Dirección IP

40.135.233.30

IPv4 Público
US US
AS7029
WINDSTREAM
170 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
59% Confianza
170 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
US
US Ubicación
WINDSTREAM ASN 7029
170 Reports
Honeypot Fuente de datos

Critical Alert

La IP 40.135.233.30 es una dirección de alto riesgo asociada con ataques de credential-brute-force, originada de un proveedor de servicios de internet estadounidense con 170 informes de abuso presentados a través de sensores honeypot automatizados.

El análisis de los datos disponibles revela un perfil de amenaza concentrado centrado en intentos de intrusión automatizados. Los 170 informes totales fueron generados por 20 sensores honeypot distintos durante agosto de 2025, con 15 informes clasificados bajo actividad general de hacking y 5 documentando específicamente intentos de SSH brute-force. A pesar del bajo activity-frequency score de 0/10, el volumen de interacciones distintas con honeypot sugiere un comportamiento persistente de escaneo automatizado originado desde el segmento de red AS7029 de Windstream en los Estados Unidos. El confidence score moderado de 59% indica que si bien la intención maliciosa está bien documentada, cierta ambigüedad contextual permanece con respecto al alcance completo de la campaña.

Los ataques SSH brute-force representan una vía directa hacia la comprometer el servidor, donde las herramientas automatizadas intentan sistemáticamente combinaciones comunes de nombre de usuario y contraseña para obtener acceso no autorizado al shell. La autenticación exitosa otorga a los atacantes un punto de apoyo para exfiltración de datos, implementación de cryptomining o movimiento lateral dentro de una red. Las detecciones de honeypot confirman que esta IP está activamente involucrada en campañas de credential-guessing, posicionándola como una amenaza clara para cualquier servicio SSH expuesto independientemente de la lectura moderada del activity-frequency por sensor.

Los defensores de red deben implementar controles de autenticación de múltiples capas para neutralizar efectivamente este vector de amenaza. Aplicar autenticación SSH basada en claves elimina completamente la viabilidad del password-guessing, mientras que reubicar SSH a un puerto no estándar reduce la selección automatizada de objetivos. Implementar fail2ban o herramientas equivalentes de prevención de intrusiones proporciona capacidades de respuesta automatizada contra fallos repetidos de autenticación. El monitoreo regular de logs de autenticación combinado con bloqueo a nivel de red de fuentes maliciosas conocidas reducirá aún más la exposición a campañas automatizadas originadas desde esta dirección.

Más amenazante que 95 % de direcciones IP supervisadas

Threat Categories

Hacking 23
SSH 7

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Reputable Network

This IP is hosted on a network (ASN 7029) with generally good reputation. The ISP WINDSTREAM maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 59% High Confidence

Confidence History

21. Ago 2025 - 22. Ago 2025
59% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
SSH Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
40.135.233.30
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
US US
ASN
AS7029
ISP
WINDSTREAM

Información sobre el DNS

Reverse DNS
h30.233.135.40.static.ip.windstream.net
Récord en el PTR
Tipo de conexión
Dinámico

Estadísticas

Total Reports
170
Publicado por primera vez en Reports
21 Ago 2025
Última actualización de Reports
22 Ago 2025, 00:33

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS7029
Windstream Communications LLC
US US

Evaluación de amenazas a la red

2/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

24
Total de direcciones IP supervisadas
295
Total Reports
12.3
Reports por IP

Contexto de red

Esta dirección IP pertenece a Windstream Communications LLC (AS 7029), que gestiona 24 direcciones IP en nuestro sistema de monitorización. De ellas, 295 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 2 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

95 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 95 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 778.862

Nivel de amenaza 10/10 promedio: 5,9 ++
Total Reports 170 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 205 del ASN 7029

Nivel de amenaza 10/10 Promedio de la red: 5,4 ++
Total Reports 170 Promedio de la red: 3 ++
La red WINDSTREAM tiene un nivel de amenaza global de 2 /10

Comparación geográfica

Comparado con las direcciones IP de 137.964 en US

Nivel de amenaza 10/10 Media nacional: 6,4 ++
Total Reports 170 Media nacional: 19 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

708.603 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 18.964 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US ESTA DIRECCIÓN IP
    137.964 19.5%
  2. 02
    BR
    Brazil BR
    109.769 15.5%
  3. 03
    IN
    India IN
    77.422 10.9%
  4. 04
    CN
    China CN
    43.566 6.1%
  5. 05
    SC
    SC SC
    29.201 4.1%
  6. 06
    NL
    Netherlands NL
    16.698 2.4%
  7. 07
    DE
    Germany DE
    16.248 2.3%
  8. 08
    AR
    Argentina AR
    16.096 2.3%
  9. 09
    PK
    Pakistan PK
    15.586 2.2%
  10. 10
    CO
    Colombia CO
    15.089 2.1%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
8/10 Amenaza media
49% Confianza media
17 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "40.135.233.30",
    "threat_level": 10,
    "confidence_score": 59,
    "total_reports": 170,
    "country_code": "US",
    "isp_name": "WINDSTREAM",
    "asn": "7029",
    "first_reported": "2025-08-21 06:17:42",
    "last_reported": "2025-08-22 00:33:03",
    "exported_at": "2026-09-24T03:07:04+02:00",
    "source": "https://reportedip.com/ip/40.135.233.30/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.