Extreme Threat
IP 211.95.159.159 classified at threat level 10/10 with 38 documented attacks.
Advanced threat indicators confirmed with 82% certainty.
Evaluación automatizada basada en datos agregados y anonimizados sobre amenazas
IP 211.95.159.159 classified at threat level 10/10 with 38 documented attacks.
Advanced threat indicators confirmed with 82% certainty.
SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.
Use key-based authentication, change default ports, implement fail2ban, and disable root login.
Steady malicious activity over 2 weeks indicates persistent threat actor operations.
The network hosting this IP (ASN 135061, operated by China Unicom Guangdong IP network) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.
Proactive blocking essential. Significant operational risk detected.
| Fecha | Categorías | Fuente | Confianza |
|---|---|---|---|
| Nuevo | SSH Brute-Force | Community | 75% |
| SSH Brute-Force | Community | 75% | |
| SSH Brute-Force | Community | 75% | |
| SSH | Honeypot | 75% | |
| Hacking Exploited Host SSH | Honeypot x3 | 75% | |
| Hacking | Honeypot | 75% | |
| Hacking | Honeypot | 75% | |
| Hacking SSH | Honeypot x2 | 75% | |
| Hacking | Honeypot | 75% | |
| Hacking | Honeypot | 75% | |
| Hacking | Honeypot | 75% | |
| Hacking SSH | Honeypot x2 | 75% | |
| Hacking | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot x2 | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| Hacking | Honeypot | 75% | |
| Hacking | Honeypot | 75% | |
| Hacking | Honeypot | 75% | |
| Hacking SSH | Honeypot x2 | 75% | |
| SSH Hacking | Honeypot x2 | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% | |
| SSH | Honeypot | 75% |
Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.
Esta dirección IP pertenece a China Unicom Guangdong IP network (AS 135061), que gestiona 4 direcciones IP en nuestro sistema de monitorización. De ellas, 29 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 4 /10.
Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence
Esta dirección IP es más peligrosa que 99 % de todas las direcciones IP de nuestra base de datos.
El 10 % más peligrosoComparado con las direcciones IP registradas en todo el mundo en 832.391
Comparado con las direcciones IP 6 del ASN 135061
Comparado con las direcciones IP de 46.051 en CN
Actividad de los informes diarios de los últimos 30 días, en la que se observan patrones y picos.
Evolución del nivel de amenaza a lo largo del tiempo, según las categorías y la frecuencia de las notificaciones.
Distribución de las Threat Categories notificadas a lo largo del tiempo.
Patrones de actividad que muestran cuándo esta dirección IP está más activa a lo largo del día y de la semana.
Máximo de actividad en 17:00 con Reports de 5
756.711 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 29.326 Registros
+40 más países
Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento
Direcciones IP del mismo proveedor de red del sistema autónomo (AS).
Direcciones IP del mismo país con perfiles de amenaza similares.
Direcciones IP con un nivel de amenaza y Confidence Scores similares.