operated by Private Customer) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 8/10 High
Confidence Score 64% High Confidence

Confidence History

15. May 2026 - 20. May 2026
94% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking Exploited Host Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Exploited Host Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
178.83.200.2
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class B

Geolocalización

País
CH CH
ASN
AS212238
ISP
Private Customer

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
410
Publicado por primera vez en Reports
17 Feb 2026
Última actualización de Reports
20 May 2026, 07:59

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS212238
Datacamp Limited
GB GB

Evaluación de amenazas a la red

6/10
Esta red presenta niveles de amenaza moderados, con algunos patrones de actividad maliciosa.

Estadísticas de red

884
Total de direcciones IP supervisadas
7,577
Total Reports
8.6
Reports por IP

Contexto de red

Esta dirección IP pertenece a Datacamp Limited (AS 212238), que gestiona 884 direcciones IP en nuestro sistema de monitorización. De ellas, 7,577 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 6 /10.

Aviso de red: Esta red presenta niveles de amenaza elevados. Se recomienda actuar con precaución al interactuar con direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

98 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 98 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 312.072

Nivel de amenaza 10/10 promedio: 6,0 ++
Total Reports 410 promedio: 18 ++

Comparación de redes

Comparado con las direcciones IP 1.775 del ASN 212238

Nivel de amenaza 10/10 Promedio de la red: 6,3 ++
Total Reports 410 Promedio de la red: 6 ++
La red Private Customer tiene un nivel de amenaza global de 6 /10

Comparación geográfica

Comparado con las direcciones IP de 696 en CH

Nivel de amenaza 10/10 Media nacional: 6,2 ++
Total Reports 410 Media nacional: 31 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

292.633 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.619 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    65.774 22.5%
  2. 02
    IN
    India IN
    49.098 16.8%
  3. 03
    CN
    China CN
    35.622 12.2%
  4. 04
    BR
    Brazil BR
    15.554 5.3%
  5. 05
    DE
    Germany DE
    10.499 3.6%
  6. 06
    PK
    Pakistan PK
    8.474 2.9%
  7. 07
    ID
    Indonesia ID
    8.403 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.393 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
8.8/10 Amenaza media
98% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

1 IP relacionadas
8/10 Amenaza media
94% Confianza media
1 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "178.83.200.2",
    "threat_level": 10,
    "confidence_score": 94,
    "total_reports": 410,
    "country_code": "CH",
    "isp_name": "Private Customer",
    "asn": "212238",
    "first_reported": "2026-02-17 06:14:06",
    "last_reported": "2026-05-20 07:59:03",
    "exported_at": "2026-08-06T15:53:20+02:00",
    "source": "https://reportedip.com/ip/178.83.200.2/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.