Dirección IP

213.202.222.56

IPv4 Público
DE DE
AS24961
WIIT AG
302 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
81% Confianza
302 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
DE
DE Ubicación
WIIT AG ASN 24961
302 Reports
Honeypot Fuente de datos

Extreme Threat

La IP 213.202.222.56 es una dirección de riesgo crítico vinculada a 302 informes de abuso de actividad de hacking originada desde un operador de red alemán, con sensores honeypot automatizados que detectaron intentos de intrusión sistemáticos durante todo abril de 2026. Esta dirección IP representa una amenaza persistente de alta confianza con un nivel de amenaza de 10/10 y 81% de confianza de detección en veinte informes separados de sensores honeypot. El volumen y la consistencia de la actividad maliciosa vinculada a esta dirección la hacen inadecuada para cualquier comunicación saliente legítima y strongly warrant un bloqueo completo en los perímetros de red.

La base de evidencia para esta evaluación se basa enteramente en informes de sensores honeypot automatizados, que collectively logged 302 incidentes atribuidos a 213.202.222.56, con todos los informes presentados durante el mismo mes de abril de 2026. La dirección opera dentro de AS24961, administrado por WIIT AG, un operador de red alemán cuya infraestructura está siendo weaponized para propósitos maliciosos. La única categoría de amenaza dominante en todos los informes recientes es la actividad general de hacking, que abarca intentos de acceso no autorizado y explotación de servicios vulnerables. La telemetría de red capturó alertas de Suricata indicando comportamiento anómalo de flujo TCP, específicamente paquetes FIN recibidos sin sesiones activas correspondientes, lo cual es un indicador conocido de escaneo de puertos, probes de session hijacking, o reconocimiento que precede a ataques más sofisticados.

La actividad de hacking detectada contra 213.202.222.56 representa un riesgo concreto para cualquier servicio expuesto, particularmente aquellos accesibles desde internet con configuraciones de seguridad predeterminadas o mal configuradas. Las anomalías de flujo TCP sugieren que la dirección está activamente escaneando puertos abiertos y probando el estado de conexiones de red existentes, actividades que frecuentemente preceden a credential stuffing, ataques brute-force, o explotación de software sin parchear. Con una puntuación de amenaza perfecta de 10/10 y 302 informes independientes, esta IP ha demostrado intención hostil sostenida y deliberada a lo largo de un período concentrado, lo que indica que probablemente es parte de una infraestructura de ataque automatizada o un host comprometido siendo controlado remotamente.

Los operadores del sitio deben bloquear inmediatamente 213.202.222.56 a nivel de firewall e implementar restricciones basadas en geolocalización si no se espera tráfico de origen alemán. Implementar o fortalecer reglas de fail2ban o herramientas equivalentes de prevención de intrusiones en servicios expuestos ayudará a mitigar automáticamente intentos de conexión repetidos. Mantener todo el software expuesto a internet parchado y ejecutar un conjunto de firmas de sistema de detección de intrusiones actualizado reducirá la vulnerabilidad a las técnicas de explotación que esta dirección se sabe que emplea. El monitoreo continuo de logs para intentos de conexión entrantes desde esta IP ayudará a identificar si la amenaza persiste y si se requieren bloques defensivos complementarios.

Más amenazante que 97 % de direcciones IP supervisadas

Threat Categories

Hacking 30

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Moderate Network Risk

The network hosting this IP (ASN 24961, operated by WIIT AG) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 60% High Confidence

Confidence History

10. Abr 2026 - 29. Abr 2026
81% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
213.202.222.56
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class C

Geolocalización

País
DE DE
ASN
AS24961
ISP
WIIT AG

Información sobre el DNS

Reverse DNS
srv30534.dus7.dedi.server-hosting.expert
Récord en el PTR
Tipo de conexión
Estático

Estadísticas

Total Reports
302
Publicado por primera vez en Reports
2 Abr 2026
Última actualización de Reports
28 Abr 2026, 20:06

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS24961
WIIT AG
DE DE

Evaluación de amenazas a la red

5/10
Esta red presenta bajos indicadores de amenaza y una actividad sospechosa mínima.

Estadísticas de red

14
Total de direcciones IP supervisadas
479
Total Reports
34.2
Reports por IP

Contexto de red

Esta dirección IP pertenece a WIIT AG (AS 24961), que gestiona 14 direcciones IP en nuestro sistema de monitorización. De ellas, 479 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 5 /10.

Aviso de la red: Esta red muestra algunos patrones de actividad sospechosos. Supervisa las interacciones con las direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

97 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 97 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 493.363

Nivel de amenaza 10/10 promedio: 5,9 ++
Total Reports 302 promedio: 12 ++

Comparación de redes

Comparado con las direcciones IP 42 del ASN 24961

Nivel de amenaza 10/10 Promedio de la red: 6,7 +
Total Reports 302 Promedio de la red: 18 ++
La red WIIT AG tiene un nivel de amenaza global de 5 /10

Comparación geográfica

Comparado con las direcciones IP de 12.082 en DE

Nivel de amenaza 10/10 Media nacional: 6,5 ++
Total Reports 302 Media nacional: 42 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

452.314 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 112.881 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    103.841 23%
  2. 02
    BR
    Brazil BR
    63.901 14.1%
  3. 03
    IN
    India IN
    57.683 12.8%
  4. 04
    CN
    China CN
    39.040 8.6%
  5. 05
    DE
    Germany DE ESTA DIRECCIÓN IP
    12.076 2.7%
  6. 06
    PK
    Pakistan PK
    10.066 2.2%
  7. 07
    ID
    Indonesia ID
    9.458 2.1%
  8. 08
    SG
    Singapore SG
    9.206 2%
  9. 09
    RU
    Russia RU
    8.667 1.9%
  10. 10
    CO
    Colombia CO
    8.290 1.8%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
7.7/10 Amenaza media
70% Confianza media
18 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

1 IP relacionadas
6/10 Amenaza media
23% Confianza media

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "213.202.222.56",
    "threat_level": 10,
    "confidence_score": 81,
    "total_reports": 302,
    "country_code": "DE",
    "isp_name": "WIIT AG",
    "asn": "24961",
    "first_reported": "2026-04-02 05:05:55",
    "last_reported": "2026-04-28 20:06:17",
    "exported_at": "2026-08-27T03:35:58+02:00",
    "source": "https://reportedip.com/ip/213.202.222.56/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.