Dirección IP

80.94.92.171

IPv4 Público
RO RO
AS47890
Unmanaged Ltd
326 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
82% Confianza
326 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
RO
RO Ubicación
Unmanaged Ltd ASN 47890
326 Reports
Honeypot Fuente de datos

Maximum Danger

IP 80.94.92.171 is a critical-risk address originating from Romania, operated by Unmanaged Ltd under ASN AS47890, that has been linked to 299 abuse reports across automated honeypot sensors over a six-month period, with its activity dominated by sustained SSH brute-force attacks and evidence of active exploited-host behaviour indicating it may be part of a compromised infrastructure being weaponised for lateral movement.

The detection data reveals consistent malicious activity between January and June 2026, with 20 separate honeypot sensors across the network reporting this IP's behaviour. Of the reported threat categories, Hacking activity accounted for the majority of incidents, followed closely by SSH-specific attacks and Exploited Host categorisations. Suricata alert signatures repeatedly identified "SSH session in progress on Expected Port," a pattern that appeared both independently and alongside brute-force attempt descriptions. The presence of multiple reports explicitly tagged as "(exploited)" strongly suggests this address is not merely a benign compromised device but is actively being operated as an attack platform, potentially within a botnet or similar adversarial infrastructure. The high activity frequency score of 8/10 and the volume of reports from numerous independent sensors give the overall assessment an 85% confidence rating.

SSH brute-force attacks represent a well-documented initial-access vector where threat actors systematically attempt to authenticate against exposed SSH services using common or leaked credential combinations. When successful, these attacks grant adversaries persistent shell access to servers, enabling data exfiltration, cryptocurrency mining, pivot attacks against internal network assets, or the recruitment of the compromised host into a botnet. The detection of active SSH sessions on expected ports combined with exploited-host indicators means this IP is not merely probing but has likely already achieved unauthorised access on target systems, elevating the risk from theoretical to immediate and operational.

Organisations exposing SSH services to the internet should treat IP 80.94.92.171 as a confirmed malicious source and block it at the network perimeter firewall or edge gateway. Implementing fail2ban or equivalent dynamic blocking tools that automatically ban source IPs after repeated failed authentication attempts will neutralise automated brute-force campaigns. SSH services should be hardened through key-based authentication exclusively, non-default port configuration, and the explicit disabling of root login. Continuous monitoring of authentication logs for attempts originating from this address, combined with intrusion detection signatures that alert on the observed Suricata patterns, will enable rapid response if any connection attempts slip through perimeter controls.

Más amenazante que 96 % de direcciones IP supervisadas

Threat Categories

Hacking 21
SSH 9
Exploited Host 3

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

High-Risk Network Association

This IP belongs to a network (ASN 47890) with elevated threat levels. The ISP Unmanaged Ltd hosts multiple reported malicious addresses, suggesting systemic security issues or permissive policies.

Network-wide patterns may indicate this is part of a larger malicious infrastructure.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 8/10 High
Confidence Score 63% High Confidence

Confidence History

2. Jun 2026 - 22. Jun 2026
82% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking Honeypot 75%
SSH Exploited Host Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Exploited Host Honeypot x2 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Exploited Host Honeypot x2 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
80.94.92.171
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
RO RO
ASN
AS47890
ISP
Unmanaged Ltd

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
326
Publicado por primera vez en Reports
24 Ene 2026
Última actualización de Reports
22 Jun 2026, 18:14

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS47890
Unmanaged Ltd
RO RO

Evaluación de amenazas a la red

8/10
Esta red presenta un alto nivel de amenaza, ya que se ha detectado una actividad maliciosa significativa en varias direcciones IP.

Estadísticas de red

185
Total de direcciones IP supervisadas
149,970
Total Reports
810.6
Reports por IP

Contexto de red

Esta dirección IP pertenece a Unmanaged Ltd (AS 47890), que gestiona 185 direcciones IP en nuestro sistema de monitorización. De ellas, 149,970 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 8 /10.

Aviso de red: Esta red presenta niveles de amenaza elevados. Se recomienda actuar con precaución al interactuar con direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

96 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 96 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 312.064

Nivel de amenaza 10/10 promedio: 6,0 ++
Total Reports 326 promedio: 18 ++

Comparación de redes

Comparado con las direcciones IP 232 del ASN 47890

Nivel de amenaza 10/10 Promedio de la red: 8,6 +
Total Reports 326 Promedio de la red: 703 --
La red Unmanaged Ltd tiene un nivel de amenaza global de 8 /10

Comparación geográfica

Comparado con las direcciones IP de 970 en RO

Nivel de amenaza 10/10 Media nacional: 6,6 ++
Total Reports 326 Media nacional: 178 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

292.633 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.619 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    65.774 22.5%
  2. 02
    IN
    India IN
    49.098 16.8%
  3. 03
    CN
    China CN
    35.622 12.2%
  4. 04
    BR
    Brazil BR
    15.554 5.3%
  5. 05
    DE
    Germany DE
    10.499 3.6%
  6. 06
    PK
    Pakistan PK
    8.474 2.9%
  7. 07
    ID
    Indonesia ID
    8.403 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.393 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.5/10 Amenaza media
96% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

20 IP relacionadas
8.9/10 Amenaza media
86% Confianza media
16 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "80.94.92.171",
    "threat_level": 10,
    "confidence_score": 82,
    "total_reports": 326,
    "country_code": "RO",
    "isp_name": "Unmanaged Ltd",
    "asn": "47890",
    "first_reported": "2026-01-24 09:28:16",
    "last_reported": "2026-06-22 18:14:39",
    "exported_at": "2026-08-06T15:47:17+02:00",
    "source": "https://reportedip.com/ip/80.94.92.171/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.