Dirección IP

85.11.183.6

IPv4 Público
GB GB
AS25211
Euro Crypt EOOD
383 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
8/10 Amenaza
65% Confianza
383 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Above Average Risk
GB
GB Ubicación
Euro Crypt EOOD ASN 25211
383 Reports
Honeypot Fuente de datos

High Risk

La IP 85.11.183.6 es una dirección de alto riesgo asociada con actividad de piratería sostenida, evaluada en nivel de amenaza 8/10, que ha generado 383 informes de abuso de sensores automatizados de honeypot en un período de cinco meses desde noviembre de 2025 hasta abril de 2026. A pesar de operar desde Gran Bretaña bajo el proveedor de red Euro Crypt EOOD (ASN AS25211), el volumen y la naturaleza de la actividad reportada indican que la dirección está involucrada en compromiso de credenciales e intentos de intrusión en lugar de tráfico legítimo.

El análisis de los 383 informes revela comportamiento malicioso consistente detectado por la infraestructura de honeypot, con registros de eventos de honeypot y alertas de Suricata confirmando anomalías a nivel de protocolo. La firma específica de Suricata "Applayer Detect protocol only one direction" indica que la IP está generando tráfico que no completa apretones de manos de protocolo bidireccionales apropiados, una firma frecuentemente asociada con herramientas de escaneo, cargas de explotación mal formadas o sistemas que buscan servicios vulnerables sin establecer sesiones legítimas. La puntuación baja de frecuencia de actividad de 0/10 junto con el alto conteo de informes sugiere que esta es una campaña persistente y metódica en lugar de escaneo oportunista por ráfagas, lo que significa que el operador ha mantenido interés en explotación dirigida durante un período extendido.

La categoría de amenaza dominante de piratería abarca intentos de acceso no autorizado, búsqueda de vulnerabilidades y explotación de servicios mal configurados o sin parchear. La anomalía de protocolo detectada es un indicador concreto de que esta dirección está probando activamente las defensas de red en busca de debilidades en lugar de observar pasivamente. Para cualquier servicio expuesto, el riesgo del mundo real es acceso no autorizado al sistema, exfiltración de datos o el establecimiento de un punto de apoyo persistente dentro de un entorno de red. Las organizaciones con SSH expuesto, RDP, interfaces web o puntos finales de API enfrentan la mayor exposición a este tipo de campaña de probeo persistente.

Los operadores del sitio deben bloquear inmediatamente o limitar la tasa de tráfico originado desde esta dirección a nivel de firewall o balanceador de carga, asegurando que las conexiones entrantes a servicios sensibles estén restringidas. La implementación de fail2ban o herramientas similares de bloqueo dinámico puede automatizar el reconocimiento y mitigación de patrones de brute-force. Todos los servicios expuestos deben hacer cumplir mecanismos de autenticación fuertes, aplicar listas de permitidos de IP donde sea factible y mantener un registro completo para apoyar el análisis forense de cualquier intento de intrusión.

Más amenazante que 88 % de direcciones IP supervisadas

Threat Categories

Hacking 30

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Moderate Network Risk

The network hosting this IP (ASN 25211, operated by Euro Crypt EOOD) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 8/10 High
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 60% High Confidence

Confidence History

7. Feb 2026 - 18. Abr 2026
65% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot x4 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x4 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x4 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x4 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%
Hacking Honeypot x2 75%

Detalles técnicos

Información básica

Dirección IP
85.11.183.6
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
GB GB
ASN
AS25211
ISP
Euro Crypt EOOD

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
383
Publicado por primera vez en Reports
9 Nov 2025
Última actualización de Reports
18 Abr 2026, 04:02

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS25211
Euro Crypt EOOD
BG BG

Evaluación de amenazas a la red

6/10
Esta red presenta niveles de amenaza moderados, con algunos patrones de actividad maliciosa.

Estadísticas de red

11
Total de direcciones IP supervisadas
831
Total Reports
75.5
Reports por IP

Contexto de red

Esta dirección IP pertenece a Euro Crypt EOOD (AS 25211), que gestiona 11 direcciones IP en nuestro sistema de monitorización. De ellas, 831 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 6 /10.

Aviso de red: Esta red presenta niveles de amenaza elevados. Se recomienda actuar con precaución al interactuar con direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

88 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 88 % de todas las direcciones IP de nuestra base de datos.

Percentil de alto riesgo

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 775.341

Nivel de amenaza 8/10 promedio: 5,9 +
Total Reports 383 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 11 del ASN 25211

Nivel de amenaza 8/10 Promedio de la red: 7,8 =
Total Reports 383 Promedio de la red: 76 ++
La red Euro Crypt EOOD tiene un nivel de amenaza global de 6 /10

Comparación geográfica

Comparado con las direcciones IP de 9.420 en GB

Nivel de amenaza 8/10 Media nacional: 6,3 +
Total Reports 383 Media nacional: 19 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

705.328 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 48.142 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    137.100 19.4%
  2. 02
    BR
    Brazil BR
    109.640 15.5%
  3. 03
    IN
    India IN
    76.874 10.9%
  4. 04
    CN
    China CN
    43.422 6.2%
  5. 05
    SC
    SC SC
    29.200 4.1%
  6. 06
    NL
    Netherlands NL
    16.613 2.4%
  7. 07
    AR
    Argentina AR
    16.087 2.3%
  8. 08
    DE
    Germany DE
    16.080 2.3%
  9. 09
    PK
    Pakistan PK
    15.461 2.2%
  10. 10
    CO
    Colombia CO
    15.084 2.1%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "85.11.183.6",
    "threat_level": 8,
    "confidence_score": 65,
    "total_reports": 383,
    "country_code": "GB",
    "isp_name": "Euro Crypt EOOD",
    "asn": "25211",
    "first_reported": "2025-11-09 22:36:00",
    "last_reported": "2026-04-18 04:02:37",
    "exported_at": "2026-09-22T20:53:59+02:00",
    "source": "https://reportedip.com/ip/85.11.183.6/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.