Dirección IP

94.102.49.155

IPv4 Público
NL NL
AS202425
IP Volume inc
876 Reports
Esta dirección IP figura en la Blacklist Amenaza de alta fiabilidad: se recomienda bloquearla
10/10 Amenaza
71% Confianza
876 Reports

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 10% High Threat
NL
NL Ubicación
IP Volume inc ASN 202425
876 Reports
Honeypot Fuente de datos

Critical Threat

IP address 94.102.49.155, allocated to IP Volume inc under ASN AS202425 in the Netherlands, is a high-risk source of malicious activity with a threat level of 10/10, supported by 829 total abuse reports and a confidence score of 73 percent. The address was first reported in August 2025 and remained active through June 2026, with detection sourced from 20 automated honeypot sensors. Its dominant threat profile centres on general hacking activity, with secondary indicators pointing to exploited-host behaviour and web application attack probes.

The detection data reveals a multi-vector threat pattern consistent with automated compromise infrastructure. Honeypot telemetry captured Redis attack sequences, Suricata alerts flagging non-standard SSH sessions, and ElasticPot web application probes originating from this address. The volume of 829 reports over an approximately eleven-month window, combined with an activity frequency rating of 6/10, indicates sustained and persistent hostile engagement rather than opportunistic scanning. The mix of low-sophistication Redis exploitation attempts alongside targeted SSH session detection suggests the operator deploys commodity attack toolkits alongside more tailored reconnaissance capabilities.

The implications for exposed services are concrete. A host operating exposed Redis instances without authentication or binding restrictions faces direct risk of data exfiltration or server compromise via the observed Redis vectors. SSH services running on non-standard ports are not exempt, as the detected SSH session activity demonstrates that attackers actively probe these configurations. Web application probes targeting application-layer vulnerabilities compound the risk surface for any HTTP-facing assets. An IP with this report volume and consistent activity represents a reliable, repeat threat actor likely operating botnet-orchestrated tooling.

Site operators should treat 94.102.49.155 as a blocking candidate on sight. Enforce strong, unique credentials for all exposed services and disable or restrict Redis access by binding to localhost and applying AUTH requirements. Rate-limit SSH connection attempts using tools such as fail2ban or equivalent mitigations, and ensure all SSH services, regardless of port, are monitored for anomalous session behaviour. Deploy a web application firewall to neutralise probe attempts targeting application-layer vulnerabilities, and audit externally facing assets regularly for exposure. Proactive blocking of this address at the network perimeter will eliminate a confirmed, high-volume threat vector from the environment.

Más amenazante que 94 % de direcciones IP supervisadas

Threat Categories

Hacking 16
Exploited Host 12
Web App Attack 2
Port Scan 1

Detalles técnicos

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Medidas de mitigación recomendadas

Keep systems patched, implement intrusion detection, and follow security best practices.

Análisis conductual

Patrón de actividad: Sporadic

Irregular burst activity pattern indicates intermittent use of a compromised system.

Primera observación 11. julio 2026
Última actividad 6. agosto 2026
Recientes (7 días) 14 incidentes

Reputable Network

This IP is hosted on a network (ASN 202425) with generally good reputation. The ISP IP Volume inc maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Implement adaptive blocking rules.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 8/10 High
Confidence Score 71% High Confidence

Confidence History

27. Jul 2026 - 6. Ago 2026
71% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Nuevo Exploited Host Honeypot 75%
Nuevo Exploited Host Honeypot 75%
Web App Attack Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Web App Attack Honeypot 75%
Exploited Host Honeypot 75%
Hacking Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Port Scan Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Exploited Host Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Exploited Host Honeypot 75%
Hacking Honeypot 75%
Exploited Host Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Hacking Honeypot 75%
Exploited Host Hacking Honeypot x2 75%

Detalles técnicos

Información básica

Dirección IP
94.102.49.155
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
NL NL
ASN
AS202425
ISP
IP Volume inc

Información sobre el DNS

Reverse DNS
no-reverse-dns-configured.com
Récord en el PTR
Tipo de conexión
Estático

Estadísticas

Total Reports
876
Publicado por primera vez en Reports
27 Ago 2025
Última actualización de Reports
6 Ago 2026, 18:07

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS202425
IP Volume inc
US US

Evaluación de amenazas a la red

3/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

68
Total de direcciones IP supervisadas
7,945
Total Reports
116.8
Reports por IP

Contexto de red

Esta dirección IP pertenece a IP Volume inc (AS 202425), que gestiona 68 direcciones IP en nuestro sistema de monitorización. De ellas, 7,945 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 3 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

94 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 94 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 312.359

Nivel de amenaza 10/10 promedio: 6,0 ++
Total Reports 876 promedio: 18 ++

Comparación de redes

Comparado con las direcciones IP 82 del ASN 202425

Nivel de amenaza 10/10 Promedio de la red: 8,9 =
Total Reports 876 Promedio de la red: 204 ++
La red IP Volume inc tiene un nivel de amenaza global de 3 /10

Comparación geográfica

Comparado con las direcciones IP de 6.298 en NL

Nivel de amenaza 10/10 Media nacional: 6,4 ++
Total Reports 876 Media nacional: 75 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

292.711 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 17.660 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    65.787 22.5%
  2. 02
    IN
    India IN
    49.120 16.8%
  3. 03
    CN
    China CN
    35.633 12.2%
  4. 04
    BR
    Brazil BR
    15.556 5.3%
  5. 05
    DE
    Germany DE
    10.500 3.6%
  6. 06
    PK
    Pakistan PK
    8.479 2.9%
  7. 07
    ID
    Indonesia ID
    8.404 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.394 2.2%
  10. 10
    NL
    Netherlands NL ESTA DIRECCIÓN IP
    6.295 2.2%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Direcciones IP del mismo proveedor de red del sistema autónomo (AS).

20 IP relacionadas
9.8/10 Amenaza media
91% Confianza media
20 Alto riesgo
Red de alto riesgo: la mayoría de las direcciones IP relacionadas están marcadas

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "94.102.49.155",
    "threat_level": 10,
    "confidence_score": 71,
    "total_reports": 876,
    "country_code": "NL",
    "isp_name": "IP Volume inc",
    "asn": "202425",
    "first_reported": "2025-08-27 06:29:04",
    "last_reported": "2026-08-06 18:07:21",
    "exported_at": "2026-08-06T18:29:46+02:00",
    "source": "https://reportedip.com/ip/94.102.49.155/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.