Dirección IP

42.157.193.89

IPv4 Público
CN CN
AS134763
CHINANET Guangdong province network
311 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
0% Confianza
311 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 10% High Threat
CN
CN Ubicación
CHINANET Guangdong provin... ASN 134763
311 Reports
Honeypot Fuente de datos

Maximum Danger

La IP 42.157.193.89 es una dirección de riesgo crítico identificada como un host comprometido que opera desde la red de la provincia de Guangdong de CHINANET en China, con 311 informes totales de abuso y una puntuación de nivel de amenaza de 10 sobre 10. La clasificación de amenaza dominante es Exploited Host, lo que indica que esta dirección pertenece a un sistema que ha sido comprometido y ahora está siendo utilizado como plataforma de ataque sin el conocimiento de su legítimo propietario.

El análisis de los datos disponibles revela un volumen sustancial de informes de incidentes concentrados dentro de agosto de 2025, con 20 sensores automatizados de honeypot distintos que han marcado la dirección por actividad relacionada con malware y exploits. Si bien la métrica de frecuencia de actividad se lee como 0 sobre 10, lo que sugiere una reducción en el compromiso reciente, la mera acumulación de 311 informes demuestra un comportamiento hostil persistente durante el período de tiempo observado. La red AS134763 es operada por CHINANET, un importante proveedor de infraestructura de telecomunicaciones de China. La puntuación de confianza moderada del 59 por ciento indica cierta incertidumbre en la atribución, sin embargo, el patrón consistente de comportamiento de host comprometido en múltiples puntos de detección independientes sustenta la evaluación de amenaza.

Una clasificación de Exploited Host significa que el sistema remoto ha sido infiltrado por un actor de amenaza y reutilizado para realizar más ataques contra objetivos externos. La actividad de malware y exploits detectada con origen en la IP 42.157.193.89 representa un riesgo concreto para cualquier servicio expuesto en internet, ya que la máquina comprometida puede estar iniciando escaneos, exploits o facilitando infecciones secundarias mientras su legítimo propietario permanece inconsciente del uso indebido.

Los defensores de red deben bloquear inmediatamente la IP 42.157.193.89 en el firewall o perímetro de red para terminar cualquier conexión hostil en curso. El despliegue de herramientas como fail2ban para bloquear dinámicamente a los infractores reincidentes y la aplicación de autenticación basada en certificados o multifactor en servicios expuestos reducirá significativamente la superficie de ataque. El monitoreo de patrones de tráfico entrante para conexiones con origen en este rango de direcciones y la consideración de notificación a los equipos de manejo de abuso de CHINANET pueden interrumpir más el ciclo de ataque y posiblemente ayudar a remediar el sistema comprometido.

Más amenazante que 90 % de direcciones IP supervisadas

Threat Categories

Exploited Host 30

Detalles técnicos

This IP belongs to a compromised system being used as an attack platform without the owner's knowledge.

Medidas de mitigación recomendadas

Block the IP and consider notifying the hosting provider or system owner about the compromise.

Reputable Network

This IP is hosted on a network (ASN 134763) with generally good reputation. The ISP CHINANET Guangdong province network maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 0% Unverified

Confidence History

31. Ago 2025
0% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
42.157.193.89
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
CN CN
ASN
AS134763
ISP
CHINANET Guangdong province network

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
311
Publicado por primera vez en Reports
30 Ago 2025
Última actualización de Reports
31 Ago 2025, 05:52

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS134763
CHINANET Guangdong province network
CN CN

Evaluación de amenazas a la red

3/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

6
Total de direcciones IP supervisadas
320
Total Reports
53.3
Reports por IP

Contexto de red

Esta dirección IP pertenece a CHINANET Guangdong province network (AS 134763), que gestiona 6 direcciones IP en nuestro sistema de monitorización. De ellas, 320 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 3 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

90 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 90 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 836.937

Nivel de amenaza 10/10 promedio: 6,3 ++
Total Reports 311 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 11 del ASN 134763

Nivel de amenaza 10/10 Promedio de la red: 8,9 =
Total Reports 311 Promedio de la red: 32 ++
La red CHINANET Guangdong province network tiene un nivel de amenaza global de 3 /10

Comparación geográfica

Comparado con las direcciones IP de 46.210 en CN

Nivel de amenaza 10/10 Media nacional: 7,4 +
Total Reports 311 Media nacional: 5 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

760.862 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 30.483 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    148.932 19.6%
  2. 02
    BR
    Brazil BR
    112.031 14.7%
  3. 03
    IN
    India IN
    88.053 11.6%
  4. 04
    CN
    China CN ESTA DIRECCIÓN IP
    46.211 6.1%
  5. 05
    SC
    SC SC
    29.254 3.8%
  6. 06
    DE
    Germany DE
    18.517 2.4%
  7. 07
    NL
    Netherlands NL
    18.083 2.4%
  8. 08
    PK
    Pakistan PK
    17.997 2.4%
  9. 09
    AR
    Argentina AR
    16.314 2.1%
  10. 10
    CO
    Colombia CO
    15.189 2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "42.157.193.89",
    "threat_level": 10,
    "confidence_score": 0,
    "total_reports": 311,
    "country_code": "CN",
    "isp_name": "CHINANET Guangdong province network",
    "asn": "134763",
    "first_reported": "2025-08-30 14:13:49",
    "last_reported": "2025-08-31 05:52:43",
    "exported_at": "2026-10-08T20:33:40+02:00",
    "source": "https://reportedip.com/ip/42.157.193.89/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.