Initialisation...
Synthèse exécutive

Profil de menace

Score de risque 85/100 Critique
Première observation
Dernière observation
Événements (période) 746
MITRE ATT&CK principal TA0007 130 occurrences

Activité suspecte · risque 38/100

Pourquoi listée

Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.

Type « port_10243_tcp » (signaux protocolaires) · confiance 55%

Confiance 55 % — Score WAF 32 · 2 tag(s) WAF

Comparaison ASN / FAI

ASN 396982 · 34.79.144.0/20 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 746 événements sur la période pour cette IP.

Événements (filtres)
746
Première observation
Dernière observation
Dernière activité (filtres)
Événements 7j
64
Ports distincts (7j)
64
Classifications (7j)
57
Sévérité max (7j)
Élevée

Activité multi-protocole

Cette IP touche plusieurs services simulés (pas seulement le web).

HTTP TCP 699 TLS TCP 35 KERBEROS TCP 2 FTP TCP 2 POSTGRES TCP 1 RPCBIND TCP 1 I2P ROUTER TCP 1 RSYNC TCP 1 MYSQL TCP 1 NFS TCP 1 GITHUB WEBHOOK TCP 1
HTTP
699
TLS
35
KERBEROS
2
FTP
2
POSTGRES
1
RPCBIND
1

Géolocalisation

Origine réseau déclarée

Belgique unknown unknown

FAI / réseau

Opérateur et dernière activité ban

Google LLC 598 Port 16000 port_16000_tcp

Renseignement menaces

Score capteur — surveiller, investiguer ou bloquer.

Recommandation
Stade d'attaque
Sonde / probe
Chaîne d'attaque
Découverte
Vecteur d'attaque
port 10243 tcp · via HTTP:10243 · (sonde / probe)
Détails protocole
Méthode
GET
Chemin
/
User-Agent
python-requests/2.32.5
Aperçu payload
GET / HTTP/1.1 Host: 62.3.50.33:10243 User-Agent: python-requests/2.32.5 Accept-Encoding: gzip, deflate Accept: */* Connect
Port / service
10243 · HTTP
Service émulé
HTTP
Raison confiance
Confiance 55 % — Classification nommée non retenue — preuves insuffisantes · 2 tag(s) WAF
Technique MITRE
TA0007
Persona capteur
mail.sensor-1.internal
Recommandation
Surveiller
Rôle capteur
Renseignement menaces
Confiance
55%
Famille de menace
unknown
MITRE ATT&CK — tactiques
Reconnaissance Développement Accès Exécution Persistance Élévation Contournement Accès Découverte Mouvement Collecte Commande Exfiltration Impact

Décomposition confiance

Filtres

Les dates De/À priment sur la période. Affinez protocole, port, service et classification.

proto=Tous service=Tous port=Tous type=Tous sév.=Toutes
Réinitialiser

Timeline

746 événements filtrés — activité quotidienne

Ports 24 h

Top ports ciblés sur les dernières 24 heures

Top ports

SSH 22, RDP 3389, HTTP alternatifs…

Top classifications

Web, SSH, SAP, scans…

Heatmap attaques 7j

Intensité par jour et heure (UTC capteur)

