Dirección IP

183.62.127.90

IPv4 Público
CN CN
AS4134
Chinanet
255 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
18% Confianza
255 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 10% High Threat
CN
CN Ubicación
Chinanet ASN 4134
255 Reports
Honeypot Fuente de datos

Extreme Threat

La IP 183.62.127.90 es una dirección de alto riesgo originaria de la red AS4134 de Chinanet en China, clasificada en el nivel máximo de amenaza de 10/10 debido a actividad sostenida de ataques de fuerza bruta SSH detectada por 20 sensores automatizados de honeypot separados durante un período de seis meses, con un total de 180 informes de abuso presentados contra este único punto final.

Los datos de telemetría de red y los informes de la comunidad que cubren de enero a junio de 2026 revelan que la mayoría de los 180 informes contra la IP 183.62.127.90 se centran en intentos de intrusión basados en SSH, representando 17 categorías de amenazas distintas, con 3 informes adicionales relacionados con actividad de piratería más amplia. El análisis del patrón de ataque muestra que los sensores de honeypot registraron aproximadamente 25 violaciones de sshd atribuidas a esta IP, junto con alertas de Suricata que señalan retransmisiones de flujo espurias y sesiones SSH establecidas en puertos inesperados. Este volumen de actividad, distribuido en un período de seis meses con detección consistente por múltiples sensores independientes, genera una puntuación de confianza del 97% con respecto a la naturaleza maliciosa de la dirección.

Los ataques de fuerza bruta SSH representan una de las amenazas más comunes y persistentes que enfrentan los servidores expuestos a Internet, ya que los atacantes intentan sistemáticamente adivinar credenciales o explotar configuraciones de autenticación débiles para obtener acceso no autorizado al shell. La detección de retransmisiones espurias sugiere que el sistema atacante puede estar empleando técnicas sofisticadas para evadir la detección básica o mantener sesiones persistentes, mientras que la actividad de puertos SSH no estándar indica intentos de evadir el monitoreo basado en firmas. Para un servidor con SSH accesible a Internet, la autenticación exitosa contra incluso una sola cuenta débil puede otorgar a los atacantes control total del sistema, permitiendo la exfiltración de datos, el movimiento lateral dentro de las redes o la implementación de cargas secundarias como mineros de criptomonedas o ransomware.

Los operadores del sitio deben tratar cualquier intento de conexión desde la IP 183.62.127.90 como hostil y considerar implementar bloques permanentes upstream en el firewall o en el borde de la red. Configurar fail2ban o herramientas similares de bloqueo dinámico para bans automáticos de IPs con intentos excesivos de inicio de sesión SSH fallidos proporciona una capa de defensa automática efectiva. Las medidas de fortalecimiento deben incluir la aplicación exclusiva de autenticación basada en claves, la deshabilitación del inicio de sesión root directo, el cambio del puerto SSH predeterminado para reducir la exposición al escaneo automatizado, y asegurar que las políticas de contraseña segura estén en vigor para cualquier cuenta que aún pueda requerir autenticación por contraseña. El monitoreo regular de los registros de autenticación y la implementación de sistemas de detección de intrusiones ayudarán a identificar cualquier intento de compromiso exitoso originado desde esta o infraestructura relacionada.

Más amenazante que 94 % de direcciones IP supervisadas

Threat Categories

SSH 20
Hacking 10

Detalles técnicos

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Medidas de mitigación recomendadas

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Reputable Network

This IP is hosted on a network (ASN 4134) with generally good reputation. The ISP Chinanet maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 17% Low Confidence

Confidence History

24. Jun 2026 - 21. Jul 2026
18% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
183.62.127.90
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class B

Geolocalización

País
CN CN
ASN
AS4134
ISP
Chinanet

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
255
Publicado por primera vez en Reports
29 Ene 2026
Última actualización de Reports
21 Jul 2026, 16:54

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS4134
Chinanet
CN CN

Evaluación de amenazas a la red

3/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

8,261
Total de direcciones IP supervisadas
33,059
Total Reports
4
Reports por IP

Contexto de red

Esta dirección IP pertenece a Chinanet (AS 4134), que gestiona 8,261 direcciones IP en nuestro sistema de monitorización. De ellas, 33,059 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 3 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

94 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 94 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 805.772

Nivel de amenaza 10/10 promedio: 6,3 ++
Total Reports 255 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 14.583 del ASN 4134

Nivel de amenaza 10/10 Promedio de la red: 7,4 +
Total Reports 255 Promedio de la red: 3 ++
La red Chinanet tiene un nivel de amenaza global de 3 /10

Comparación geográfica

Comparado con las direcciones IP de 44.711 en CN

Nivel de amenaza 10/10 Media nacional: 7,4 +
Total Reports 255 Media nacional: 5 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

732.819 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 29.270 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    143.123 19.5%
  2. 02
    BR
    Brazil BR
    110.701 15.1%
  3. 03
    IN
    India IN
    82.074 11.2%
  4. 04
    CN
    China CN ESTA DIRECCIÓN IP
    44.710 6.1%
  5. 05
    SC
    SC SC
    29.233 4%
  6. 06
    NL
    Netherlands NL
    17.445 2.4%
  7. 07
    DE
    Germany DE
    17.430 2.4%
  8. 08
    PK
    Pakistan PK
    16.597 2.3%
  9. 09
    AR
    Argentina AR
    16.187 2.2%
  10. 10
    CO
    Colombia CO
    15.132 2.1%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.5/10 Amenaza media
91% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "183.62.127.90",
    "threat_level": 10,
    "confidence_score": 18,
    "total_reports": 255,
    "country_code": "CN",
    "isp_name": "Chinanet",
    "asn": "4134",
    "first_reported": "2026-01-29 06:46:55",
    "last_reported": "2026-07-21 16:54:15",
    "exported_at": "2026-09-30T19:43:18+02:00",
    "source": "https://reportedip.com/ip/183.62.127.90/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.