Dirección IP

185.220.101.43

IPv4 Público Tor Exit Node
DE DE
AS60729
Stiftung Erneuerbare Freiheit
199 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
8/10 Amenaza
26% Confianza
199 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Above Average Risk
DE
DE Ubicación
Stiftung Erneuerbare Frei... ASN 60729
199 Reports
Misto Fuente de datos

Substantial Risk

La IP 185.220.101.43 es una dirección de riesgo crítico asociada con actividad persistente de hacking y brute-force, según lo evidencian 197 informes de abuso registrados entre octubre de 2025 y mayo de 2026 a través de sensores automatizados de honeypot y fuentes comunitarias. La IP opera desde Alemania a través de AS60729 bajo el operador de red Stiftung Erneuerbare Freiheit, y posee una puntuación máxima de amenaza de 10 sobre 10 a pesar de una calificación relativamente baja de frecuencia de actividad de 2 sobre 10, lo que indica que si bien el volumen de ataques es modesto, la intención y la metodología son consistentemente de alto riesgo.

El análisis de los 20 informes más recientes revela un perfil de amenaza dual dominado por intentos de intrusión de hacking general (17 informes) complementados por ataques de autenticación brute-force (3 informes). La atribución de detección se inclina fuertemente hacia sensores automatizados de honeypot, que registraron 17 de los 20 incidentes recientes, con los 3 restantes originados en informes basados en la comunidad. La ventana de informes de siete meses desde octubre de 2025 hasta mayo de 2026 demuestra un compromiso persistente y continuo con la infraestructura objetivo en lugar de ráfagas de escaneo aisladas, lo que sugiere una campaña automatizada o semi-automatizada que ha mantenido interés en servicios accesibles a lo largo del tiempo.

La actividad de hacking dominante representa intentos sistemáticos de explotar vulnerabilidades, implementar cargas útiles o ganar acceso no autorizado a servicios expuestos a través de técnicas de intrusión. La actividad concurrente de brute-force indica esfuerzos paralelos para comprometer cuentas mediante la adivinación de credenciales, un vector de ataque complementario que a menudo acompaña a campañas de intrusión más amplias. Para organizaciones que ejecutan interfaces de autenticación accesibles públicamente—particularmente SSH, RDP o portales de inicio de sesión de aplicaciones web—esta combinación de sondeo persistente y ataque de credenciales crea un riesgo concreto de acceso no autorizado, exfiltración de datos o movimiento lateral dentro de redes si la compromiso inicial tiene éxito.

Los operadores de sitios deben tratar esta IP como una fuente de amenaza confirmada e implementar controles defensivos en consecuencia. Implementar fail2ban o herramientas equivalentes de prevención de intrusiones basadas en registros para bans automáticos de IPs después de un número configurable de intentos de autenticación fallidos proporciona una defensa automatizada efectiva contra la actividad brute-force observada. Limitar la tasa de intentos de inicio de sesión, aplicar autenticación multifactor en todos los servicios accesibles y mantener calendarios estrictos de gestión de parches reducirán la efectividad de ambos vectores de ataque. Adicionalmente, configurar reglas de firewall o políticas de firewall de aplicaciones web para bloquear o estrangular fuertemente el tráfico desde este segmento de direcciones, y monitorear registros de autenticación en busca de patrones de ataque consistentes con la actividad observada, fortalecerán aún más los puntos de entrada expuestos.

Más amenazante que 88 % de direcciones IP supervisadas

Threat Categories

Hacking 25
Brute-Force 4
Port Scan 1

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Reputable Network

This IP is hosted on a network (ASN 60729) with generally good reputation. The ISP Stiftung Erneuerbare Freiheit maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 8/10 High
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 26% Medium Confidence

Confidence History

9. Oct 2025 - 10. Ago 2026
26% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Brute-Force Community 75%
Port Scan Honeypot 75%
Brute-Force Community 75%
Hacking Honeypot 75%
Brute-Force Community 75%
Brute-Force Community 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
185.220.101.43
Versión de IP
IPv4
Tipo de red
Público
Red Tor
Nodo de salida de Tor
Clase de red
Class B

Geolocalización

País
DE DE
ASN
AS60729
ISP
Stiftung Erneuerbare Freiheit

Información sobre el DNS

Reverse DNS
tor-exit-43.for-privacy.net
Récord en el PTR
Sí
Tipo de conexión
Estático

Estadísticas

Total Reports
199
Publicado por primera vez en Reports
9 Oct 2025
Última actualización de Reports
10 Ago 2026, 09:02

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS60729
Stiftung Erneuerbare Freiheit
DE DE

Evaluación de amenazas a la red

3/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

135
Total de direcciones IP supervisadas
2,641
Total Reports
19.6
Reports por IP

Contexto de red

Esta dirección IP pertenece a Stiftung Erneuerbare Freiheit (AS 60729), que gestiona 135 direcciones IP en nuestro sistema de monitorización. De ellas, 2,641 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 3 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

88 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 88 % de todas las direcciones IP de nuestra base de datos.

Percentil de alto riesgo

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 805.772

Nivel de amenaza 8/10 promedio: 6,3 +
Total Reports 199 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 143 del ASN 60729

Nivel de amenaza 8/10 Promedio de la red: 8,1 =
Total Reports 199 Promedio de la red: 24 ++
La red Stiftung Erneuerbare Freiheit tiene un nivel de amenaza global de 3 /10

Comparación geográfica

Comparado con las direcciones IP de 17.430 en DE

Nivel de amenaza 8/10 Media nacional: 7,3 =
Total Reports 199 Media nacional: 31 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

732.819 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 29.270 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    143.123 19.5%
  2. 02
    BR
    Brazil BR
    110.701 15.1%
  3. 03
    IN
    India IN
    82.074 11.2%
  4. 04
    CN
    China CN
    44.710 6.1%
  5. 05
    SC
    SC SC
    29.233 4%
  6. 06
    NL
    Netherlands NL
    17.445 2.4%
  7. 07
    DE
    Germany DE ESTA DIRECCIÓN IP
    17.430 2.4%
  8. 08
    PK
    Pakistan PK
    16.597 2.3%
  9. 09
    AR
    Argentina AR
    16.187 2.2%
  10. 10
    CO
    Colombia CO
    15.132 2.1%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
8.1/10 Amenaza media
68% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

20 IP relacionadas
8.1/10 Amenaza media
68% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "185.220.101.43",
    "threat_level": 8,
    "confidence_score": 26,
    "total_reports": 199,
    "country_code": "DE",
    "isp_name": "Stiftung Erneuerbare Freiheit",
    "asn": "60729",
    "first_reported": "2025-10-09 07:34:51",
    "last_reported": "2026-08-10 09:02:10",
    "exported_at": "2026-09-30T19:43:58+02:00",
    "source": "https://reportedip.com/ip/185.220.101.43/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.