Chronologie des événements

746 événement(s) — page 2/15

paris-1
Horodatage Proto Port Service Classification Sévérité Risque Actions
TCP 8251 · HTTP http Scan de ports port scan syn · via HTTP:8251 · (reconnaissance) Élevée Moyen · 42
TCP 5989 · HTTP http Scan de ports port scan syn · via HTTP:5989 · (reconnaissance) Élevée Moyen · 42
TCP 12206 · HTTP http Scan de ports port scan syn · via HTTP:12206 · (reconnaissance) Élevée Moyen · 43
TCP 19000 · HTTP http Scan de ports port scan syn · via HTTP:19000 · (reconnaissance) Élevée Moyen · 44
TCP 21253 · HTTP http Sonde port 21253/TCP port 21253 tcp · via HTTP:21253 · (sonde / probe) Élevée Faible · 38
TCP 12341 · HTTP http Sonde port 12341/TCP port 12341 tcp · via HTTP:12341 · (sonde / probe) Élevée Faible · 38
TCP 9080 · HTTP http Sonde port 9080/TCP port 9080 tcp · via HTTP:9080 · (sonde / probe) Élevée Faible · 38
TCP 2570 · HTTP http Sonde port 2570/TCP port 2570 tcp · via HTTP:2570 · (sonde / probe) Élevée Faible · 38
TCP 9084 · HTTP http Sonde port 9084/TCP port 9084 tcp · via HTTP:9084 · (sonde / probe) Élevée Faible · 38
TCP 4646 · HTTP http Scan de ports port scan syn · via HTTP:4646 · (reconnaissance) Élevée Moyen · 44
TCP 3156 · HTTP http Scan de ports port scan syn · via HTTP:3156 · (reconnaissance) Élevée Moyen · 43
TCP 12508 · HTTP http Sonde port 12508/TCP port 12508 tcp · via HTTP:12508 · (sonde / probe) Élevée Faible · 38
TCP 8822 · HTTP http Sonde port 8822/TCP port 8822 tcp · via HTTP:8822 · (sonde / probe) Élevée Faible · 38
TCP 1110 · HTTP http Sonde port 1110/TCP port 1110 tcp · via HTTP:1110 · (sonde / probe) Élevée Faible · 38
TCP 17775 · HTTP http Sonde port 17775/TCP port 17775 tcp · via HTTP:17775 · (sonde / probe) Élevée Faible · 38
TCP 5231 · HTTP http Sonde port 5231/TCP port 5231 tcp · via HTTP:5231 · (sonde / probe) Élevée Faible · 38
TCP 3306 · MYSQL mysql Sonde MySQL mysql probe · via MYSQL:3306 · (sonde / probe) Élevée Moyen · 48
TCP 9051 · HTTP http Sonde port 9051/TCP port 9051 tcp · via HTTP:9051 · (sonde / probe) Élevée Faible · 38
TCP 2226 · HTTP http Sonde port 2226/TCP port 2226 tcp · via HTTP:2226 · (sonde / probe) Élevée Faible · 38
TCP 15 · HTTP http Sonde port 15/TCP port 15 tcp · via HTTP:15 · (sonde / probe) Élevée Faible · 38
TCP 17776 · HTTP http Sonde port 17776/TCP port 17776 tcp · via HTTP:17776 · (sonde / probe) Élevée Faible · 38
TCP 9136 · HTTP http Sonde port 9136/TCP port 9136 tcp · via HTTP:9136 · (sonde / probe) Élevée Faible · 38
TCP 5917 · HTTP http Sonde port 5917/TCP port 5917 tcp · via HTTP:5917 · (sonde / probe) Élevée Faible · 38
TCP 5271 · HTTP http Sonde port 5271/TCP port 5271 tcp · via HTTP:5271 · (sonde / probe) Élevée Faible · 38
TCP 18443 · HTTP http Sonde port 18443/TCP port 18443 tcp · via HTTP:18443 · (sonde / probe) Élevée Faible · 38
TCP 9773 · HTTP http Sonde port 9773/TCP port 9773 tcp · via HTTP:9773 · (sonde / probe) Élevée Faible · 38
TCP 12346 · HTTP http Sonde port 12346/TCP port 12346 tcp · via HTTP:12346 · (sonde / probe) Élevée Faible · 38
TCP 30000 · HTTP http Sonde port 30000/TCP port 30000 tcp · via HTTP:30000 · (sonde / probe) Élevée Faible · 38
TCP 92 · HTTP http Sonde port 92/TCP port 92 tcp · via HTTP:92 · (sonde / probe) Élevée Faible · 38
TCP 30501 · HTTP http Sonde port 30501/TCP port 30501 tcp · via HTTP:30501 · (sonde / probe) Élevée Faible · 38
TCP 8198 · HTTP http Sonde port 8198/TCP port 8198 tcp · via HTTP:8198 · (sonde / probe) Élevée Faible · 38
TCP 2455 · HTTP http Sonde port 2455/TCP port 2455 tcp · via HTTP:2455 · (sonde / probe) Élevée Faible · 38
TCP 7510 · HTTP http Sonde port 7510/TCP port 7510 tcp · via HTTP:7510 · (sonde / probe) Élevée Faible · 38
TCP 12392 · HTTP http Sonde port 12392/TCP port 12392 tcp · via HTTP:12392 · (sonde / probe) Élevée Faible · 38
TCP 13333 · HTTP http Sonde port 13333/TCP port 13333 tcp · via HTTP:13333 · (sonde / probe) Élevée Faible · 38
TCP 2221 · HTTP http Sonde port 2221/TCP port 2221 tcp · via HTTP:2221 · (sonde / probe) Élevée Faible · 38
TCP 9043 · HTTP http Sonde port 9043/TCP port 9043 tcp · via HTTP:9043 · (sonde / probe) Élevée Faible · 38
TCP 6581 · HTTP http Sonde port 6581/TCP port 6581 tcp · via HTTP:6581 · (sonde / probe) Élevée Faible · 38
TCP 11701 · HTTP http Sonde port 11701/TCP port 11701 tcp · via HTTP:11701 · (sonde / probe) Élevée Faible · 38
TCP 8039 · HTTP http Scan de ports port scan syn · via HTTP:8039 · (reconnaissance) Élevée Moyen · 42
TCP 21200 · HTTP http Sonde port 21200/TCP port 21200 tcp · via HTTP:21200 · (sonde / probe) Élevée Faible · 38
TCP 12201 · HTTP http Sonde port 12201/TCP port 12201 tcp · via HTTP:12201 · (sonde / probe) Élevée Faible · 38
TCP 9080 · HTTP http Sonde port 9080/TCP port 9080 tcp · via HTTP:9080 · (sonde / probe) Élevée Faible · 38
TCP 5006 · HTTP http Sonde port 5006/TCP port 5006 tcp · via HTTP:5006 · (sonde / probe) Élevée Faible · 38
TCP 8159 · HTTP http Sonde port 8159/TCP port 8159 tcp · via HTTP:8159 · (sonde / probe) Élevée Faible · 38
TCP 8100 · HTTP http Sonde port 8100/TCP port 8100 tcp · via HTTP:8100 · (sonde / probe) Élevée Faible · 38
TCP 3169 · HTTP http Sonde port 3169/TCP port 3169 tcp · via HTTP:3169 · (sonde / probe) Élevée Faible · 38
TCP 3559 · HTTP http Sonde port 3559/TCP port 3559 tcp · via HTTP:3559 · (sonde / probe) Élevée Faible · 38
TCP 3060 · HTTP http Sonde port 3060/TCP port 3060 tcp · via HTTP:3060 · (sonde / probe) Élevée Faible · 38
TCP 1650 · HTTP http Sonde port 1650/TCP port 1650 tcp · via HTTP:1650 · (sonde / probe) Élevée Faible · 38