Dirección IP

91.92.242.226

IPv4 Público
NL NL
AS214943
Railnet LLC
944 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
7/10 Amenaza
9% Confianza
944 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Below Average Risk
NL
NL Ubicación
Railnet LLC ASN 214943
944 Reports
Comunidad Fuente de datos

Notable Threat

IP 91.92.242.226 is a high-risk address operating from the Netherlands via AS214943 (Railnet LLC), classified at threat level 7/10 with a concerning 944 total abuse reports, predominantly involving WordPress-focused reconnaissance and exploitation attempts alongside distributed denial-of-service indicators. The IP has accumulated community-sourced reports across ten distinct threat categories, with WordPress REST API abuse and user enumeration together accounting for the largest share of recent detections. Despite the high report volume, a notably low confidence score of 9 percent suggests some uncertainty in attribution, while an activity frequency rating of 0/10 indicates the most recent automated sensor activity may have subsided since the January 2026 reporting window. The concentration of attacks against WordPress infrastructure suggests the operator behind this address is systematically probing publicly accessible sites for exploitable configurations and vulnerable installations.

The detection data reveals a persistent, multi-vector assault pattern targeting WordPress-powered web servers. Community reports document repeated attempts to abuse the WordPress REST API endpoint, specifically querying /wp-json/wp/v2/users to enumerate valid user accounts, combined with requests to author-lookup parameters such as /?author=1, which serves the same reconnaissance purpose through a different code path. Concurrent activity includes unauthorized cron execution attempts and scanning for configuration files, suggesting preparation for deeper compromise or credential harvesting. The reported DDoS indicators, combined with observed resource exhaustion signatures consuming up to 108MB memory per request and generating 79 to 109 database queries per operation, demonstrate an address capable of applying meaningful load against vulnerable targets. All reported activity originated from Dutch network infrastructure during the January 2026 period.

WordPress REST API abuse represents one of the most efficient reconnaissance techniques available to attackers, allowing automated enumeration of usernames and site structure without triggering conventional brute-force lockout mechanisms that govern the standard login endpoint. The /?author=1 parameter technique achieves identical results by exploiting how WordPress handles author archive queries. Combined with high-volume request patterns that strain server resources, this IP poses a concrete threat to any publicly exposed WordPress installation lacking proper access controls, API authentication requirements, or request throttling. The resource exhaustion data indicates this address actively attempts to degrade server performance, potentially as a precursor to service disruption or as a method to evade security monitoring through noise generation.

Más amenazante que 46 % de direcciones IP supervisadas

Threat Categories

WP User Enumeration 27
WP REST API Abuse 26
DDoS Attack 22
WP Cron Abuse 16
Hacking 12
WP Resource Exhaustion 12

Moderate Network Risk

The network hosting this IP (ASN 214943, operated by Railnet LLC) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recomendaciones de seguridad

Continue monitoring for emerging patterns.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 7/10 High
High
Frecuencia de la actividad 0/10 Inactive
Confidence Score 7% Low Confidence

