Dirección IP

199.195.249.231

IPv4 Público
US US
AS53667
PONYNET
203 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
7/10 Amenaza
53% Confianza
203 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Above Average Risk
US
US Ubicación
PONYNET ASN 53667
203 Reports
Comunidad Fuente de datos

Substantial Risk

IP 199.195.249.231 is a high-risk address associated with WordPress-targeted attacks, primarily brute-force authentication attempts and unauthorized WP-Cron execution, registered across 20 community sources with 203 total abuse reports filed over a two-month window. The IP's activity frequency rated at 8 out of 10 combined with a threat level of 7 out of 10 indicates persistent, automated scanning behaviour originating from the PONYNET network (ASN AS53667) in the United States, with a confidence score of 53 percent attributing malicious activity to this specific address. Automated honeypot sensors and community reports together documented the address repeatedly hammering web servers, with WordPress login portals and cron job handlers serving as the dominant vectors.

Analysis of the 203 reports filed between January and February 2026 shows a roughly even split across three primary categories: 17 reports each for standard brute-force login attempts and WordPress-specific login brute-force attacks, 16 reports documenting abuse of the WP-Cron scheduling mechanism, and 16 reports flagging distributed denial-of-service activity. The breadth of attack types—spanning authentication guessing, unauthorized scheduled-task execution, and volumetric disruption—suggests this address participates in a coordinated toolkit rather than a single-purpose scanner. The PONYNET ASN, known for hosting diverse cloud infrastructure, provides the network context in which this behaviour was observed, though the address itself may represent compromised hosting rather than intentionally malicious infrastructure.

WordPress brute-force attacks exploit the predictable admin login endpoint by cycling through credential combinations until authentication succeeds, potentially granting attackers full site control, database access, or a pivot point into surrounding infrastructure. Unauthorized WP-Cron execution consumes server resources and can be weaponised to schedule malicious payloads, propagate malware, or probe backend services without triggering standard HTTP request logs. When combined with DDoS capability, this IP poses a multi-vector threat capable of both infiltrating and disrupting targeted WordPress installations simultaneously. The 53 percent confidence score reflects the inherent uncertainty in attributing shared infrastructure activity, but the volume and consistency of reports across independent sources substantially increase confidence in the assessment.

Más amenazante que 76 % de direcciones IP supervisadas

Threat Categories

Brute-Force 26
WP Login Brute Force 26
DDoS Attack 22
WP Cron Abuse 22

Detalles técnicos

Brute-force attacks systematically attempt password combinations against authentication systems.

Medidas de mitigación recomendadas

Implement rate limiting, account lockout policies, multi-factor authentication, and fail2ban.

Reputable Network

This IP is hosted on a network (ASN 53667) with generally good reputation. The ISP PONYNET maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 7/10 High
High
Frecuencia de la actividad 8/10 High
Confidence Score 7% Low Confidence

Confidence History

13. Feb 2026 - 23. Feb 2026
53% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x3 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force WP Cron Abuse +1 Community x3 75%
WP Cron Abuse DDoS Attack Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x3 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%
WP Login Brute Force Brute-Force Community 75%
WP Cron Abuse DDoS Attack Community x2 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force Community 75%

Detalles técnicos

Información básica

Dirección IP
199.195.249.231
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class C

Geolocalización

País
US US
ASN
AS53667
ISP
PONYNET

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
203
Publicado por primera vez en Reports
22 Ene 2026
Última actualización de Reports
23 Feb 2026, 19:23

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS53667
FranTech Solutions
US US

Evaluación de amenazas a la red

3/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

245
Total de direcciones IP supervisadas
11,433
Total Reports
46.7
Reports por IP

Contexto de red

Esta dirección IP pertenece a FranTech Solutions (AS 53667), que gestiona 245 direcciones IP en nuestro sistema de monitorización. De ellas, 11,433 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 3 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

76 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 76 % de todas las direcciones IP de nuestra base de datos.

Percentil de alto riesgo

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 312.360

Nivel de amenaza 7/10 promedio: 6,0 +
Total Reports 203 promedio: 18 ++

Comparación de redes

Comparado con las direcciones IP 392 del ASN 53667

Nivel de amenaza 7/10 Promedio de la red: 7,0 =
Total Reports 203 Promedio de la red: 26 ++
La red PONYNET tiene un nivel de amenaza global de 3 /10

Comparación geográfica

Comparado con las direcciones IP de 65.813 en US

Nivel de amenaza 7/10 Media nacional: 6,5 =
Total Reports 203 Media nacional: 31 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

292.711 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.660 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US ESTA DIRECCIÓN IP
    65.787 22.5%
  2. 02
    IN
    India IN
    49.120 16.8%
  3. 03
    CN
    China CN
    35.633 12.2%
  4. 04
    BR
    Brazil BR
    15.556 5.3%
  5. 05
    DE
    Germany DE
    10.500 3.6%
  6. 06
    PK
    Pakistan PK
    8.479 2.9%
  7. 07
    ID
    Indonesia ID
    8.404 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.394 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.4/10 Amenaza media
95% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

3 IP relacionadas
7.7/10 Amenaza media
46% Confianza media
2 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "199.195.249.231",
    "threat_level": 7,
    "confidence_score": 53,
    "total_reports": 203,
    "country_code": "US",
    "isp_name": "PONYNET",
    "asn": "53667",
    "first_reported": "2026-01-22 08:18:08",
    "last_reported": "2026-02-23 19:23:18",
    "exported_at": "2026-08-06T18:31:23+02:00",
    "source": "https://reportedip.com/ip/199.195.249.231/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.