Adresse IP

218.157.163.203

IPv4 Public
KR KR
AS4766
Korea Telecom
320 Reports
Cette adresse IP fait l'objet d'une surveillance Activité suspecte détectée, surveiller de près
10/10 Menace
45% Confiance
320 Reports
Est-ce votre adresse IP ? Si la cause est corrigée, vous pouvez demander la suppression. Gratuit, décision généralement sous 48 heures. Demander le Delisting

Analyse de la Threat Intelligence

Évaluation de la sécurité générée par l'IA à partir de données agrégées sur les menaces

Top 5% Most Dangerous
KR
KR Lieu
Korea Telecom ASN 4766
320 Reports
Honeypot Source des données

Critical Alert

IP 218.157.163.203 est une adresse à haut risque provenant de Corée du Sud qui a été liée à des tentatives d'intrusion persistantes par force brute SSH, accumulant 319 rapports d'abus distincts provenant de capteurs honeypot automatisés sur une période d'observation de huit mois se terminant en mai 2026. Avec un niveau de menace évalué au maximum de 10/10, cette IP représente une menace d'attaque automatisée claire et en cours ciblant les services Secure Shell exposés dans le monde entier.

Les données de détection montrent 319 rapports totaux soumis par 20 capteurs honeypot automatisés séparés, la catégorie de menace dominante étant l'activité de hacking générale comptant 19 rapports récents, complétée par 2 rapports spécifiques SSH. Malgré une fréquence d'activité déclarée de 0/10, le volume considérable de rapports historiques et la cote de menace maximale de l'IP indiquent un comportement de probe hostile soutenu pendant la période de septembre 2025 à mai 2026. Géographiquement, l'adresse trace vers la Corée du Sud opérant sous l'ASN AS4766 (Korea Telecom), un opérateur national majeur dont l'infrastructure est fréquemment abusée comme point de transit pour les campagnes d'attaque automatisées en raison de son vaste pool d'allocation IP.

Les attaques par force brute SSH représentent l'un des vecteurs d'accès initial les plus courants employés par les threat actors pour compromettre les serveurs. Les attaquants automatisent systématiquement les tentatives de connexion contre le service SSH, encyclant à travers les combinaisons d'identifiants jusqu'à ce que des mots de passe faibles ou par défaut permettent l'accès. Une compromission réussie accorde à l'attaquant un point d'appui sur le système cible, permettant potentiellement l'exfiltration de données, le mouvement latéral à travers le réseau, le déploiement de backdoors persistantes ou l'inclusion dans des botnets. Les signatures de détection d'intrusion Suricata ont confirmé des tentatives actives d'établissement de session SSH cohérentes avec un comportement de devinette d'identifiants, soulignant le risque concret pour tout daemon SSH exposé acceptant l'authentification par mot de passe.

Les opérateurs de sites exposant les services SSH doivent immédiatement mettre en œuvre des contrôles défensifs pour neutraliser ce vecteur de menace. Passer à l'authentification par clé élimine entièrement la surface d'attaque par devinette de mot de passe, tandis que des outils tels que fail2ban peuvent automatiquement bloquer les IPs après un seuil configurable de tentatives de connexion échouées. Changer le port d'écoute SSH par défaut réduit le scan opportuniste, et désactiver la connexion root directe force les attaquants à compromettre d'abord un compte privilégié intermédiaire. Les organisations doivent en outre appliquer des politiques de mots de passe forts, maintenir des cycles de correctifs réguliers et surveiller les journaux d'authentification pour les modèles cohérents avec les campagnes par force brute. Bloquer ou limiter le débit du trafic provenant de cette IP au niveau du pare-feu fournit une couche de protection supplémentaire contre la probe continue.

Plus menaçant qu’97 % des adresses IP surveillées

Threat Categories

Hacking 27
SSH 5

Détails techniques

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Mesures d'atténuation recommandées

Keep systems patched, implement intrusion detection, and follow security best practices.

Analyse comportementale

Profil d'activité : Consistent Activity

Steady malicious activity over less than a day indicates persistent threat actor operations.

Première observation 5. septembre 2026
Dernière activité 5. septembre 2026
Récents (7 jours) 0 incidents

Moderate Network Risk

The network hosting this IP (ASN 4766, operated by Korea Telecom) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Recommandations en matière de sécurité

Long-term blocking recommended.

Cette analyse est générée automatiquement à partir de données agrégées et anonymisées issues de la Threat Intelligence. Aucune information personnelle n'est affichée ni stockée. La précision de l'évaluation dépend du volume et de la diversité des données disponibles.

Reputation Summary

Niveau de menace 10/10 Critical
Critical
Fréquence des activités 0/10 Inactive
Confidence Score 45% Medium Confidence

Confidence History

11. Sep 2025 - 5. Sep 2026
45% Actuel
Stable Tendance

Le Confidence Score indique le degré de fiabilité de l'évaluation de la menace en fonction du nombre et de la qualité des Reports.

