Dirección IP

64.89.161.198

IPv4 Público
US US
ISP Associates
230 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
6/10 Amenaza
96% Confianza
230 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Below Average Risk
US
US Ubicación
ISP Associates ISP
230 Reports
Misto Fuente de datos

Cautionary Risk

IP 64.89.161.198, registered to ISP Associates in the United States, is a medium-high risk address associated with 230 abuse reports and a confidence score of 96%. The dominant threat activity is general hacking probes, accounting for 18 of the most recent reports, alongside bad web bot behavior, WordPress configuration exposure attempts, unauthorized WP-Cron execution, and isolated DDoS and web application attack signatures. With an activity frequency rated 8 out of 10, this IP demonstrates persistent, automated scanning behavior directed at web infrastructure.

Detection data draws from 16 automated honeypot sensors and 4 community-based reports, all timestamped to February 2026. Abstracted attack-pattern logs reveal repeated automated scanner detections targeting NGINX servers, with specific focus on suspicious backup-related POST requests and unauthorized WP-Cron execution attempts. The IP also generated multiple attack connection events and web application probe activities consistent with vulnerability scanning toolchains. The concentration of honeypot hits across multiple sensor types indicates this is not opportunistic noise but deliberate, systematic reconnaissance against exposed web services.

The hacking category encompasses intrusion attempts, vulnerability exploitation, and unauthorized access probes—behaviors confirmed by the observed scanner signatures and POST requests targeting backup files and cronjob endpoints. For site operators running WordPress, unauthorized cron execution can facilitate privilege escalation, data exfiltration, or secondary payload delivery. When combined with WP Config Exposure attempts and generic web application probes, this IP profile suggests an actor preparing for or conducting automated compromise campaigns against misconfigured or unpatched web servers rather than random scanning.

Operators should block or rate-limit this IP at the firewall or load balancer level given the sustained activity and diverse attack vector profile. Enforcing strict access controls on wp-cron.php, renaming or restricting access to sensitive backup file paths, and implementing fail2ban or equivalent intrusion prevention rules can disrupt the observed automation patterns. Web application firewalls with bot management capabilities provide an additional layer of defense against the bad web bot activity and scanner signatures associated with this address.

Más amenazante que 46 % de direcciones IP supervisadas

Threat Categories

Hacking 19
Bad Web Bot 4
Web App Attack 3
DDoS Attack 2
WP Cron Abuse 2
WP Config Exposure 2

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Reputable Network

This IP is hosted on a network (ASN 0) with generally good reputation. The ISP ISP Associates maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 6/10 Medium
High
Frecuencia de la actividad 8/10 High
Confidence Score 56% High Confidence

Confidence History

3. Feb 2026 - 23. Feb 2026
96% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (21)

Fecha Categorías Fuente Confianza
WP Config Exposure Hacking WP Cron Abuse +2 Community x3 75%
Bad Web Bot Community 75%
Bad Web Bot Community 75%
Hacking Honeypot x2 75%
Bad Web Bot WP Config Exposure Hacking +2 Community x3 75%
Hacking Honeypot 75%
Hacking Honeypot x2 75%
Hacking Web App Attack Honeypot x6 75%
Web App Attack Hacking Honeypot x11 75%
Hacking Honeypot x10 75%
Hacking Honeypot x16 75%
Hacking Honeypot x10 75%
Hacking Honeypot x19 75%
Hacking Honeypot x24 75%
Hacking Honeypot x29 75%
Hacking Honeypot x18 75%
Hacking Honeypot x32 75%
Hacking Honeypot x35 75%
Hacking Honeypot 75%
Hacking Honeypot x2 75%
Hacking Web App Attack Honeypot x3 75%

Detalles técnicos

Información básica

Dirección IP
64.89.161.198
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
US US
ASN
Desconocido
ISP
ISP Associates

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
230
Publicado por primera vez en Reports
3 Feb 2026
Última actualización de Reports
23 Feb 2026, 02:16

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

46 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 46 % de todas las direcciones IP de nuestra base de datos.

Amenaza por debajo de la media

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 312.062

Nivel de amenaza 6/10 promedio: 6,0 =
Total Reports 230 promedio: 18 ++

Comparación geográfica

Comparado con las direcciones IP de 65.785 en US

Nivel de amenaza 6/10 Media nacional: 6,5 =
Total Reports 230 Media nacional: 31 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

292.633 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.619 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US ESTA DIRECCIÓN IP
    65.774 22.5%
  2. 02
    IN
    India IN
    49.098 16.8%
  3. 03
    CN
    China CN
    35.622 12.2%
  4. 04
    BR
    Brazil BR
    15.554 5.3%
  5. 05
    DE
    Germany DE
    10.499 3.6%
  6. 06
    PK
    Pakistan PK
    8.474 2.9%
  7. 07
    ID
    Indonesia ID
    8.403 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.393 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

20 IP relacionadas
8.3/10 Amenaza media
67% Confianza media
18 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "64.89.161.198",
    "threat_level": 6,
    "confidence_score": 96,
    "total_reports": 230,
    "country_code": "US",
    "isp_name": "ISP Associates",
    "asn": "0",
    "first_reported": "2026-02-03 00:35:00",
    "last_reported": "2026-02-23 02:16:15",
    "exported_at": "2026-08-06T15:46:21+02:00",
    "source": "https://reportedip.com/ip/64.89.161.198/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.