Initialisation...
Synthèse exécutive

Profil de menace

Score de risque 77/100 Élevé
Première observation
Dernière observation
Événements (période) 1,561
MITRE ATT&CK principal TA0007 604 occurrences

Activité suspecte · risque 38/100

Pourquoi listée

Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.

Type « port_12551_tcp » (signaux protocolaires) · confiance 55%

Confiance 55 % — Score WAF 32 · 2 tag(s) WAF

Comparaison ASN / FAI

ASN 396982 · 34.78.160.0/20 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 1,561 événements sur la période pour cette IP.

Événements (filtres)
1,561
Première observation
Dernière observation
Dernière activité (filtres)
Événements 7j
0
Ports distincts (7j)
0
Classifications (7j)
0
Sévérité max (7j)

Activité multi-protocole

Cette IP touche plusieurs services simulés (pas seulement le web).

HTTP TCP 1,413 MONGODB TCP 109 TLS TCP 7 QUIC HTTP3 STUB TCP 3 MYSQL TCP 3 COUCHDB TCP 2 SAP Diag TCP 2 FTP TCP 2 WINRM TCP 2 CLICKHOUSE NATIVE TCP 2 POSTGRES TCP 2 HTTPS TCP 1 SSH ALT3 TCP 1 K8S API TCP 1 ELASTICSEARCH TCP 1 STRATUM TCP 1 RSYNC TCP 1 MINECRAFT TCP 1 ETCD TCP 1 SMB TCP 1
HTTP
1,413
MONGODB
109
TLS
7
QUIC HTTP3 STUB
3
MYSQL
3
COUCHDB
2

Géolocalisation

Origine réseau déclarée

Belgique unknown unknown

FAI / réseau

Opérateur et dernière activité ban

Google LLC 519 Port 8105 port_8105_tcp

Renseignement menaces

Score capteur — surveiller, investiguer ou bloquer.

Recommandation
Stade d'attaque
Sonde / probe
Chaîne d'attaque
Découverte
Vecteur d'attaque
port 12551 tcp · via HTTP:12551 · (sonde / probe)
Détails protocole
Méthode
GET
Chemin
/
User-Agent
python-requests/2.32.5
Aperçu payload
GET / HTTP/1.1 Host: 62.3.50.33:12551 User-Agent: python-requests/2.32.5 Accept-Encoding: gzip, deflate Accept: */* Connect
Port / service
12551 · HTTP
Service émulé
HTTP
Raison confiance
Confiance 55 % — Classification nommée non retenue — preuves insuffisantes · 2 tag(s) WAF
Technique MITRE
TA0007
Persona capteur
mail.sensor-1.internal
Recommandation
Surveiller
Rôle capteur
Renseignement menaces
Confiance
55%
Famille de menace
unknown
MITRE ATT&CK — tactiques
Reconnaissance Développement Accès Exécution Persistance Élévation Contournement Accès Découverte Mouvement Collecte Commande Exfiltration Impact

Décomposition confiance

Filtres

Les dates De/À priment sur la période. Affinez protocole, port, service et classification.

proto=Tous service=Tous port=Tous type=Tous sév.=Toutes
Réinitialiser

Timeline

1,561 événements filtrés — activité quotidienne

Ports 24 h

Top ports ciblés sur les dernières 24 heures

Top ports

SSH 22, RDP 3389, HTTP alternatifs…

Top classifications

Web, SSH, SAP, scans…

Heatmap attaques 7j

Intensité par jour et heure (UTC capteur)

