ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
172.235.32.244

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-05-30 13:46:21
Primera vez visto: 2026-02-23 16:00:06
Última vez visto: 2026-02-23 16:00:06
100

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 100/100. Total de solicitudes maliciosas observadas: 1.

DANGER_PATH
01

Geolocalización y clasificación

Dirección IP
172.235.32.244
Tipo
Hosting
País
🇺🇸 United States
Ciudad
Los Angeles
ISP
Akamai Technologies, Inc.
Organización
Akamai Technologies, Inc.
Sistema autónomo
AS63949 Akamai Connected Cloud
Nº de solicitudes
1
02

Firmas de detección

FirmaDescripciónPuntosGravedad
Danger strong hits: 4Rutas de alto riesgo: shells, RCE, exploits+100
Σ = 100
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
Solicitudes mostradas: 1 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-02-23 16:00:06
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
Danger strong hits: 4 (+100)
2026-02-23 16:00:06
Última solicitud maliciosa observada
Puntuación total alcanzada: 100/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

Akamai Technologies, Inc.
AS63949 · 🇺🇸 United States
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 172.235.32.244 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

⚙️ Seguridad general

Agregue 172.235.32.244 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.

08

Puertos abiertos y servicios

Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.

PUERTOS ABIERTOS (3)
PortServiceRiskDescription
135UnknownLowService on port 135
445SMBCriticalSMB file sharing — high-risk for EternalBlue and ransomware
5357UnknownLowService on port 5357

⚠️ Se detectaron 1 puerto de alto riesgo en 172.235.32.244. SMB (445) expuesto está asociado con propagación de gusanos y exploits EternalBlue. Estos servicios no deben ser accesibles públicamente sin reglas estrictas de firewall.

Hostnames: 172-235-32-244.ip.linodeusercontent.com
PTR: 172-235-32-244.ip.linodeusercontent.com

Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

⛔ EN LISTA
Spamhaus ZEN

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

172.235.32.244 has been assigned a threat score of 100/100 (Critical). Esta es una amenaza de nivel crítico. Los administradores de sistemas deben tratar esta IP como hostil y bloquear todas las conexiones entrantes sin excepción.

📊 Threat Analysis

El análisis de inteligencia de amenazas vinculó 172.235.32.244 con actividad maliciosa originada en Los Angeles, United States, operando en la red de Akamai Technologies, Inc.. La dirección ha estado bajo observación desde su detección inicial. Durante un período de 1 días, esta IP generó 1 solicitudes maliciosas, promediando aproximadamente 1 solicitudes por día. Esta dirección pertenece a un proveedor de datacenter o hosting en la nube. Las IPs de hosting son frecuentemente aprovechadas por actores de amenazas que alquilan instancias VPS baratas específicamente para realizar ataques. United States actualmente representa 32 IPs bloqueadas en nuestra base de datos, siendo una fuente notable de tráfico malicioso. Una puntuación de 100/100 coloca esta dirección en el nivel más alto de severidad.

This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.

11

Related Threats

🇺🇸 Top threats from United States

50.116.47.11 (255)45.33.70.9 (230)74.207.234.150 (230)172.232.29.203 (180)172.232.15.40 (155)View all →

🏢 Same network: AS63949

50.116.47.11 (255)172.238.126.146 (230)45.33.70.9 (230)74.207.234.150 (230)172.236.152.70 (230)View all →
12

Security Intelligence

💡 File Upload Vulnerabilities

Insecure file upload functionality allows attackers to upload web shells, malware, or scripts that execute on the server. Proper validation must check file content, not just extensions, and uploaded files should be stored outside the web root.

💡 BGP Hijacking and IP Spoofing

Border Gateway Protocol hijacking allows attackers to redirect internet traffic through their infrastructure. While less common than application-level attacks, BGP hijacks can intercept sensitive data, inject malware, or cause widespread service disruption.

🔍 Check Any IP Address

Share this report: