Adresse IP

139.198.30.179

IPv4 Public
CN CN
AS59078
Yunify Technologies Inc.
214 Reports
Cette adresse IP fait l'objet d'une surveillance Activité suspecte détectée, surveiller de près
10/10 Menace
12% Confiance
214 Reports
Est-ce votre adresse IP ? Si la cause est corrigée, vous pouvez demander la suppression. Gratuit, décision généralement sous 48 heures. Demander le Delisting

Analyse de la Threat Intelligence

Évaluation de la sécurité générée par l'IA à partir de données agrégées sur les menaces

Top 10% High Threat
CN
CN Lieu
Yunify Technologies Inc. ASN 59078
214 Reports
Honeypot Source des données

Severe Risk

Adresse IP 139.198.30.179, enregistrée en Chine et exploitée par Yunify Technologies Inc. sous ASN AS59078, représente une menace critique avec un niveau de menace maximal de 10 sur 10. Cette adresse a été signalée comme hôte exploité dans 20 rapports récents, indiquant qu'elle a été compromise et transformée en arme par des acteurs malveillants pour mener des attaques automatisées contre des cibles externes. Avec 206 signalements d'abus totaux et un taux de détection sur 20 capteurs honeypot automatisés, cette IP représente un danger immédiat pour tout service exposé qu'elle rencontre.

La chronologie des activités s'étend d'octobre 2025 à mai 2026, démontrant un comportement malveillant persistant sur environ sept mois. Le Confidence Score de 71 % reflète une certitude analytique forte que cet hôte est activement engagé dans des opérations hostiles. La cote de fréquence d'activité de 4 sur 10 suggère des vagues d'attaques modérées mais constantes plutôt que des pics sporadiques. L'empreinte de détection s'étend sur plusieurs capteurs honeypot, confirmant que ce système compromis sonde et attaque systématiquement une large gamme de cibles sur Internet.

Une classification d'hôte exploité signifie que l'IP 139.198.30.179 appartient à une machine qui a été secrètement compromise, souvent par des vulnérabilités non corrigées ou une compromission d'identifiants, et qui fonctionne désormais comme une plateforme d'attaque contrôlée à distance. Le modèle d'attaque spécifique identifié implique le ciblage de bases de données Redis, où ce bot tente d'exploiter des instances Redis mal configurées ou exposées. Pour les organisations exécutant Redis sans restrictions réseau appropriées ou authentification, cela se traduit par un risque immédiat d'accès non autorisé aux données, de corruption ou suppression de données, et de prise de contrôle potentielle du serveur utilisée pour propager davantage les attaques.

Les défenseurs réseau doivent mettre en place un blocage immédiat de cette adresse IP au niveau du pare-feu ou du système de prévention des intrusions. Les organisations exécutant Redis doivent appliquer les exigences d'authentification, lier le service à localhost uniquement et éviter d'exécuter Redis dans des segments réseau accessibles au public. Le déploiement de fail2ban ou d'outils de blocage dynamique similaires peut atténuer automatiquement les tentatives de connexion répétées depuis des sources malveillantes connues. De plus, envisagez de déposer un rapport d'abus auprès de Yunify Technologies Inc. pour les alerter que l'infrastructure AS59078 a été compromise et est utilisée pour des activités malveillantes.

Plus menaçant qu’94 % des adresses IP surveillées

Threat Categories

Exploited Host 30

Détails techniques

This IP belongs to a compromised system being used as an attack platform without the owner's knowledge.

Mesures d'atténuation recommandées

Block the IP and consider notifying the hosting provider or system owner about the compromise.

Moderate Network Risk

The network hosting this IP (ASN 59078, operated by Yunify Technologies Inc.) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recommandations en matière de sécurité

Continue monitoring for emerging patterns.

Cette analyse est générée automatiquement à partir de données agrégées et anonymisées issues de la Threat Intelligence. Aucune information personnelle n'est affichée ni stockée. La précision de l'évaluation dépend du volume et de la diversité des données disponibles.

Reputation Summary

Niveau de menace 10/10 Critical
Critical
Fréquence des activités 0/10 Inactive
Confidence Score 11% Low Confidence

Confidence History

5. Fév 2026 - 6. Juil 2026
12% Actuel
Stable Tendance

Le Confidence Score indique le degré de fiabilité de l'évaluation de la menace en fonction du nombre et de la qualité des Reports.

Rapports de sécurité (30)

Date Catégories Source Confiance
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot x2 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot x3 75%

Détails techniques

Informations générales

Adresse IP
139.198.30.179
Version IP
IPv4
Type de réseau
Public
Réseau Tor
Non
Classe de réseau
Class B

Géolocalisation

Pays
CN CN
ASN
AS59078
FAI
Yunify Technologies Inc.

