Publicité (Header Leaderboard)

Rapport IP : 201.249.192.30

Généré le 16/12/2025 05:31
← Retour
NEXUS AI THREAT REPORT
ELEVATED RISK
ANALYSIS INITIATED FOR TARGET: 201.249.192.30.
[STATUS]: TARGET FLAGGED. CONFIDENCE SCORE: 30%.
[INTEL]: Correlated incident reports (1) suggest malicious activity.
[VECTOR]: Potential involvement in automated scanning or brute-force operations.
[VERDICT]: IMMEDIATE MITIGATION/BLOCKING PROTOCOLS RECOMMENDED.
Route: Client → ISP → ASN → Target
Dark Web Leak Radar
Standby

Rechercher des fuites associées à cette IP dans BreachCompilation, DeepMix, etc.

Chasseur de Proxy Furtifs
Analyser les signatures VPN, TOR et Proxy Anonyme.
Chasseur C2 Botnet
EN ATTENTE D'ACQUISITION DE CIBLE...

Cartographier les adresses IP voisines et identifier les associations potentielles.

Vulnerability Lab

Analyser les services détectés pour identifier les CVE connues.

Identité & Résumé
Organisation / FAI
CANTV Servicios, Venezuela
Plage IP (CIDR)
-
Contact Abuse
Dates Clés
Créé: 20040809
MàJ: 20040809
Données WHOIS / Techniques Raw Output
% IP Client: 2001:41d0:d:309c:0:0:0:1

% Joint Whois - whois.lacnic.net
% This server accepts single ASN, IPv4 or IPv6 queries

% LACNIC resource: whois.lacnic.net


% Copyright LACNIC lacnic.net
% The data below is provided for information purposes
% and to assist persons in obtaining information about or
% related to AS and IP numbers registrations
% By submitting a whois query, you agree to use this data
% only for lawful purposes.
% 2025-12-16 02:31:57 (-03 -03:00)

inetnum: 201.249.128.0/17
status: allocated
aut-num: AS8048
owner: CANTV Servicios, Venezuela
ownerid: VE-CSVE-LACNIC
responsible: CANTV GSR
address: Segunda Avenida de los Palos Grandes, 000, Entre Av. Fr
address: 1060 - Caracas - MI
country: VE
phone: +58 2095685 [0000]
owner-c: LUM
tech-c: LUM
abuse-c: LUM
inetrev: 201.249.128.0/18
nserver: NS1.CANTV.NET
nsstat: 20251212 AA
nslastaa: 20251212
nserver: NS2.CANTV.NET
nsstat: 20251212 AA
nslastaa: 20251212
nserver: DNS1.CANTV.NET
nsstat: 20251212 AA
nslastaa: 20251212
nserver: DNS2.CANTV.NET
nsstat: 20251212 AA
nslastaa: 20251212
inetrev: 201.249.192.0/19
nserver: NS1.CANTV.NET
nsstat: 20251212 AA
nslastaa: 20251212
nserver: NS2.CANTV.NET
nsstat: 20251212 AA
nslastaa: 20251212
nserver: DNS1.CANTV.NET
nsstat: 20251212 AA
nslastaa: 20251212
nserver: DNS2.CANTV.NET
nsstat: 20251212 AA
nslastaa: 20251212
inetrev: 201.249.240.0/21
nserver: NS1.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
nserver: NS2.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
nserver: DNS1.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
nserver: DNS2.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
inetrev: 201.249.248.0/22
nserver: NS1.CANTV.NET
nsstat: 20251210 AA
nslastaa: 20251210
nserver: NS2.CANTV.NET
nsstat: 20251210 AA
nslastaa: 20251210
nserver: DNS1.CANTV.NET
nsstat: 20251210 AA
nslastaa: 20251210
nserver: DNS2.CANTV.NET
nsstat: 20251210 AA
nslastaa: 20251210
inetrev: 201.249.252.0/22
nserver: NS1.CANTV.NET
nsstat: 20251211 AA
nslastaa: 20251211
nserver: NS2.CANTV.NET
nsstat: 20251211 AA
nslastaa: 20251211
nserver: DNS1.CANTV.NET
nsstat: 20251211 AA
nslastaa: 20251211
nserver: DNS2.CANTV.NET
nsstat: 20251211 AA
nslastaa: 20251211
inetrev: 201.249.232.0/21
nserver: NS1.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
nserver: NS2.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
nserver: DNS1.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
nserver: DNS2.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
inetrev: 201.249.224.0/22
nserver: NS1.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
nserver: NS2.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
nserver: DNS1.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
nserver: DNS2.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
inetrev: 201.249.228.0/23
nserver: NS1.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
nserver: NS2.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
nserver: DNS1.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
nserver: DNS2.CANTV.NET
nsstat: 20251213 AA
nslastaa: 20251213
inetrev: 201.249.230.0/24
nserver: NS1.CANTV.NET
nsstat: 20251212 AA
nslastaa: 20251212
nserver: NS2.CANTV.NET
nsstat: 20251212 AA
nslastaa: 20251212
nserver: DNS1.CANTV.NET
nsstat: 20251212 AA
nslastaa: 20251212
nserver: DNS2.CANTV.NET
nsstat: 20251212 AA
nslastaa: 20251212
inetrev: 201.249.231.0/24
nserver: NS1.CANTV.NET
nsstat: 20251214 AA
nslastaa: 20251214
nserver: NS2.CANTV.NET
nsstat: 20251214 AA
nslastaa: 20251214
nserver: DNS1.CANTV.NET
nsstat: 20251214 AA
nslastaa: 20251214
nserver: DNS2.CANTV.NET
nsstat: 20251214 AA
nslastaa: 20251214
created: 20040809
changed: 20040809

