Dirección IP

185.93.89.64

IPv4 Público
IR IR
AS213790
Limited Network LTD
468 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
7/10 Amenaza
64% Confianza
468 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Above Average Risk
IR
IR Ubicación
Limited Network LTD ASN 213790
468 Reports
Honeypot Fuente de datos

Significant Threat

La IP 185.93.89.64 es una dirección de alto riesgo con un nivel de amenaza de 7/10 que ha generado 462 reportes de abuso totales desde enero de 2026, principalmente vinculada a actividad de Email Spam detectada por sensores automatizados de honeypot en múltiples fuentes de reporte. Operando desde infraestructura de red iraní bajo ASN AS213790 (Limited Network LTD), esta IP presenta un riesgo concreto para cualquier servicio de correo o SMTP públicamente expuesto.

Los reportes de la comunidad y los sensores automatizados de honeypot presentaron 462 reportes de abuso contra esta dirección durante aproximadamente cinco meses, con Email Spam representando la categoría de amenaza dominante en los envíos recientes. Los patrones de detección incluyen alertas de Suricata que indican anomalías en la capa de aplicación y eventos de abuso SMTP capturados por infraestructura de honeypot. El Confidence Score del 78% refleja evidencia corroborativa sustancial, mientras que la frecuencia de actividad relativamente baja de 2/10 sugiere compromiso oportunista o intermitente en lugar de escaneo continuo de alto volumen. La concentración de detección en 20 sensores de honeypot distintos indica que esta dirección ha sido observada interactuando con múltiples entornos monitoreados, lo que aumenta la confianza de que el comportamiento es deliberado en lugar de coincidente.

Email Spam desde direcciones como 185.93.89.64 típicamente implica distribución masiva de mensajes no deseados que contienen cargas publicitarias, señuelos de phishing o archivos adjuntos maliciosos, amenazando directamente a los usuarios finales que reciben comunicaciones que parecen originarse o enrutar a través de esta IP. El abuso del protocolo SMTP detectado por sensores de honeypot sugiere que esta dirección puede usarse para retransmitir spam o realizar campañas de obtención de credenciales contra servidores de correo vulnerables, exponiendo a organizaciones con daemon SMTP mal configurados o poco seguros a intentos de retransmisión no autorizados y contaminación de bandejas de entrada.

Los operadores de sitios deben bloquear o limitar la tasa de conexiones desde 185.93.89.64 a nivel de firewall e implementar saludos de banner SMTP estrictos junto con validación de HELO/EHLO para rechazar fuentes de correo conocidas como abusivas. Hacer cumplir mecanismos de autenticación fuertes como SPF, DKIM y DMARC evitará que esta IP entregue exitosamente mensajes falsificados y reducirá el impacto de cualquier spam originado desde esta dirección. Desplegar reglas de detección de intrusiones para marcar anomalías en la capa de aplicación estilo Suricata y monitorear registros de correo para comportamiento de retransmisión inesperado ayudará a identificar intentos en curso. Adicionalmente, herramientas como fail2ban pueden banear automáticamente a infractores repetidos después de violaciones de umbral configurables, proporcionando una capa adicional de defensa proactiva.

Más amenazante que 79 % de direcciones IP supervisadas

Threat Categories

Email Spam 19
Hacking 11

Detalles técnicos

Email spam involves mass distribution of unwanted emails, often for advertising, phishing, or malware delivery.

Medidas de mitigación recomendadas

Implement SPF, DKIM, DMARC, and use reputable email filtering services.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over 2 weeks indicates persistent threat actor operations.

Primera observación 6. agosto 2026
Última actividad 22. agosto 2026
Recientes (7 días) 1 incidentes

Reputable Network

This IP is hosted on a network (ASN 213790) with generally good reputation. The ISP Limited Network LTD maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 7/10 High
High
Frecuencia de la actividad 2/10 Very Low
Confidence Score 62% High Confidence

Confidence History

21. Mar 2026 - 22. Ago 2026
64% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%
Email Spam Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
185.93.89.64
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class B

Geolocalización

País
IR IR
ASN
AS213790
ISP
Limited Network LTD

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
468
Publicado por primera vez en Reports
15 Ene 2026
Última actualización de Reports
22 Ago 2026, 17:29

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS213790
Limited Network LTD
IR IR

Evaluación de amenazas a la red

1/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

151
Total de direcciones IP supervisadas
7,957
Total Reports
52.7
Reports por IP

Contexto de red

Esta dirección IP pertenece a Limited Network LTD (AS 213790), que gestiona 151 direcciones IP en nuestro sistema de monitorización. De ellas, 7,957 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 1 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

79 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 79 % de todas las direcciones IP de nuestra base de datos.

Percentil de alto riesgo

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 389.749

Nivel de amenaza 7/10 promedio: 6,0 +
Total Reports 468 promedio: 15 ++

Comparación de redes

Comparado con las direcciones IP 260 del ASN 213790

Nivel de amenaza 7/10 Promedio de la red: 7,7 =
Total Reports 468 Promedio de la red: 55 ++
La red Limited Network LTD tiene un nivel de amenaza global de 1 /10

Comparación geográfica

Comparado con las direcciones IP de 1.178 en IR

Nivel de amenaza 7/10 Media nacional: 7,3 =
Total Reports 468 Media nacional: 35 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

362.059 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 18.012 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    86.769 24%
  2. 02
    IN
    India IN
    56.079 15.5%
  3. 03
    CN
    China CN
    38.661 10.7%
  4. 04
    BR
    Brazil BR
    29.250 8.1%
  5. 05
    DE
    Germany DE
    11.765 3.2%
  6. 06
    PK
    Pakistan PK
    9.804 2.7%
  7. 07
    ID
    Indonesia ID
    9.308 2.6%
  8. 08
    SG
    Singapore SG
    9.062 2.5%
  9. 09
    FR
    France FR
    7.271 2%
  10. 10
    RU
    Russia RU
    7.263 2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.2/10 Amenaza media
96% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

20 IP relacionadas
8.9/10 Amenaza media
92% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "185.93.89.64",
    "threat_level": 7,
    "confidence_score": 64,
    "total_reports": 468,
    "country_code": "IR",
    "isp_name": "Limited Network LTD",
    "asn": "213790",
    "first_reported": "2026-01-15 01:33:54",
    "last_reported": "2026-08-22 17:29:05",
    "exported_at": "2026-08-24T07:05:05+02:00",
    "source": "https://reportedip.com/ip/185.93.89.64/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.