Dirección IP

203.209.181.4

IPv4 Público
VN VN
AS24088
Hanoi Telecom Joint Stock Company - HCMC Branch
3.393 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
65% Confianza
3.393 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 10% High Threat
VN
VN Ubicación
Hanoi Telecom Joint Stock... ASN 24088
3.393 Reports
Honeypot Fuente de datos

Critical Alert

IP 203.209.181.4 is a critical-risk address operating from Vietnam through Hanoi Telecom Joint Stock Company's HCMC branch (ASN AS24088), with a threat level of 10/10 and a substantial body of 3,393 abuse reports generated by 20 automated honeypot sensors over a four-month window between December 2025 and March 2026. The dominant threat profile consists of SSH brute-force attacks, supplemented by general hacking activity and evidence that this address may itself represent an exploited host being weaponised without its operator's knowledge.

The report volume for this IP is striking relative to its measured activity frequency of 0/10, suggesting the bulk of the 3,393 incidents occurred in concentrated bursts rather than sustained low-level traffic. Detection data from automated honeypots documented repeated SSH brute-force patterns, including multiple fail2ban triggers capturing between 10 and 27 violations per enforcement window, and Suricata alerts flagging active SSH sessions on expected ports — a hallmark of credential-stuffing campaigns attempting to establish persistent access. The presence of "Exploited Host" classifications alongside active attack signatures indicates the IP may be functioning both as an attacker and as a compromised platform forwarding traffic on behalf of a threat actor.

SSH brute-force activity poses a direct and concrete risk to any publicly accessible SSH service, particularly those running on default ports with password-based authentication enabled. The attack pattern observed against honeypot sensors demonstrates systematic, automated credential guessing designed to enumerate weak or default credentials at scale. When combined with the "Exploited Host" classification, this suggests the address may be part of a botnet or a rented attack infrastructure, increasing the likelihood that blocking it will reduce inbound credential-guessing traffic from related campaigns.

Defensive measures should include immediate blocking of this IP at the network perimeter firewall or via intrusion prevention rules, with particular attention to SSH-facing interfaces. Operators should verify that password authentication is disabled in favour of public key authentication, that root login over SSH is prohibited, and that fail2ban or similar dynamic blocking tools are configured with aggressive thresholds for SSH brute-force patterns. Regular monitoring of authentication logs for source IPs matching this address range and routine patching of SSH daemon versions will further reduce exposure to exploitation attempts traced to this address.

Más amenazante que 93 % de direcciones IP supervisadas

Threat Categories

SSH 27
Hacking 5
Exploited Host 3

Detalles técnicos

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Medidas de mitigación recomendadas

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Reputable Network

This IP is hosted on a network (ASN 24088) with generally good reputation. The ISP Hanoi Telecom Joint Stock Company - HCMC Branch maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 65% High Confidence

Confidence History

1. Mar 2026 - 24. Mar 2026
65% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
SSH Honeypot 75%
Exploited Host Honeypot 75%
SSH Hacking Honeypot x2 75%
Exploited Host Honeypot 75%
Hacking SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
Hacking SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
Exploited Host Honeypot 75%
Hacking SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
203.209.181.4
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class C

Geolocalización

País
VN VN
ASN
AS24088
ISP
Hanoi Telecom Joint Stock Company - HCMC Branch

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
3.393
Publicado por primera vez en Reports
6 Dic 2025
Última actualización de Reports
24 Mar 2026, 00:45

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS24088
Hanoi Telecom Joint Stock Company - HCMC Branch
VN VN

Evaluación de amenazas a la red

2/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

7
Total de direcciones IP supervisadas
3,416
Total Reports
488
Reports por IP

Contexto de red

Esta dirección IP pertenece a Hanoi Telecom Joint Stock Company - HCMC Branch (AS 24088), que gestiona 7 direcciones IP en nuestro sistema de monitorización. De ellas, 3,416 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 2 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

93 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 93 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 312.284

Nivel de amenaza 10/10 promedio: 6,0 ++
Total Reports 3.393 promedio: 18 ++

Comparación de redes

Comparado con las direcciones IP 8 del ASN 24088

Nivel de amenaza 10/10 Promedio de la red: 5,1 ++
Total Reports 3.393 Promedio de la red: 427 ++
La red Hanoi Telecom Joint Stock Company - HCMC Branch tiene un nivel de amenaza global de 2 /10

Comparación geográfica

Comparado con las direcciones IP de 3.890 en VN

Nivel de amenaza 10/10 Media nacional: 6,1 ++
Total Reports 3.393 Media nacional: 17 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

292.711 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.660 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    65.787 22.5%
  2. 02
    IN
    India IN
    49.120 16.8%
  3. 03
    CN
    China CN
    35.633 12.2%
  4. 04
    BR
    Brazil BR
    15.556 5.3%
  5. 05
    DE
    Germany DE
    10.500 3.6%
  6. 06
    PK
    Pakistan PK
    8.479 2.9%
  7. 07
    ID
    Indonesia ID
    8.404 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.394 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

1 IP relacionadas
0/10 Amenaza media
35% Confianza media

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "203.209.181.4",
    "threat_level": 10,
    "confidence_score": 65,
    "total_reports": 3393,
    "country_code": "VN",
    "isp_name": "Hanoi Telecom Joint Stock Company - HCMC Branch",
    "asn": "24088",
    "first_reported": "2025-12-06 05:21:13",
    "last_reported": "2026-03-24 00:45:01",
    "exported_at": "2026-08-06T17:28:57+02:00",
    "source": "https://reportedip.com/ip/203.209.181.4/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.