Informations DNS

Reverse DNS
Aucun
Record PTR
Non
Type de connexion
Statique

Statistiques

Nombre total de Reports
214
Première publication
6 Oct 2025
Dernière mise à jour
6 Juil 2026, 05:33

Réputation du réseau

Analyse de l'ensemble du réseau (ASN) auquel appartient cette adresse IP, fournissant des informations contextuelles sur le fournisseur d'hébergement et les tendances en matière de menaces à l'échelle du réseau.

Identité réseau

AS59078
Yunify Technologies Inc.
CN CN

Évaluation des menaces réseau

5/10
Ce réseau présente de faibles indicateurs de menace et une activité suspecte minime.

Statistiques du réseau

4
Nombre total d'adresses IP surveillées
206
Nombre total de Reports
51.5
Reports par adresse IP

Contexte réseau

Cette adresse IP appartient à Yunify Technologies Inc. (AS 59078), qui gère 4 adresses IP dans notre système de surveillance. Parmi celles-ci, 206 ont été signalées pour des activités suspectes, ce qui a entraîné un niveau de menace à l'échelle du réseau de 5 /10.

Avis concernant le réseau : Ce réseau présente certains schémas d'activité suspects. Surveillez les interactions avec les adresses IP provenant de cet ASN.

Analyse comparative

Comparaison de cette adresse IP avec d'autres adresses figurant dans notre base de données de Threat Intelligence

94 %

Classement mondial des menaces

Cette adresse IP est plus dangereuse que 94 % parmi toutes les adresses IP de notre base de données.

Les 10 % les plus dangereux

Comparaison mondiale

Par rapport aux adresses IP signalées à l'échelle mondiale par 813 111

Niveau de menace 10/10 moyenne : 6,3 ++
Nombre total de Reports 214 moyenne : 9 ++

Comparaison des réseaux

Comparé aux adresses IP de 8 dans l'ASN 59078

Niveau de menace 10/10 Moyenne du réseau : 8,1 +
Nombre total de Reports 214 Moyenne du réseau : 31 ++
Yunify Technologies Inc., site spécialisé dans la sécurité réseau, attribue un niveau de menace global de 5 /10

Comparaison géographique

Comparé aux adresses IP de 45 136 sur CN

Niveau de menace 10/10 Moyenne nationale : 7,4 +
Nombre total de Reports 214 Moyenne nationale : 5 ++
Indicateurs :
++ Beaucoup plus élevé + Plus élevé = Similaire - Inférieur -- Beaucoup plus bas

Répartition géographique des menaces

739 289 incidents liés à des menaces recensés à l'échelle mondiale • Au cours des dernières 24 heures: 44 915 Journaux

FEED

Principales sources de menaces

  1. 01
    US
    United States US
    144 550 19.6%
  2. 02
    BR
    Brazil BR
    111 042 15%
  3. 03
    IN
    India IN
    83 245 11.3%
  4. 04
    CN
    China CN CETTE ADRESSE IP
    45 136 6.1%
  5. 05
    SC
    SC SC
    29 242 4%
  6. 06
    DE
    Germany DE
    17 724 2.4%
  7. 07
    NL
    Netherlands NL
    17 581 2.4%
  8. 08
    PK
    Pakistan PK
    16 912 2.3%
  9. 09
    AR
    Argentina AR
    16 211 2.2%
  10. 10
    CO
    Colombia CO
    15 149 2%

+40 d'autres pays

NIVEAU DE MENACE
FAIBLE MED ÉLEVÉ

Les données géographiques sont agrégées et anonymisées. Aucune information personnelle n'est affichée.

Carte : simplemaps.com (MIT License)

Propriétés intellectuelles associées

Autres adresses IP associées à cette adresse en raison de similitudes au niveau du réseau ou du comportement

Règles d'exportation et de Firewall Rules

Télécharger les données relatives aux menaces ou générer des Firewall Rules pour bloquer cette adresse IP

Rapport JSON

Format de données structuré permettant l'intégration avec des outils de sécurité et des systèmes SIEM.

{
    "ip_address": "139.198.30.179",
    "threat_level": 10,
    "confidence_score": 12,
    "total_reports": 214,
    "country_code": "CN",
    "isp_name": "Yunify Technologies Inc.",
    "asn": "59078",
    "first_reported": "2025-10-06 08:20:16",
    "last_reported": "2026-07-06 05:33:40",
    "exported_at": "2026-10-02T12:24:55+02:00",
    "source": "https://reportedip.com/ip/139.198.30.179/"
}

GDPR Compliant : les exportations ne contiennent que des données relatives aux menaces liées aux adresses IP. Elles ne contiennent aucune information personnelle ni aucun détail concernant les auteurs des signalements.