Dirección IP

46.147.113.91

IPv4 Público
RU RU
AS57378
JSC ER-Telecom Holding
530 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
68% Confianza
530 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
RU
RU Ubicación
JSC ER-Telecom Holding ASN 57378
530 Reports
Honeypot Fuente de datos

Maximum Danger

La IP 46.147.113.91 es una dirección de alto riesgo que opera desde infraestructura rusa y presenta un nivel de amenaza máximo debido a la actividad sostenida y automatizada de SSH brute-force que generó 527 reportes de abuso durante un período de observación de nueve meses.

Los sensores honeypot automatizados registraron a esta dirección realizando intentos de intrusión SSH repetidos entre septiembre de 2025 y mayo de 2026, con 20 reportes distintos que categorizan específicamente el tráfico malicioso como ataques SSH. La confianza de detección se mantiene en 76 por ciento, y la frecuencia de actividad de 6 sobre 10 indica un compromiso persistente en lugar de esporádico. La IP se enruta a través de AS57378, operado por JSC ER-Telecom Holding, un importante proveedor de servicios de internet ruso cuya infraestructura ha sido previamente asociada con escaneo automatizado y ataques de credenciales originados desde rangos de banda ancha residencial.

Los ataques SSH brute-force representan uno de los vectores de acceso inicial más comunes desplegados contra servidores expuestos públicamente en todo el mundo. Los atacantes intentan sistemáticamente combinaciones de credenciales predeterminadas y débiles para comprometer las interfaces de gestión, y el acceso exitoso proporciona control sin restricciones sobre el sistema objetivo. Los registros del patrón de ataque documentan el direccionamiento consistente a sshd con múltiples eventos de violación, indicando una campaña metódica y automatizada en lugar de una exploración oportunista. Las direcciones IP residenciales como esta se aprovechan frecuentemente para evadir el bloqueo geográfico simple de IP, ya que el tráfico se origina desde una conexión de consumidor aparentemente legítima en lugar de un rango de datacenter conocido.

Las medidas defensivas deben implementarse inmediatamente para cualquier servicio expuesto a esta dirección. Los operadores deben aplicar autenticación basada en claves exclusivamente para el acceso SSH, eliminando por completo el inicio de sesión basado en contraseña. Desplegar fail2ban o herramientas equivalentes de prevención de intrusos para bloquear automáticamente los intentos de autenticación fallidos repetidos interrumpirá el ciclo de ataque. Cambiar el puerto de escucha SSH predeterminado reduce la exposición al escaneo automatizado, y deshabilitar el inicio de sesión directo como root elimina un objetivo de ataque primario. El monitoreo continuo de los registros de autenticación y la implementación de limitación de tasa en los intentos de conexión SSH reducirán aún más la exposición a campañas de adivinanza de credenciales originadas desde direcciones como 46.147.113.91.

Más amenazante que 96 % de direcciones IP supervisadas

Threat Categories

SSH 30

Detalles técnicos

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Medidas de mitigación recomendadas

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over less than a day indicates persistent threat actor operations.

Primera observación 23. septiembre 2026
Última actividad 23. septiembre 2026
Recientes (7 días) 1 incidentes

Moderate Network Risk

The network hosting this IP (ASN 57378, operated by JSC ER-Telecom Holding) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 2/10 Very Low
Confidence Score 68% High Confidence

Confidence History

2. Mar 2026 - 23. Sep 2026
68% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Nuevo SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
46.147.113.91
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
RU RU
ASN
AS57378
ISP
JSC ER-Telecom Holding

Información sobre el DNS

Reverse DNS
46x147x113x91.static-business.rostov.ertelecom.ru
Récord en el PTR
Tipo de conexión
Estático

Estadísticas

Total Reports
530
Publicado por primera vez en Reports
9 Sep 2025
Última actualización de Reports
23 Sep 2026, 00:14

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS57378
JSC ER-Telecom Holding
RU RU

Evaluación de amenazas a la red

4/10
Esta red presenta bajos indicadores de amenaza y una actividad sospechosa mínima.

Estadísticas de red

2
Total de direcciones IP supervisadas
567
Total Reports
283.5
Reports por IP

Contexto de red

Esta dirección IP pertenece a JSC ER-Telecom Holding (AS 57378), que gestiona 2 direcciones IP en nuestro sistema de monitorización. De ellas, 567 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 4 /10.

Aviso de la red: Esta red muestra algunos patrones de actividad sospechosos. Supervisa las interacciones con las direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

96 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 96 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 776.229

Nivel de amenaza 10/10 promedio: 5,9 ++
Total Reports 530 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 10 del ASN 57378

Nivel de amenaza 10/10 Promedio de la red: 5,9 ++
Total Reports 530 Promedio de la red: 59 ++
La red JSC ER-Telecom Holding tiene un nivel de amenaza global de 4 /10

Comparación geográfica

Comparado con las direcciones IP de 12.932 en RU

Nivel de amenaza 10/10 Media nacional: 5,7 ++
Total Reports 530 Media nacional: 9 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

706.139 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 50.072 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    137.380 19.5%
  2. 02
    BR
    Brazil BR
    109.686 15.5%
  3. 03
    IN
    India IN
    76.934 10.9%
  4. 04
    CN
    China CN
    43.459 6.2%
  5. 05
    SC
    SC SC
    29.201 4.1%
  6. 06
    NL
    Netherlands NL
    16.641 2.4%
  7. 07
    DE
    Germany DE
    16.156 2.3%
  8. 08
    AR
    Argentina AR
    16.090 2.3%
  9. 09
    PK
    Pakistan PK
    15.491 2.2%
  10. 10
    CO
    Colombia CO
    15.085 2.1%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "46.147.113.91",
    "threat_level": 10,
    "confidence_score": 68,
    "total_reports": 530,
    "country_code": "RU",
    "isp_name": "JSC ER-Telecom Holding",
    "asn": "57378",
    "first_reported": "2025-09-09 06:28:48",
    "last_reported": "2026-09-23 00:14:01",
    "exported_at": "2026-09-23T05:54:24+02:00",
    "source": "https://reportedip.com/ip/46.147.113.91/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.