nic-hdl: LUM
person: Ger Sop
e-mail: ipadmin@cantv.com.ve
address: CANTV COR Los Palos Grandes Chacao Caracas Venezuela, 000, -
address: 1060 - Caracas - MI
country: VE
phone: +58 02125000000 [0000]
created: 20020911
changed: 20240809

% whois.lacnic.net accepts only direct match queries.
% Types of queries are: POCs, ownerid, CIDR blocks, IP
% and AS numbers.

Dictionary
ASN

Le numéro de système autonome (ASN) définit un groupe de réseaux IP gérés par un seul opérateur.

Handle

Un identifiant unique attribué par les registres (RIPE, ARIN) aux organisations ou contacts.

Domaines Associés / Passive DNS
Géolocalisation & Réseau
🌍

Chargement...

-

Fournisseur (ISP)
...
Organisation
...
ASN
...
Timezone
...
Carte Interactive
Indice de Risque SUSPECT
30%

Probabilité d'activité malveillante

Signalements
1
Reporters
1
Signaler cette IP
Analyse du serveur web...
Latence (Live)
Standby Moy: - ms
Port Scanner

Check common open ports on this host.

IP Abuse Reports for 201.249.192.30:

Cette adresse IP a été signalée un total de 1 fois par 1 sources distinctes. 201.249.192.30 a été signalée pour la première fois le December 15th 2025, et le dernier signalement date de December 15th 2025.

Reporter Date (UTC) Commentaire Catégories
✔ sshd 2025-12-15 16:45:39
()
2025-12-15T16:45:37.811000+00:00 ns3024267 sshd[1853325]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=201.249.192.30 2025-12-15T16:45:39.727656+00:00 ns3024267 sshd[1853325]: Failed password for invalid user andrew from 201.249.192.30 port 60180 ssh2 Brute-Force SSH
ads_placeholder
Historique
Aucune recherche récente.

Base de Connaissances Cyber

Comprendre les menaces détectées par nos systèmes.

Force Brute SSH

Une attaque automatisée où un script tente de deviner le mot de passe d'un serveur Secure Shell (SSH) en essayant des milliers de combinaisons. C'est une méthode courante utilisée par les botnets pour obtenir un accès non autorisé.

Scan de Ports

La pratique consistant à envoyer des paquets vers des ports spécifiques d'un hôte pour identifier les services ouverts. Bien que utilisé pour l'audit, c'est souvent la première étape d'une attaque pour trouver des vulnérabilités.

Activité Botnet

Un réseau d'ordinateurs compromis (bots) contrôlés par un tiers. Ils sont souvent utilisés pour coordonner des attaques DDoS, envoyer du spam ou effectuer des attaques par force brute distribuées.