Confidence History

22. Ene 2026 - 24. Ene 2026
9% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
WP User Enumeration WP REST API Abuse WP Cron Abuse +4 Community x5 75%
WP User Enumeration WP REST API Abuse WP Config Exposure +3 Community x5 75%
WP User Enumeration WP REST API Abuse WP Cron Abuse +4 Community x5 75%
WP User Enumeration WP REST API Abuse WP Resource Exhaustion +3 Community x5 75%
WP User Enumeration WP REST API Abuse WP Config Exposure +3 Community x5 75%
WP User Enumeration WP REST API Abuse WP Config Exposure +3 Community x5 75%
WP User Enumeration WP REST API Abuse WP Cron Abuse +4 Community x5 75%
WP REST API Abuse WP User Enumeration WP Core Exploit +2 Community x3 75%
WP Cron Abuse DDoS Attack WP User Enumeration +1 Community x5 75%
WP Cron Abuse DDoS Attack WP User Enumeration +1 Community x2 75%
WP Cron Abuse DDoS Attack WP User Enumeration +1 Community x3 75%
WP Cron Abuse DDoS Attack WP User Enumeration +2 Community x5 75%
WP Cron Abuse DDoS Attack WP User Enumeration +1 Community x5 75%
WP Cron Abuse DDoS Attack WP User Enumeration +1 Community x5 75%
WP Cron Abuse DDoS Attack WP User Enumeration +1 Community x5 75%
WP Cron Abuse DDoS Attack WP User Enumeration +1 Community x5 75%
WP Cron Abuse DDoS Attack WP User Enumeration +2 Community x5 75%
WP Cron Abuse DDoS Attack WP User Enumeration +2 Community x5 75%
WP User Enumeration WP REST API Abuse Community 75%
WP Cron Abuse DDoS Attack WP User Enumeration +1 Community x4 75%
WP User Enumeration WP REST API Abuse WP Resource Exhaustion +3 Community x5 75%
WP User Enumeration WP REST API Abuse WP Cron Abuse +4 Community x5 75%
WP User Enumeration WP REST API Abuse WP Cron Abuse +4 Community x5 75%
WP Core Exploit WP User Enumeration Community 75%
WP REST API Abuse WP User Enumeration Community 75%
WP Config Exposure Hacking Community 75%
WP User Enumeration WP REST API Abuse Community 75%
WP User Enumeration WP REST API Abuse Community 75%
WP Resource Exhaustion DDoS Attack Community 75%
WP Config Exposure Hacking Community 75%

Detalles técnicos

Información básica

Dirección IP
91.92.242.226
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
NL NL
ASN
AS214943
ISP
Railnet LLC

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
944
Publicado por primera vez en Reports
10 Ene 2026
Última actualización de Reports
24 Ene 2026, 09:46

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS214943
Railnet LLC
US US

Evaluación de amenazas a la red

5/10
Esta red presenta bajos indicadores de amenaza y una actividad sospechosa mínima.

Estadísticas de red

212
Total de direcciones IP supervisadas
45,786
Total Reports
216
Reports por IP

Contexto de red

Esta dirección IP pertenece a Railnet LLC (AS 214943), que gestiona 212 direcciones IP en nuestro sistema de monitorización. De ellas, 45,786 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 5 /10.

Aviso de la red: Esta red muestra algunos patrones de actividad sospechosos. Supervisa las interacciones con las direcciones IP de este ASN.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

46 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 46 % de todas las direcciones IP de nuestra base de datos.

Amenaza por debajo de la media

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 312.302

Nivel de amenaza 7/10 promedio: 6,0 +
Total Reports 944 promedio: 18 ++

Comparación de redes

Comparado con las direcciones IP 212 del ASN 214943

Nivel de amenaza 7/10 Promedio de la red: 7,0 =
Total Reports 944 Promedio de la red: 253 ++
La red Railnet LLC tiene un nivel de amenaza global de 5 /10

Comparación geográfica

Comparado con las direcciones IP de 6.296 en NL

Nivel de amenaza 7/10 Media nacional: 6,4 =
Total Reports 944 Media nacional: 75 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

292.711 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.660 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    65.787 22.5%
  2. 02
    IN
    India IN
    49.120 16.8%
  3. 03
    CN
    China CN
    35.633 12.2%
  4. 04
    BR
    Brazil BR
    15.556 5.3%
  5. 05
    DE
    Germany DE
    10.500 3.6%
  6. 06
    PK
    Pakistan PK
    8.479 2.9%
  7. 07
    ID
    Indonesia ID
    8.404 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.394 2.2%
  10. 10
    NL
    Netherlands NL ESTA DIRECCIÓN IP
    6.295 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.6/10 Amenaza media
83% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Direcciones IP del mismo rango de subred, probablemente del mismo segmento de red.

20 IP relacionadas
6.7/10 Amenaza media
36% Confianza media
15 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "91.92.242.226",
    "threat_level": 7,
    "confidence_score": 9,
    "total_reports": 944,
    "country_code": "NL",
    "isp_name": "Railnet LLC",
    "asn": "214943",
    "first_reported": "2026-01-10 12:49:34",
    "last_reported": "2026-01-24 09:46:35",
    "exported_at": "2026-08-06T17:37:55+02:00",
    "source": "https://reportedip.com/ip/91.92.242.226/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.