Dirección IP

50.6.226.221

IPv4 Público
US US
AS31898
ORACLE-BMC-31898
223 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
100% Confianza
223 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
US
US Ubicación
ORACLE-BMC-31898 ASN 31898
223 Reports
Misto Fuente de datos

Critical Alert

IP 50.6.226.221, registered to Oracle BMC (AS31898) in the United States, is a critical-risk address that has generated 223 abuse reports across automated honeypot sensors and community sources since February 2026, making it one of the most actively hostile IPs observed in recent weeks. With a perfect confidence score and the highest possible threat rating, the evidence base is unambiguous: this single address has been linked simultaneously to WordPress login brute-force attacks, WordPress XML-RPC abuse, unauthorized cron execution, distributed denial-of-service activity, and site-level resource exhaustion.

The report distribution reveals a broad, multi-vector assault on WordPress infrastructure. WordPress login brute-force attempts lead the categories at 20 reports, followed by generic brute-force activity at 14, WordPress cron abuse at 11, DDoS participation at 11, and resource exhaustion at 9. Seven automated honeypot sensors and 13 separate community sources filed these 223 reports within a compressed February–March 2026 window, reflecting both high activity volume and wide geographic detection coverage. Network log excerpts corroborate the pattern, showing simultaneous unauthorized cron execution, brute-force login probes against the root URI, and XML-RPC vulnerability scanning, all driving server memory consumption above 86–90 MB per request and query counts reaching 94–106 per event.

WordPress brute-force attacks systematically cycle credential combinations against wp-login.php, exploiting weak or default admin passwords to gain backend access. The companion XML-RPC abuse exploits the pingback API as both a credential-guessing vector and an amplification reflector for DDoS traffic, while unauthorized cron execution forces the server to repeatedly run scheduled tasks, degrading performance and consuming database resources. Together these techniques form a compound threat: an attacker gaining WordPress admin access can deploy web shells, inject malware, pivot to hosted databases, or enlist the server into a botnet. The resource exhaustion logs confirm the target servers are already under measurable strain.

Site operators running WordPress should block this IP immediately at the firewall or network edge, and implement rate limiting on authentication endpoints to throttle repeated login attempts. Deploying tools such as fail2ban to detect and auto-block WordPress-specific attack patterns provides an automated first line of defense. Disabling the XML-RPC interface entirely (via .htaccess or a security plugin) eliminates both the brute-force and DDoS amplification vector. Enforcing strong password policies, limiting admin access by IP whitelisting where feasible, and monitoring server resource consumption for the spike signatures documented here will further reduce exposure.

Más amenazante que 100 % de direcciones IP supervisadas

Threat Categories

WP Login Brute Force 28
Brute-Force 20
DDoS Attack 17
WP Cron Abuse 16
WP Resource Exhaustion 11
Hacking 10

Reputable Network

This IP is hosted on a network (ASN 31898) with generally good reputation. The ISP ORACLE-BMC-31898 maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 8/10 High
Confidence Score 44% Medium Confidence

Confidence History

1. Mar 2026 - 2. Mar 2026
100% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
WP Login Brute Force Brute-Force WP Cron Abuse +1 Community x4 75%
WP Cron Abuse DDoS Attack WP Login Brute Force Community x2 75%
WP Login Brute Force Brute-Force WP Resource Exhaustion +2 Community x3 75%
WP XML-RPC Brute Force Hacking WP Resource Exhaustion +4 Community x6 75%
WP XML-RPC Brute Force Hacking WP Cron Abuse +4 Community x5 75%
WP Login Brute Force Honeypot 75%
WP XML-RPC Brute Force Hacking WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Brute-Force WP XML-RPC Brute Force +4 Community x5 75%
WP Login Brute Force Honeypot 75%
WP Cron Abuse DDoS Attack WP Resource Exhaustion +2 Community x5 75%
WP Login Brute Force Honeypot 75%
WP Login Brute Force Brute-Force WP XML-RPC Brute Force +4 Community x5 75%
WP XML-RPC Brute Force Hacking WP Login Brute Force +1 Community x2 75%
WP Login Brute Force Honeypot 75%
WP Login Brute Force Brute-Force WP Cron Abuse +2 Community x4 75%
WP Cron Abuse DDoS Attack WP Resource Exhaustion +2 Community x4 75%
WP Login Brute Force Honeypot 75%
WP Login Brute Force Brute-Force WP Resource Exhaustion +2 Community x5 75%
WP Login Brute Force Hacking Brute-Force Honeypot x2 75%
WP Login Brute Force Brute-Force Honeypot x2 75%
WP Cron Abuse DDoS Attack WP Resource Exhaustion +2 Community x4 75%
WP Cron Abuse DDoS Attack WP Resource Exhaustion +2 Community x5 75%
WP Login Brute Force Hacking Brute-Force Honeypot x2 75%
WP Cron Abuse DDoS Attack Community 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x5 75%
WP Login Brute Force Honeypot 75%
WP Cron Abuse DDoS Attack WP Login Brute Force +1 Community x2 75%
Hacking DDoS Attack Community 75%
WP Login Brute Force Honeypot 75%
WP Login Brute Force Brute-Force WP XML-RPC Brute Force +1 Community x3 75%

Detalles técnicos

Información básica

Dirección IP
50.6.226.221
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
US US
ASN
AS31898
ISP
ORACLE-BMC-31898

Información sobre el DNS

Reverse DNS
server.rippa.com
Récord en el PTR
Tipo de conexión
Estático

Estadísticas

Total Reports
223
Publicado por primera vez en Reports
20 Feb 2026
Última actualización de Reports
2 Mar 2026, 13:52

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS31898
Oracle Corporation
SG SG

Evaluación de amenazas a la red

2/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

445
Total de direcciones IP supervisadas
8,338
Total Reports
18.7
Reports por IP

Contexto de red

Esta dirección IP pertenece a Oracle Corporation (AS 31898), que gestiona 445 direcciones IP en nuestro sistema de monitorización. De ellas, 8,338 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 2 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

100 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 100 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 312.066

Nivel de amenaza 10/10 promedio: 6,0 ++
Total Reports 223 promedio: 18 ++

Comparación de redes

Comparado con las direcciones IP 996 del ASN 31898

Nivel de amenaza 10/10 Promedio de la red: 6,6 ++
Total Reports 223 Promedio de la red: 14 ++
La red ORACLE-BMC-31898 tiene un nivel de amenaza global de 2 /10

Comparación geográfica

Comparado con las direcciones IP de 65.785 en US

Nivel de amenaza 10/10 Media nacional: 6,5 ++
Total Reports 223 Media nacional: 31 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

292.633 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.619 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US ESTA DIRECCIÓN IP
    65.774 22.5%
  2. 02
    IN
    India IN
    49.098 16.8%
  3. 03
    CN
    China CN
    35.622 12.2%
  4. 04
    BR
    Brazil BR
    15.554 5.3%
  5. 05
    DE
    Germany DE
    10.499 3.6%
  6. 06
    PK
    Pakistan PK
    8.474 2.9%
  7. 07
    ID
    Indonesia ID
    8.403 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.393 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
8.8/10 Amenaza media
100% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "50.6.226.221",
    "threat_level": 10,
    "confidence_score": 100,
    "total_reports": 223,
    "country_code": "US",
    "isp_name": "ORACLE-BMC-31898",
    "asn": "31898",
    "first_reported": "2026-02-20 15:16:43",
    "last_reported": "2026-03-02 13:52:28",
    "exported_at": "2026-08-06T15:49:16+02:00",
    "source": "https://reportedip.com/ip/50.6.226.221/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.