Dirección IP

185.193.240.246

IPv4 Público
MK MK
AS212645
Globalsat Dooel
513 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
77% Confianza
513 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
MK
MK Ubicación
Globalsat Dooel ASN 212645
513 Reports
Honeypot Fuente de datos

Maximum Danger

IP 185.193.240.246, registered in North Macedonia and operated by Globalsat Dooel under ASN AS212645, is a high-risk threat actor with a perfect 10/10 threat level and an 8/10 activity frequency score, generating 492 total abuse reports from 20 independent automated honeypot sensors. The overwhelming majority of recent reports (19 out of 22 categorized incidents) document repeated SSH brute-force attempts, indicating a sustained, methodical campaign to compromise servers with open SSH services.

Detection data spanning from September 2025 through June 2026 reveals consistent, high-volume SSH intrusion activity originating from this address. Suricata sensors flagged multiple active SSH sessions on expected ports, while Fail2ban logging documented between 25 and 37 authentication violations per blocking event, demonstrating persistent credential-guessing behaviour that automated defences have repeatedly triggered. The confidence score of 78% reflects the certainty that this traffic represents deliberate malicious probing rather than accidental or incidental network activity.

SSH brute-force attacks systematically attempt to gain unauthorized server access by iterating through common username/password combinations until valid credentials are discovered. Even when individual attempts fail, the sheer volume exhausts server resources, creates log noise that can mask genuine incidents, and exposes any weak or default credentials to compromise. If successful, attackers typically deploy backdoors, cryptocurrency miners, or use the compromised host as a pivot point for further network intrusion, transforming the victim server into an additional threat vector.

Site operators should immediately block 185.193.240.246 at the firewall level given its confirmed malicious status. Enforcing key-based SSH authentication and disabling password-based login entirely eliminates the attack vector these attempts target. Moving SSH to a non-standard port reduces exposure to automated scanning. Implementing fail2ban with aggressive ban thresholds will automatically block repeat offenders like this address. Regular audit of authentication logs and enforcement of strong, unique credentials on any exposed SSH services are essential complementary measures.

Más amenazante que 95 % de direcciones IP supervisadas

Threat Categories

SSH 29
Hacking 2
Exploited Host 1

Detalles técnicos

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Medidas de mitigación recomendadas

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over 5 days indicates persistent threat actor operations.

Primera observación 8. julio 2026
Última actividad 13. julio 2026
Recientes (7 días) 0 incidentes

High-Risk Network Association

This IP belongs to a network (ASN 212645) with elevated threat levels. The ISP Globalsat Dooel hosts multiple reported malicious addresses, suggesting systemic security issues or permissive policies.

Network-wide patterns may indicate this is part of a larger malicious infrastructure.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 5/10 Moderate
Confidence Score 70% High Confidence

Confidence History

26. May 2026 - 13. Jul 2026
77% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Hacking Honeypot x2 75%
Exploited Host Honeypot 75%
Hacking SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
185.193.240.246
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class B

Geolocalización

País
MK MK
ASN
AS212645
ISP
Globalsat Dooel

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
513
Publicado por primera vez en Reports
9 Sep 2025
Última actualización de Reports
13 Jul 2026, 01:27

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS212645
Globalsat Dooel
MK MK

Evaluación de amenazas a la red

8/10
Esta red presenta un alto nivel de amenaza, ya que se ha detectado una actividad maliciosa significativa en varias direcciones IP.

Estadísticas de red

1
Total de direcciones IP supervisadas
478
Total Reports
478
Reports por IP

Contexto de red

Esta dirección IP pertenece a Globalsat Dooel (AS 212645), que gestiona 1 direcciones IP en nuestro sistema de monitorización. De ellas, 478 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 8 /10.

Aviso de red: Esta red presenta niveles de amenaza elevados. Se recomienda actuar con precaución al interactuar con direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

95 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 95 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 312.298

Nivel de amenaza 10/10 promedio: 6,0 ++
Total Reports 513 promedio: 18 ++

Comparación geográfica

Comparado con las direcciones IP de 107 en MK

Nivel de amenaza 10/10 Media nacional: 6,6 ++
Total Reports 513 Media nacional: 12 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

292.711 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.660 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    65.787 22.5%
  2. 02
    IN
    India IN
    49.120 16.8%
  3. 03
    CN
    China CN
    35.633 12.2%
  4. 04
    BR
    Brazil BR
    15.556 5.3%
  5. 05
    DE
    Germany DE
    10.500 3.6%
  6. 06
    PK
    Pakistan PK
    8.479 2.9%
  7. 07
    ID
    Indonesia ID
    8.404 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.394 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "185.193.240.246",
    "threat_level": 10,
    "confidence_score": 77,
    "total_reports": 513,
    "country_code": "MK",
    "isp_name": "Globalsat Dooel",
    "asn": "212645",
    "first_reported": "2025-09-09 06:16:49",
    "last_reported": "2026-07-13 01:27:58",
    "exported_at": "2026-08-06T17:37:05+02:00",
    "source": "https://reportedip.com/ip/185.193.240.246/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.