Chronologie des événements

1561 événement(s) — page 17/32

paris-1
Horodatage Proto Port Service Classification Sévérité Risque Actions
TCP 16992 · HTTP http Sonde port 16992/TCP Élevée Faible · 38
TCP 10020 · HTTP http Sonde port 10020/TCP Élevée Faible · 38
TCP 3790 · HTTP http Sonde port 3790/TCP Élevée Faible · 38
TCP 19000 · HTTP http Sonde port 19000/TCP Élevée Faible · 38
TCP 30001 · HTTP http Sonde port 30001/TCP Élevée Faible · 38
TCP 30025 · HTTP http Sonde port 30025/TCP Élevée Faible · 38
TCP 4506 · HTTP http Sonde port 4506/TCP Élevée Faible · 38
TCP 177 · HTTP http Sonde port 177/TCP Élevée Faible · 38
TCP 12195 · HTTP http Sonde port 12195/TCP Élevée Faible · 38
TCP 8021 · HTTP http Sonde port 8021/TCP Élevée Faible · 38
TCP 30029 · HTTP http Sonde port 30029/TCP Élevée Faible · 38
TCP 12378 · HTTP http Sonde port 12378/TCP Élevée Faible · 38
TCP 16010 · HTTP http Sonde port 16010/TCP Élevée Faible · 38
TCP 7071 · HTTP http Scan de ports Élevée Moyen · 42
TCP 8002 · HTTP http Sonde port 8002/TCP Élevée Faible · 38
TCP 10040 · HTTP http Sonde port 10040/TCP Élevée Faible · 38
TCP 3131 · HTTP http Sonde port 3131/TCP Élevée Faible · 38
TCP 8503 · HTTP http Sonde port 8503/TCP Élevée Faible · 38
TCP 2067 · HTTP http Sonde port 2067/TCP Élevée Faible · 38
TCP 400 · HTTP http Sonde port 400/TCP Élevée Faible · 38
TCP 16027 · HTTP http Sonde port 16027/TCP Élevée Faible · 38
TCP 8187 · HTTP http Sonde port 8187/TCP Élevée Faible · 38
TCP 2224 · SSH ALT3 ssh-alt3 Sonde port 2224/TCP Élevée Moyen · 41
TCP 4433 · QUIC HTTP3 STUB quic-http3-stub quic probe Élevée Moyen · 42
TCP 8080 · HTTP http Sonde port 8080/TCP Élevée Moyen · 40
TCP 1741 · HTTP http Sonde port 1741/TCP Élevée Faible · 38
TCP 30029 · HTTP http Sonde port 30029/TCP Élevée Faible · 38
TCP 8816 · HTTP http Sonde port 8816/TCP Élevée Faible · 38
TCP 12146 · HTTP http Sonde port 12146/TCP Élevée Faible · 38
TCP 9080 · HTTP http Sonde port 9080/TCP Élevée Faible · 38
TCP 19090 · HTTP http Sonde port 19090/TCP Élevée Faible · 38
TCP 10254 · HTTP http Scan de ports Élevée Moyen · 44
TCP 11180 · HTTP http Sonde port 11180/TCP Élevée Faible · 38
TCP 5010 · HTTP http Sonde port 5010/TCP Élevée Faible · 38
TCP 21200 · HTTP http Sonde port 21200/TCP Élevée Faible · 38
TCP 15040 · HTTP http Sonde port 15040/TCP Élevée Faible · 38
TCP 8028 · HTTP http Sonde port 8028/TCP Élevée Faible · 38
TCP 9084 · HTTP http Sonde port 9084/TCP Élevée Faible · 38
TCP 7001 · HTTP http Sonde port 7001/TCP Élevée Faible · 38
TCP 21261 · HTTP http Sonde port 21261/TCP Élevée Faible · 38
TCP 16667 · HTTP http Sonde port 16667/TCP Élevée Faible · 38
TCP 2455 · HTTP http Sonde port 2455/TCP Élevée Faible · 38
TCP 8151 · HTTP http Sonde port 8151/TCP Élevée Faible · 38
TCP 11110 · HTTP http Sonde port 11110/TCP Élevée Faible · 38
TCP 30894 · HTTP http Sonde port 30894/TCP Élevée Faible · 38
TCP 8086 · HTTP http Sonde port 8086/TCP Élevée Faible · 38
TCP 2060 · HTTP http Sonde port 2060/TCP Élevée Faible · 38
TCP 5986 · WINRM winrm Sonde WinRM Élevée Faible · 24
TCP 8076 · HTTP http Sonde port 8076/TCP Élevée Faible · 38
TCP 9097 · HTTP http Scan de ports Élevée Moyen · 42