Dirección IP

67.216.252.40

IPv4 Público
US US
AS23158
ETEX-COMMUNICATIONS
187 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
0% Confianza
187 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 10% High Threat
US
US Ubicación
ETEX-COMMUNICATIONS ASN 23158
187 Reports
Honeypot Fuente de datos

Critical Alert

La IP 67.216.252.40 es una dirección de riesgo crítico clasificada como exploited host, lo que indica que este sistema ha sido comprometido y está siendo utilizado como plataforma de ataque sin el conocimiento del propietario. Los sensores automatizados de honeypot generaron 187 informes sobre esta dirección entre septiembre y octubre de 2025, con actividad de exploited host identificada como la categoría de amenaza dominante junto con patrones de malware y exploit. La threat severity score de 10 sobre 10 refleja el peligro potencial máximo que este sistema comprometido representa para la infraestructura de Internet.

Los datos de detección muestran que 20 sensores independientes de honeypot marcaron el comportamiento malicioso, con los primeros informes fechados en septiembre de 2025 y actividad continua hasta octubre de 2025. A pesar de una frecuencia de actividad reportada de cero sobre diez, el volumen sostenido de informes de abuso y el nivel máximo de amenaza indican que esta es una amenaza persistente en la comunidad de threat-intelligence. Geográficamente, la IP se origina en Estados Unidos dentro de AS23158, operada por ETEX-COMMUNICATIONS. El confidence score del 65% refleja la certeza de la clasificación basada en el patrón de detección a través de múltiples fuentes independientes.

Un exploited host representa una de las categorías de amenaza más peligrosas en seguridad de red porque la máquina comprometida está siendo controlada remotamente por actores de amenazas mientras el propietario legítimo permanece sin conocimiento. Esta IP está participando activamente en campañas de entrega de malware y exploit, lo que significa que los servicios expuestos en Internet podrían ser atacados para su compromiso a través de este intermediario. El peligro se extiende más allá de la actividad de ataque inmediata: cualquier organización que reciba conexiones desde esta dirección corre el riesgo de ser arrastrada hacia cadenas de ataque más grandes, y el exploited host también puede servir como punto pivote para movimiento lateral o como fuente de infecciones secundarias. Las consecuencias del mundo real incluyen interrupción de servicios, exfiltración de datos de víctimas, y el uso del exploited host para evadir el filtrado basado en reputación ya que el tráfico parece originarse desde una red de usuario final o negocio legítima.

Los defensores de red deben bloquear inmediatamente la IP 67.216.252.40 en el firewall perimetral y en cualquier capa de web application firewall o sistema de prevención de intrusiones. Todos los servicios expuestos deben ser revisados y endurecidos, con especial atención a los mecanismos de autenticación y la gestión de parches. La implementación de herramientas de bloqueo proactivo como fail2ban o listas de denegación similares basadas en host puede automatizar esta respuesta. Las organizaciones con fuentes de threat-intelligence deben asegurarse de que esta dirección esté incorporada en sus listas de bloqueo, y considerar notificar a ETEX-COMMUNICATIONS para que el proveedor pueda alertar a su suscriptor de que el host requiere investigación y remediación.

Más amenazante que 90 % de direcciones IP supervisadas

Threat Categories

Exploited Host 30

Detalles técnicos

This IP belongs to a compromised system being used as an attack platform without the owner's knowledge.

Medidas de mitigación recomendadas

Block the IP and consider notifying the hosting provider or system owner about the compromise.

High-Risk Network Association

This IP belongs to a network (ASN 23158) with elevated threat levels. The ISP ETEX-COMMUNICATIONS hosts multiple reported malicious addresses, suggesting systemic security issues or permissive policies.

Network-wide patterns may indicate this is part of a larger malicious infrastructure.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 0% Unverified

Confidence History

24. Oct 2025
0% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
67.216.252.40
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
US US
ASN
AS23158
ISP
ETEX-COMMUNICATIONS

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
187
Publicado por primera vez en Reports
28 Sep 2025
Última actualización de Reports
24 Oct 2025, 06:07

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS23158
ETEX COMMUNICATIONS, LLC
US US

Evaluación de amenazas a la red

7/10
Esta red presenta niveles de amenaza moderados, con algunos patrones de actividad maliciosa.

Estadísticas de red

3
Total de direcciones IP supervisadas
237
Total Reports
79
Reports por IP

Contexto de red

Esta dirección IP pertenece a ETEX COMMUNICATIONS, LLC (AS 23158), que gestiona 3 direcciones IP en nuestro sistema de monitorización. De ellas, 237 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 7 /10.

Aviso de red: Esta red presenta niveles de amenaza elevados. Se recomienda actuar con precaución al interactuar con direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

90 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 90 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 839.743

Nivel de amenaza 10/10 promedio: 6,3 ++
Total Reports 187 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 4 del ASN 23158

Nivel de amenaza 10/10 Promedio de la red: 10,0 =
Total Reports 187 Promedio de la red: 66 ++
La red ETEX-COMMUNICATIONS tiene un nivel de amenaza global de 7 /10

Comparación geográfica

Comparado con las direcciones IP de 149.271 en US

Nivel de amenaza 10/10 Media nacional: 6,8 +
Total Reports 187 Media nacional: 18 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

763.344 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 30.188 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US ESTA DIRECCIÓN IP
    149.271 19.6%
  2. 02
    BR
    Brazil BR
    112.195 14.7%
  3. 03
    IN
    India IN
    88.509 11.6%
  4. 04
    CN
    China CN
    46.301 6.1%
  5. 05
    SC
    SC SC
    29.255 3.8%
  6. 06
    DE
    Germany DE
    18.587 2.4%
  7. 07
    NL
    Netherlands NL
    18.122 2.4%
  8. 08
    PK
    Pakistan PK
    18.078 2.4%
  9. 09
    AR
    Argentina AR
    16.393 2.1%
  10. 10
    CO
    Colombia CO
    15.220 2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

3 IP relacionadas
10/10 Amenaza media
27% Confianza media
3 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "67.216.252.40",
    "threat_level": 10,
    "confidence_score": 0,
    "total_reports": 187,
    "country_code": "US",
    "isp_name": "ETEX-COMMUNICATIONS",
    "asn": "23158",
    "first_reported": "2025-09-28 14:21:26",
    "last_reported": "2025-10-24 06:07:21",
    "exported_at": "2026-10-09T10:10:35+02:00",
    "source": "https://reportedip.com/ip/67.216.252.40/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.