Significant Threat
La IP 185.93.89.64 es una dirección de alto riesgo con un nivel de amenaza de 7/10 que ha generado 462 reportes de abuso totales desde enero de 2026, principalmente vinculada a actividad de Email Spam detectada por sensores automatizados de honeypot en múltiples fuentes de reporte. Operando desde infraestructura de red iraní bajo ASN AS213790 (Limited Network LTD), esta IP presenta un riesgo concreto para cualquier servicio de correo o SMTP públicamente expuesto.
Los reportes de la comunidad y los sensores automatizados de honeypot presentaron 462 reportes de abuso contra esta dirección durante aproximadamente cinco meses, con Email Spam representando la categoría de amenaza dominante en los envíos recientes. Los patrones de detección incluyen alertas de Suricata que indican anomalías en la capa de aplicación y eventos de abuso SMTP capturados por infraestructura de honeypot. El Confidence Score del 78% refleja evidencia corroborativa sustancial, mientras que la frecuencia de actividad relativamente baja de 2/10 sugiere compromiso oportunista o intermitente en lugar de escaneo continuo de alto volumen. La concentración de detección en 20 sensores de honeypot distintos indica que esta dirección ha sido observada interactuando con múltiples entornos monitoreados, lo que aumenta la confianza de que el comportamiento es deliberado en lugar de coincidente.
Email Spam desde direcciones como 185.93.89.64 típicamente implica distribución masiva de mensajes no deseados que contienen cargas publicitarias, señuelos de phishing o archivos adjuntos maliciosos, amenazando directamente a los usuarios finales que reciben comunicaciones que parecen originarse o enrutar a través de esta IP. El abuso del protocolo SMTP detectado por sensores de honeypot sugiere que esta dirección puede usarse para retransmitir spam o realizar campañas de obtención de credenciales contra servidores de correo vulnerables, exponiendo a organizaciones con daemon SMTP mal configurados o poco seguros a intentos de retransmisión no autorizados y contaminación de bandejas de entrada.
Los operadores de sitios deben bloquear o limitar la tasa de conexiones desde 185.93.89.64 a nivel de firewall e implementar saludos de banner SMTP estrictos junto con validación de HELO/EHLO para rechazar fuentes de correo conocidas como abusivas. Hacer cumplir mecanismos de autenticación fuertes como SPF, DKIM y DMARC evitará que esta IP entregue exitosamente mensajes falsificados y reducirá el impacto de cualquier spam originado desde esta dirección. Desplegar reglas de detección de intrusiones para marcar anomalías en la capa de aplicación estilo Suricata y monitorear registros de correo para comportamiento de retransmisión inesperado ayudará a identificar intentos en curso. Adicionalmente, herramientas como fail2ban pueden banear automáticamente a infractores repetidos después de violaciones de umbral configurables, proporcionando una capa adicional de defensa proactiva.