Rapports de sécurité (30)

Date Catégories Source Confiance
Hacking SSH Honeypot x2 75%
Hacking SSH Honeypot x2 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Détails techniques

Informations générales

Adresse IP
218.157.163.203
Version IP
IPv4
Type de réseau
Public
Réseau Tor
Non
Classe de réseau
Class C

Géolocalisation

Pays
KR KR
ASN
AS4766
FAI
Korea Telecom

Informations DNS

Reverse DNS
Aucun
Record PTR
Non
Type de connexion
Statique

Statistiques

Nombre total de Reports
320
Première publication
10 Sep 2025
Dernière mise à jour
5 Sep 2026, 17:40

Réputation du réseau

Analyse de l'ensemble du réseau (ASN) auquel appartient cette adresse IP, fournissant des informations contextuelles sur le fournisseur d'hébergement et les tendances en matière de menaces à l'échelle du réseau.

Identité réseau

AS4766
Korea Telecom
KR KR

Évaluation des menaces réseau

5/10
Ce réseau présente de faibles indicateurs de menace et une activité suspecte minime.

Statistiques du réseau

930
Nombre total d'adresses IP surveillées
17,918
Nombre total de Reports
19.3
Reports par adresse IP

Contexte réseau

Cette adresse IP appartient à Korea Telecom (AS 4766), qui gère 930 adresses IP dans notre système de surveillance. Parmi celles-ci, 17,918 ont été signalées pour des activités suspectes, ce qui a entraîné un niveau de menace à l'échelle du réseau de 5 /10.

Avis concernant le réseau : Ce réseau présente certains schémas d'activité suspects. Surveillez les interactions avec les adresses IP provenant de cet ASN.

Analyse comparative

Comparaison de cette adresse IP avec d'autres adresses figurant dans notre base de données de Threat Intelligence

97 %

Classement mondial des menaces

Cette adresse IP est plus dangereuse que 97 % parmi toutes les adresses IP de notre base de données.

Les 10 % les plus dangereux

Comparaison mondiale

Par rapport aux adresses IP signalées à l'échelle mondiale par 811 638

Niveau de menace 10/10 moyenne : 6,3 ++
Nombre total de Reports 320 moyenne : 9 ++

Comparaison des réseaux

Comparé aux adresses IP de 2 126 dans l'ASN 4766

Niveau de menace 10/10 Moyenne du réseau : 7,2 +
Nombre total de Reports 320 Moyenne du réseau : 12 ++
Korea Telecom, site spécialisé dans la sécurité réseau, attribue un niveau de menace global de 5 /10

Comparaison géographique

Comparé aux adresses IP de 4 654 sur KR

Niveau de menace 10/10 Moyenne nationale : 7,3 +
Nombre total de Reports 320 Moyenne nationale : 12 ++
Indicateurs :
++ Beaucoup plus élevé + Plus élevé = Similaire - Inférieur -- Beaucoup plus bas

Répartition géographique des menaces

738 010 incidents liés à des menaces recensés à l'échelle mondiale • Au cours des dernières 24 heures: 40 038 Journaux

FEED

Principales sources de menaces

  1. 01
    US
    United States US
    144 310 19.6%
  2. 02
    BR
    Brazil BR
    111 023 15%
  3. 03
    IN
    India IN
    82 899 11.2%
  4. 04
    CN
    China CN
    45 044 6.1%
  5. 05
    SC
    SC SC
    29 242 4%
  6. 06
    DE
    Germany DE
    17 684 2.4%
  7. 07
    NL
    Netherlands NL
    17 558 2.4%
  8. 08
    PK
    Pakistan PK
    16 837 2.3%
  9. 09
    AR
    Argentina AR
    16 207 2.2%
  10. 10
    CO
    Colombia CO
    15 148 2.1%

+40 d'autres pays

NIVEAU DE MENACE
FAIBLE MED ÉLEVÉ

Les données géographiques sont agrégées et anonymisées. Aucune information personnelle n'est affichée.

Carte : simplemaps.com (MIT License)

Propriétés intellectuelles associées

Autres adresses IP associées à cette adresse en raison de similitudes au niveau du réseau ou du comportement

Adresses IP provenant d'un même fournisseur de réseau du système autonome (AS).

20 Propriétés intellectuelles associées
9.9/10 Menace moyenne
94% Confiance moyenne
20 Risque élevé
Réseau à haut risque : la majorité des adresses IP associées sont signalées

Règles d'exportation et de Firewall Rules

Télécharger les données relatives aux menaces ou générer des Firewall Rules pour bloquer cette adresse IP

Rapport JSON

Format de données structuré permettant l'intégration avec des outils de sécurité et des systèmes SIEM.

{
    "ip_address": "218.157.163.203",
    "threat_level": 10,
    "confidence_score": 45,
    "total_reports": 320,
    "country_code": "KR",
    "isp_name": "Korea Telecom",
    "asn": "4766",
    "first_reported": "2025-09-10 08:46:03",
    "last_reported": "2026-09-05 17:40:57",
    "exported_at": "2026-10-02T05:51:41+02:00",
    "source": "https://reportedip.com/ip/218.157.163.203/"
}

GDPR Compliant : les exportations ne contiennent que des données relatives aux menaces liées aux adresses IP. Elles ne contiennent aucune information personnelle ni aucun détail concernant les auteurs des signalements.