Dirección IP

36.99.41.23

IPv4 Público
CN CN
AS137687
Luoyang, Henan Province, P.R.China.
160 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
0% Confianza
160 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 10% High Threat
CN
CN Ubicación
Luoyang, Henan Province, ... ASN 137687
160 Reports
Honeypot Fuente de datos

Critical Alert

La IP 36.99.41.23 es una dirección de riesgo crítico originaria de Luoyang, provincia de Henan, China, identificada definitivamente como un host explotado que realiza interacciones no autorizadas con Redis contra sensores honeypot, con 160 informes de abuso presentados a través de sistemas de detección automatizados entre septiembre y noviembre de 2025.

La IP opera dentro de AS137687 y ha acumulado estos informes con un confidence score del 69%, lo que indica una certeza fuerte pero no absoluta en la atribución. El alto volumen de informes a pesar de la métrica de frecuencia de actividad cero sugiere que esta dirección fue altamente activa durante la ventana de septiembre-noviembre de 2025 pero desde entonces se ha vuelto inactiva, posiblemente debido a esfuerzos de eliminación, rotación a infraestructura alternativa, o remediación exitosa por parte del operador de red original. Veinte de esos informes categorizan específicamente la actividad como un host explotado, lo que significa que el sistema de origen casi certainement fue comprometido y está siendo controlado remotamente sin el conocimiento o consentimiento del propietario. El patrón de ataque Redis detectado indica intentos de explotar despliegues inseguros de Redis, típicamente apuntando a instancias expuestas para lograr ejecución de código a través de scripts Lua maliciosos, inyección de claves SSH, o manipulación de trabajos cron.

Los hosts explotados representan riesgos distintos en comparación con la infraestructura de ataque operada directamente porque representan sistemas que pertenecen a víctimas desprevenidas que han sido armamentizadas, lo que significa que el verdadero propietario puede no estar consciente de que sus recursos se están usando maliciosamente. La explotación de Redis específicamente puede llevar a compromiso completo del sistema, exfiltración de datos, o uso del host comprometido como punto pivote para mayor intrusión de red. Las organizaciones con instancias Redis expuestas a internet deben verificar que la autenticación esté habilitada, que el enlace esté restringido solo a localhost, y que la exposición de red esté minimizada para prevenir ejecución de comandos no autorizados.

Los operadores del sitio deben bloquear la IP 36.99.41.23 en el perímetro de red e implementar fail2ban o herramientas similares de bloqueo dinámico para mitigar automáticamente el sondaje continuo. Aplicar parches a Redis a la última versión estable, deshabilitar comandos peligrosos, y usar reglas de firewall para restringir el acceso a los puertos de Redis son medidas defensivas críticas. Las organizaciones que reciben informes de abuso para esta dirección deben considerar notificar al proveedor de hosting en AS137687 para que el propietario del sistema comprometido pueda ser alertado y se inicie la remediación. El monitoreo continuo de los registros de acceso a Redis para comandos sospechosos desde este rango de IP y la implementación de segmentación de red para limitar el potencial de movimiento lateral también son recomendables.

Más amenazante que 90 % de direcciones IP supervisadas

Threat Categories

Exploited Host 30

Detalles técnicos

This IP belongs to a compromised system being used as an attack platform without the owner's knowledge.

Medidas de mitigación recomendadas

Block the IP and consider notifying the hosting provider or system owner about the compromise.

Moderate Network Risk

The network hosting this IP (ASN 137687, operated by Luoyang, Henan Province, P.R.China.) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 0% Unverified

Confidence History

10. Nov 2025 - 23. Nov 2025
0% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
36.99.41.23
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
CN CN
ASN
AS137687
ISP
Luoyang, Henan Province, P.R.China.

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
160
Publicado por primera vez en Reports
29 Sep 2025
Última actualización de Reports
23 Nov 2025, 20:16

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS137687
Luoyang, Henan Province, P.R.China.
CN CN

Evaluación de amenazas a la red

4/10
Esta red presenta bajos indicadores de amenaza y una actividad sospechosa mínima.

Estadísticas de red

9
Total de direcciones IP supervisadas
358
Total Reports
39.8
Reports por IP

Contexto de red

Esta dirección IP pertenece a Luoyang, Henan Province, P.R.China. (AS 137687), que gestiona 9 direcciones IP en nuestro sistema de monitorización. De ellas, 358 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 4 /10.

Aviso de la red: Esta red muestra algunos patrones de actividad sospechosos. Supervisa las interacciones con las direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

90 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 90 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 831.968

Nivel de amenaza 10/10 promedio: 6,3 ++
Total Reports 160 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 9 del ASN 137687

Nivel de amenaza 10/10 Promedio de la red: 9,7 =
Total Reports 160 Promedio de la red: 77 ++
La red Luoyang, Henan Province, P.R.China. tiene un nivel de amenaza global de 4 /10

Comparación geográfica

Comparado con las direcciones IP de 46.037 en CN

Nivel de amenaza 10/10 Media nacional: 7,4 +
Total Reports 160 Media nacional: 5 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

756.324 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 29.126 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    147.961 19.6%
  2. 02
    BR
    Brazil BR
    111.800 14.8%
  3. 03
    IN
    India IN
    87.106 11.5%
  4. 04
    CN
    China CN ESTA DIRECCIÓN IP
    46.037 6.1%
  5. 05
    SC
    SC SC
    29.252 3.9%
  6. 06
    DE
    Germany DE
    18.344 2.4%
  7. 07
    NL
    Netherlands NL
    17.967 2.4%
  8. 08
    PK
    Pakistan PK
    17.783 2.4%
  9. 09
    AR
    Argentina AR
    16.265 2.2%
  10. 10
    CO
    Colombia CO
    15.169 2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "36.99.41.23",
    "threat_level": 10,
    "confidence_score": 0,
    "total_reports": 160,
    "country_code": "CN",
    "isp_name": "Luoyang, Henan Province, P.R.China.",
    "asn": "137687",
    "first_reported": "2025-09-29 14:17:48",
    "last_reported": "2025-11-23 20:16:50",
    "exported_at": "2026-10-07T18:22:15+02:00",
    "source": "https://reportedip.com/ip/36.99.41.23/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.