Dirección IP

185.196.11.30

IPv4 Público
CH CH
AS42624
Global-Data System IT Corporation
1.710 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
5/10 Amenaza
55% Confianza
1.710 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Minimal Concern
CH
CH Ubicación
Global-Data System IT Cor... ASN 42624
1.710 Reports
Honeypot Fuente de datos

Measured Risk

IP address 185.196.11.30, allocated to Global-Data System IT Corporation in Switzerland under ASN AS42624, presents a medium threat level (5/10) primarily associated with email spam activity. The address accumulated 1,710 total reports from automated honeypot sensors, though its activity frequency remains minimal (0/10), with all reported incidents confined to December 2025. With a confidence score of 55%, the threat profile suggests moderate attribution to SMTP abuse, warranting measured but deliberate defensive consideration for any organization operating mail infrastructure exposed to this source.

The volume of reports, while notable at 1,710, must be contextualized against the zero activity frequency metric, indicating the IP generated substantial attention from detection systems without sustaining ongoing aggressive behavior. The honeypot network flagged the address specifically for email spam patterns, with 20 recent reports categorizing the activity. Switzerland's jurisdiction places this IP within a European network operator context, though the Global-Data System IT Corporation assignment suggests commercial hosting rather than residential origin. The temporal clustering of all reports within a single month (December 2025) implies either a concentrated campaign or coordinated detection during that period.

Email spam represents one of the most prevalent and persistent threat vectors in network security, functioning as a delivery mechanism for phishing payloads, credential-harvesting schemes, and malware distribution. Even low-volume spam sources can introduce risk when they target specific user populations or deliver sophisticated impersonation attempts. The confidence score of 55% reflects uncertainty about whether all attributed activity definitively originated from this specific address versus being spoofed or misattributed, a common challenge in SMTP-based threat intelligence.

Operators maintaining mail servers should ensure SPF, DKIM, and DMARC authentication protocols are properly configured to reject or quarantine unauthenticated mail claiming to originate from their domains. Implementing reputation-based filtering that blocks or throttles connections from IPs with documented spam histories adds an effective layer. Continuous monitoring of abuse feeds and integrating blocklists such as those populated by honeypot telemetry provides proactive defense. For SSH and other exposed services, deploying fail2ban or equivalent dynamic firewall rules helps mitigate automated scanning regardless of this specific address's current activity.

Más amenazante que 18 % de direcciones IP supervisadas

Threat Categories

Email Spam 30

Detalles técnicos

Email spam involves mass distribution of unwanted emails, often for advertising, phishing, or malware delivery.

Medidas de mitigación recomendadas

Implement SPF, DKIM, DMARC, and use reputable email filtering services.

Reputable Network

This IP is hosted on a network (ASN 42624) with generally good reputation. The ISP Global-Data System IT Corporation maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 5/10 Medium
Medium
Frecuencia de la actividad 0/10 Inactive
Confidence Score 55% High Confidence

Confidence History

30. Dic 2025
55% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
185.196.11.30
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class B

Geolocalización

País
CH CH
ASN
AS42624
ISP
Global-Data System IT Corporation

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
1.710
Publicado por primera vez en Reports
1 Dic 2025
Última actualización de Reports
30 Dic 2025, 02:44

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS42624
Global-Data System IT Corporation
SC SC

Evaluación de amenazas a la red

3/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

102
Total de direcciones IP supervisadas
10,482
Total Reports
102.8
Reports por IP

Contexto de red

Esta dirección IP pertenece a Global-Data System IT Corporation (AS 42624), que gestiona 102 direcciones IP en nuestro sistema de monitorización. De ellas, 10,482 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 3 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

18 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 18 % de todas las direcciones IP de nuestra base de datos.

Percentil de baja amenaza

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 312.296

Nivel de amenaza 5/10 promedio: 6,0 -
Total Reports 1.710 promedio: 18 ++

Comparación de redes

Comparado con las direcciones IP 102 del ASN 42624

Nivel de amenaza 5/10 Promedio de la red: 6,4 -
Total Reports 1.710 Promedio de la red: 96 ++
La red Global-Data System IT Corporation tiene un nivel de amenaza global de 3 /10

Comparación geográfica

Comparado con las direcciones IP de 696 en CH

Nivel de amenaza 5/10 Media nacional: 6,2 -
Total Reports 1.710 Media nacional: 31 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

292.711 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.660 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    65.787 22.5%
  2. 02
    IN
    India IN
    49.120 16.8%
  3. 03
    CN
    China CN
    35.633 12.2%
  4. 04
    BR
    Brazil BR
    15.556 5.3%
  5. 05
    DE
    Germany DE
    10.500 3.6%
  6. 06
    PK
    Pakistan PK
    8.479 2.9%
  7. 07
    ID
    Indonesia ID
    8.404 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.394 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
8.7/10 Amenaza media
89% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "185.196.11.30",
    "threat_level": 5,
    "confidence_score": 55,
    "total_reports": 1710,
    "country_code": "CH",
    "isp_name": "Global-Data System IT Corporation",
    "asn": "42624",
    "first_reported": "2025-12-01 13:23:27",
    "last_reported": "2025-12-30 02:44:19",
    "exported_at": "2026-08-06T17:35:29+02:00",
    "source": "https://reportedip.com/ip/185.196.11.30/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.