Dirección IP

45.79.181.104

IPv4 Público
US US
AS63949
Akamai Connected Cloud
598 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
70% Confianza
598 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
US
US Ubicación
Akamai Connected Cloud ASN 63949
598 Reports
Honeypot Fuente de datos

Severe Risk

La dirección IP 45.79.181.104 es un actor de amenaza de alto riesgo asociado con actividad de intrusión sostenida y orientación específica a IoT, acumulando 575 reportes de abuso de sensores automatizados de honeypot desde agosto de 2025. Con una calificación máxima de amenaza y una frecuencia de actividad de 8 sobre 10, esta dirección basada en EE. UU. demuestra un comportamiento persistente de escaneo y sondeo contra servicios de red expuestos y dispositivos conectados. El volumen y la consistencia de los reportes indican que esto no es actividad oportunista aislada sino más bien una campaña organizada de escaneo originada desde la infraestructura de Akamai Connected Cloud.

Datos de veinte sensores automatizados separados de honeypot confirman la evaluación de amenaza para la IP 45.79.181.104, con actividad de reporte abarcando aproximadamente diez meses desde agosto de 2025 hasta junio de 2026. La confianza de detección se establece en 72 por ciento, reflejando evidencia sustancial que vincula esta dirección con conducta maliciosa. El análisis de red revela que la dirección opera dentro de AS63949, administrada por Akamai Connected Cloud, sugiriendo que la actividad probablemente se origina desde recursos en la nube comprometidos o infraestructura de escaneo alojada intencionalmente. Las categorías de amenaza dominantes incluyen intentos generales de hacking y sondeos específicamente orientados a dispositivos del Internet de las Cosas, con diecinueve reportes de hacking y un reporte específico de IoT registrado.

La actividad de hacking vinculada a la IP 45.79.181.104 representa intentos automatizados de intrusión, escaneo de vulnerabilidades y sondeos de acceso no autorizado apuntando a servicios expuestos. El componente de orientación a IoT indica reconocimiento deliberado de dispositivos conectados mal asegurados como cámaras, routers y sensores inteligentes, a menudo ejecutando firmware desactualizado con credenciales predeterminadas o interfaces de gestión expuestos. Las firmas de detección marcaron comportamiento anómalo de protocolo consistente con intentos de conexión que establecen contacto sin completar apretones de manos completos, un patrón característico de herramientas automatizadas de reconocimiento que identifican servicios escuchando antes de intentar explotación. Esta combinación de escaneo amplio y sondéo específico a IoT representa un riesgo concreto para cualquier dispositivo expuesto que carezca de fortalecimiento adecuado.

Los operadores de red deben bloquear o limitar el tráfico de la IP 45.79.181.104 inmediatamente a nivel del firewall y considerar implementar herramientas de bloqueo automatizadas como fail2ban para responder a intentos repetidos de conexión. Todos los dispositivos IoT en la red deben estar aislados en segmentos dedicados, actualizados con parches de firmware actuales y configurados con credenciales no predeterminadas. Los servicios expuestos deben revisarse para accesibilidad innecesaria, con autenticación fuerte aplicada en cualquier servicio que deba permanecer público. El monitoreo continuo de amenazas emergentes y auditorías de seguridad regulares ayudarán a mitigar riesgos de esta y direcciones hostiles similares.

Más amenazante que 95 % de direcciones IP supervisadas

Threat Categories

Hacking 28
Web App Attack 1
IoT Targeted 1

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over 3 weeks indicates persistent threat actor operations.

Primera observación 5. agosto 2026
Última actividad 26. agosto 2026
Recientes (7 días) 2 incidentes

Reputable Network

This IP is hosted on a network (ASN 63949) with generally good reputation. The ISP Akamai Connected Cloud maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 2/10 Very Low
Confidence Score 70% High Confidence

Confidence History

27. May 2026 - 26. Ago 2026
70% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Nuevo Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Web App Attack Honeypot 75%
Hacking Honeypot 75%
IoT Targeted Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
45.79.181.104
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
US US
ASN
AS63949
ISP
Akamai Connected Cloud

Información sobre el DNS

Reverse DNS
monaco.scan.bufferover.run
Récord en el PTR
Tipo de conexión
Estático

Estadísticas

Total Reports
598
Publicado por primera vez en Reports
21 Ago 2025
Última actualización de Reports
26 Ago 2026, 21:39

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS63949
Akamai Connected Cloud
US US

Evaluación de amenazas a la red

1/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

652
Total de direcciones IP supervisadas
15,636
Total Reports
24
Reports por IP

Contexto de red

Esta dirección IP pertenece a Akamai Connected Cloud (AS 63949), que gestiona 652 direcciones IP en nuestro sistema de monitorización. De ellas, 15,636 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 1 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

95 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 95 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 488.302

Nivel de amenaza 10/10 promedio: 5,9 ++
Total Reports 598 promedio: 13 ++

Comparación de redes

Comparado con las direcciones IP 1.835 del ASN 63949

Nivel de amenaza 10/10 Promedio de la red: 6,4 ++
Total Reports 598 Promedio de la red: 10 ++
La red Akamai Connected Cloud tiene un nivel de amenaza global de 1 /10

Comparación geográfica

Comparado con las direcciones IP de 103.621 en US

Nivel de amenaza 10/10 Media nacional: 6,2 ++
Total Reports 598 Media nacional: 22 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

448.688 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 111.520 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US ESTA DIRECCIÓN IP
    103.409 23%
  2. 02
    BR
    Brazil BR
    62.346 13.9%
  3. 03
    IN
    India IN
    57.665 12.9%
  4. 04
    CN
    China CN
    39.037 8.7%
  5. 05
    DE
    Germany DE
    12.073 2.7%
  6. 06
    PK
    Pakistan PK
    10.064 2.2%
  7. 07
    ID
    Indonesia ID
    9.456 2.1%
  8. 08
    SG
    Singapore SG
    9.205 2.1%
  9. 09
    RU
    Russia RU
    8.618 1.9%
  10. 10
    CO
    Colombia CO
    8.017 1.8%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.4/10 Amenaza media
96% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

4 IP relacionadas
9/10 Amenaza media
78% Confianza media
4 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "45.79.181.104",
    "threat_level": 10,
    "confidence_score": 70,
    "total_reports": 598,
    "country_code": "US",
    "isp_name": "Akamai Connected Cloud",
    "asn": "63949",
    "first_reported": "2025-08-21 07:23:09",
    "last_reported": "2026-08-26 21:39:53",
    "exported_at": "2026-08-27T01:50:25+02:00",
    "source": "https://reportedip.com/ip/45.79.181.104/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.