Dirección IP

36.134.96.76

IPv4 Público
CN CN
AS56046
China Mobile communications corporation
379 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
8/10 Amenaza
68% Confianza
379 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Above Average Risk
CN
CN Ubicación
China Mobile communicatio... ASN 56046
379 Reports
Misto Fuente de datos

Substantial Risk

La IP 36.134.96.76 es una dirección de riesgo crítico operada por China Mobile Communications Corporation (ASN AS56046) que ha generado 378 reportes de abuso desde 20 sensores honeypot automatizados a lo largo de una ventana de observación de seis meses, con intentos de intrusión de hacking representando el vector de amenaza dominante y un nivel de amenaza asociado de 10 sobre 10.

La telemetría de red coloca esta IP china dentro de AS56046, un bloque grande de infraestructura de operador móvil, y el volumen acumulado de abuso de 378 reportes desde una amplia red de sensores indica detección sostenida y de múltiples fuentes durante el período que abarca septiembre de 2025 hasta febrero de 2026. La distribución de reportes a través de 20 sensores honeypot independientes demuestra que esta dirección ha sido observada apuntando a una amplia huella de puntos de entrada vulnerables, mientras que el confidence score del 63 por ciento refleja el desafío de atribuir completamente la intención sin contexto forense adicional. Los indicadores específicos del patrón de ataque de detección de "sshd on" y actividad de entrada de comandos SSH, combinados con una clasificación de hacking general en 18 de los 20 reportes categorizados más recientes, apuntan claramente hacia intentos de acceso no autorizado en lugar de solo reconocimiento.

La actividad de hacking dominante abarca intentos de intrusión, explotación de vulnerabilidades y sondeos de acceso no autorizados, con SSH brute-force guessing constituyendo un subconjunto notable del comportamiento observado. Este patrón significa que los servicios SSH expuestos escuchando en puertos estándar enfrentan ataques de credenciales basados en diccionarios diseñados para comprometer el acceso al servidor. Aunque la métrica de frecuencia de actividad aparece mínima, el volumen de reportes puro a través de sensores distribuidos confirma la focalización persistente de interfaces de autenticación orientadas a internet. Un atacante que tenga éxito a través de tales métodos podría obtener acceso shell, escalar privilegios y desplegar cargas útiles adicionales dentro de un entorno victima.

Los operadores del sitio deben bloquear o limitar inmediatamente el tráfico desde esta IP en el firewall o borde de red, desplegar fail2ban o motores de reglas equivalentes para bans automáticos de fallos de autenticación SSH repetidos, y hacer cumplir la autenticación basada en claves con la autenticación por contraseña deshabilitada en todos los demonios SSH orientados a internet. Cambiar el puerto de escucha SSH predeterminado reduce la exposición al escaneo automatizado, deshabilitar el inicio de sesión root sobre SSH elimina una cuenta objetivo de alto valor, y mantener registro comprehensivo con monitoreo activo asegura detección rápida de cualquier intento de intrusión posterior desde esta o direcciones relacionadas.

Más amenazante que 89 % de direcciones IP supervisadas

Threat Categories

Hacking 27
SSH 3
Brute-Force 1

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over less than a day indicates persistent threat actor operations.

Primera observación 9. octubre 2026
Última actividad 9. octubre 2026
Recientes (7 días) 1 incidentes

Moderate Network Risk

The network hosting this IP (ASN 56046, operated by China Mobile communications corporation) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 8/10 High
Critical
Frecuencia de la actividad 2/10 Very Low
Confidence Score 68% High Confidence

Confidence History

12. Sep 2025 - 9. Oct 2026
68% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Nuevo SSH Brute-Force Community 75%
SSH Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
36.134.96.76
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
CN CN
ASN
AS56046
ISP
China Mobile communications corporation

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
379
Publicado por primera vez en Reports
12 Sep 2025
Última actualización de Reports
9 Oct 2026, 21:46

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS56046
China Mobile communications corporation
CN CN

Evaluación de amenazas a la red

5/10
Esta red presenta bajos indicadores de amenaza y una actividad sospechosa mínima.

Estadísticas de red

146
Total de direcciones IP supervisadas
2,132
Total Reports
14.6
Reports por IP

Contexto de red

Esta dirección IP pertenece a China Mobile communications corporation (AS 56046), que gestiona 146 direcciones IP en nuestro sistema de monitorización. De ellas, 2,132 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 5 /10.

Aviso de la red: Esta red muestra algunos patrones de actividad sospechosos. Supervisa las interacciones con las direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

89 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 89 % de todas las direcciones IP de nuestra base de datos.

Percentil de alto riesgo

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 844.767

Nivel de amenaza 8/10 promedio: 6,3 +
Total Reports 379 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 242 del ASN 56046

Nivel de amenaza 8/10 Promedio de la red: 7,5 =
Total Reports 379 Promedio de la red: 12 ++
La red China Mobile communications corporation tiene un nivel de amenaza global de 5 /10

Comparación geográfica

Comparado con las direcciones IP de 46.440 en CN

Nivel de amenaza 8/10 Media nacional: 7,4 =
Total Reports 379 Media nacional: 5 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

767.699 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 29.008 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    150.088 19.6%
  2. 02
    BR
    Brazil BR
    112.550 14.7%
  3. 03
    IN
    India IN
    89.132 11.6%
  4. 04
    CN
    China CN ESTA DIRECCIÓN IP
    46.440 6%
  5. 05
    SC
    SC SC
    29.263 3.8%
  6. 06
    DE
    Germany DE
    18.735 2.4%
  7. 07
    PK
    Pakistan PK
    18.221 2.4%
  8. 08
    NL
    Netherlands NL
    18.195 2.4%
  9. 09
    AR
    Argentina AR
    16.534 2.2%
  10. 10
    CO
    Colombia CO
    15.279 2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
8.9/10 Amenaza media
59% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "36.134.96.76",
    "threat_level": 8,
    "confidence_score": 68,
    "total_reports": 379,
    "country_code": "CN",
    "isp_name": "China Mobile communications corporation",
    "asn": "56046",
    "first_reported": "2025-09-12 06:17:27",
    "last_reported": "2026-10-09 21:46:48",
    "exported_at": "2026-10-10T07:45:18+02:00",
    "source": "https://reportedip.com/ip/36.134.96.76/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.