Dirección IP

45.119.212.99

IPv4 Público
VN VN
AS131423
Branch of Long Van System Solution JSC - Hanoi
543 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
76% Confianza
543 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
VN
VN Ubicación
Branch of Long Van System... ASN 131423
543 Reports
Honeypot Fuente de datos

Critical Alert

La IP 45.119.212.99 es una dirección de riesgo crítico originaria de Vietnam que ha sido repetidamente vinculada a intentos de intrusión mediante SSH brute-force, con 515 informes de abuso totales registrados por sensores automatizados de honeypot durante un período de observación de seis meses desde diciembre de 2025 hasta mayo de 2026. La IP opera dentro de AS131423, asignada a Branch of Long Van System Solution JSC en Hanoi, y tiene una puntuación de nivel de amenaza de 10 sobre 10 basada en el volumen y la persistencia de actividad maliciosa detectada.

Los datos de detección revelan una campaña sostenida de ataques automatizados de autenticación SSH. Los 515 informes fueron generados a través de 20 sensores automatizados distintos de honeypot, con la categoría de amenaza dominante siendo intentos de SSH brute-force responsables de 20 de los 24 informes más recientes categorizados. La evidencia complementaria de honeypot muestra múltiples clusters de violaciones de fail2ban, cada uno capturando entre 25 y 33 fallos de autenticación bloqueados en un solo ciclo de aplicación. Las alertas adicionales de Suricata han detectado sesiones SSH iniciando en puertos inesperados y anomalías de retransmisión a nivel de flujo consistentes con kits de herramientas de adivinación de credenciales coordinados. La combinación de alto volumen de informes, clusters de detección repetidos y la presencia de indicadores de host explotado sugiere que esta dirección puede estar ejecutando infraestructura controlada por atacantes en lugar de representar un host comprometido sin conocimiento.

Los ataques de SSH brute-force representan una amenaza directa para cualquier servidor expuesto a internet que ejecute el protocolo SSH, intentando obtener acceso de shell a través de adivinación sistemática de contraseñas o explotación de debilidades de autenticación. Una intrusión exitosa otorga a los atacantes acceso persistente a nivel de comandos, permitiendo robo de datos, despliegue de malware, movimiento lateral a través de redes internas o reclutamiento en botnets. El patrón de ataque observado aquí, caracterizado por fallos de autenticación de alta frecuencia sostenidos y anomalías de sesión detectadas por herramientas, indica automatización de grado profesional capaz de probar miles de combinaciones de credenciales contra puntos finales SSH pobremente protegidos.

Los operadores deben bloquear 45.119.212.99 en el perímetro de red inmediatamente y monitorear cualquier actividad de escaneo correlacionada desde el espacio de direcciones adyacentes. Para servicios SSH expuestos, hacer cumplir la autenticación basada en claves exclusivamente, mover SSH a un puerto no estándar y desplegar fail2ban para bloquear automáticamente fuentes después de un pequeño número de intentos fallidos reducirá sustancialmente la exposición. Deshabilitar el inicio de sesión root sobre SSH e implementar monitoreo de detección de intrusiones fortalecerá aún más los sistemas objetivo contra los patrones de ataque documentados contra esta dirección IP.

Más amenazante que 97 % de direcciones IP supervisadas

Threat Categories

SSH 28
Hacking 15
Exploited Host 2

Detalles técnicos

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Medidas de mitigación recomendadas

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over less than a day indicates persistent threat actor operations.

Primera observación 31. julio 2026
Última actividad 31. julio 2026
Recientes (7 días) 0 incidentes

Reputable Network

This IP is hosted on a network (ASN 131423) with generally good reputation. The ISP Branch of Long Van System Solution JSC - Hanoi maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 8/10 High
Confidence Score 73% High Confidence

Confidence History

19. May 2026 - 31. Jul 2026
76% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
SSH Hacking Honeypot x2 75%
SSH Hacking Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Exploited Host Honeypot 75%
Hacking SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
Hacking SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
SSH Hacking Honeypot x2 75%
Hacking Honeypot 75%
Exploited Host SSH Honeypot x2 75%
SSH Hacking Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
45.119.212.99
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
VN VN
ASN
AS131423
ISP
Branch of Long Van System Solution JSC - Hanoi

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
543
Publicado por primera vez en Reports
4 Dic 2025
Última actualización de Reports
31 Jul 2026, 06:18

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS131423
Branch of Long Van System Solution JSC - Hanoi
VN VN

Evaluación de amenazas a la red

3/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

14
Total de direcciones IP supervisadas
947
Total Reports
67.6
Reports por IP

Contexto de red

Esta dirección IP pertenece a Branch of Long Van System Solution JSC - Hanoi (AS 131423), que gestiona 14 direcciones IP en nuestro sistema de monitorización. De ellas, 947 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 3 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

97 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 97 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 648.641

Nivel de amenaza 10/10 promedio: 5,7 ++
Total Reports 543 promedio: 10 ++

Comparación de redes

Comparado con las direcciones IP 22 del ASN 131423

Nivel de amenaza 10/10 Promedio de la red: 8,3 +
Total Reports 543 Promedio de la red: 101 ++
La red Branch of Long Van System Solution JSC - Hanoi tiene un nivel de amenaza global de 3 /10

Comparación geográfica

Comparado con las direcciones IP de 5.239 en VN

Nivel de amenaza 10/10 Media nacional: 6,1 ++
Total Reports 543 Media nacional: 13 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

552.625 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 95.185 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    111.355 20.2%
  2. 02
    BR
    Brazil BR
    100.827 18.2%
  3. 03
    IN
    India IN
    59.730 10.8%
  4. 04
    CN
    China CN
    39.359 7.1%
  5. 05
    AR
    Argentina AR
    14.168 2.6%
  6. 06
    CO
    Colombia CO
    14.129 2.6%
  7. 07
    DE
    Germany DE
    12.484 2.3%
  8. 08
    PK
    Pakistan PK
    10.810 2%
  9. 09
    RU
    Russia RU
    10.553 1.9%
  10. 10
    ID
    Indonesia ID
    10.015 1.8%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
8.3/10 Amenaza media
60% Confianza media
16 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

1 IP relacionadas
10/10 Amenaza media
94% Confianza media
1 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "45.119.212.99",
    "threat_level": 10,
    "confidence_score": 76,
    "total_reports": 543,
    "country_code": "VN",
    "isp_name": "Branch of Long Van System Solution JSC - Hanoi",
    "asn": "131423",
    "first_reported": "2025-12-04 05:19:10",
    "last_reported": "2026-07-31 06:18:57",
    "exported_at": "2026-08-29T10:43:45+02:00",
    "source": "https://reportedip.com/ip/45.119.212.99/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.