Initialisation...
Synthèse exécutive

Profil de menace

Score de risque 85/100 Critique
Première observation
Dernière observation
Événements (période) 1,462
MITRE ATT&CK principal TA0007 92 occurrences

Activité suspecte · risque 38/100

Pourquoi listée

Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.

Type « port_21263_tcp » (signaux protocolaires) · confiance 55%

Confiance 55 % — Score WAF 32 · 2 tag(s) WAF

Comparaison ASN / FAI

ASN 396982 · 35.195.80.0/20 · ARIN — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 1,462 événements sur la période pour cette IP.

Événements (filtres)
1,462
Première observation
Dernière observation
Dernière activité (filtres)
Événements 7j
76
Ports distincts (7j)
73
Classifications (7j)
67
Sévérité max (7j)
Élevée

Activité multi-protocole

Cette IP touche plusieurs services simulés (pas seulement le web).

HTTP TCP 1,398 TLS TCP 43 FTP TCP 6 SMB TCP 2 MYSQL TCP 2 HTTPS TCP 2 I2P TCP 1 IMAPS TCP 1 IRC ALT TCP 1 HDFS NAMENODE TCP 1 TOR OR TCP 1 NFS TCP 1 OPCUA TCP TCP 1
HTTP
1,398
TLS
43
FTP
6
SMB
2
MYSQL
2
HTTPS
2

Géolocalisation

Origine réseau déclarée

Belgique unknown unknown

FAI / réseau

Opérateur et dernière activité ban

Google LLC 1027 Port 21263 port_21263_tcp

Renseignement menaces

Score capteur — surveiller, investiguer ou bloquer.

Recommandation
Stade d'attaque
Sonde / probe
Chaîne d'attaque
Découverte
Vecteur d'attaque
port 21263 tcp · via HTTP:21263 · (sonde / probe)
Détails protocole
Méthode
GET
Chemin
/
User-Agent
python-requests/2.32.5
Aperçu payload
GET / HTTP/1.1 Host: 62.3.50.33:21263 User-Agent: python-requests/2.32.5 Accept-Encoding: gzip, deflate Accept: */* Connect
Port / service
21263 · HTTP
Service émulé
HTTP
Raison confiance
Confiance 55 % — Classification nommée non retenue — preuves insuffisantes · 2 tag(s) WAF
Technique MITRE
TA0007
Persona capteur
mail.sensor-1.internal
Recommandation
Surveiller
Rôle capteur
Renseignement menaces
Confiance
55%
Famille de menace
unknown
MITRE ATT&CK — tactiques
Reconnaissance Développement Accès Exécution Persistance Élévation Contournement Accès Découverte Mouvement Collecte Commande Exfiltration Impact

Décomposition confiance

Filtres

Les dates De/À priment sur la période. Affinez protocole, port, service et classification.

proto=Tous service=Tous port=Tous type=Tous sév.=Toutes
Réinitialiser

Timeline

1,462 événements filtrés — activité quotidienne

Ports 24 h

Top ports ciblés sur les dernières 24 heures

Top ports

SSH 22, RDP 3389, HTTP alternatifs…

Top classifications

Web, SSH, SAP, scans…

Heatmap attaques 7j

Intensité par jour et heure (UTC capteur)

Chronologie des événements

1462 événement(s) — page 2/30

paris-1
Horodatage Proto Port Service Classification Sévérité Risque Actions
TCP 14147 · HTTP http Scan de ports port scan syn · via HTTP:14147 · (reconnaissance) Élevée Moyen · 42
TCP 9939 · HTTP http Sonde port 9939/TCP port 9939 tcp · via HTTP:9939 · (sonde / probe) Élevée Faible · 38
TCP 3013 · HTTP http Sonde port 3013/TCP port 3013 tcp · via HTTP:3013 · (sonde / probe) Élevée Faible · 38
TCP 8731 · HTTP http Sonde port 8731/TCP port 8731 tcp · via HTTP:8731 · (sonde / probe) Élevée Faible · 38
TCP 5007 · HTTP http Scan de ports port scan syn · via HTTP:5007 · (reconnaissance) Élevée Moyen · 42
TCP 8880 · HTTP http Scan de ports port scan syn · via HTTP:8880 · (reconnaissance) Élevée Moyen · 42
TCP 14101 · HTTP http Sonde port 14101/TCP port 14101 tcp · via HTTP:14101 · (sonde / probe) Élevée Faible · 38
TCP 12371 · HTTP http Sonde port 12371/TCP port 12371 tcp · via HTTP:12371 · (sonde / probe) Élevée Faible · 38
TCP 6006 · HTTP http Sonde port 6006/TCP port 6006 tcp · via HTTP:6006 · (sonde / probe) Élevée Faible · 38
TCP 2480 · HTTP http Scan de ports port scan syn · via HTTP:2480 · (reconnaissance) Élevée Moyen · 42
TCP 9208 · HTTP http Sonde port 9208/TCP port 9208 tcp · via HTTP:9208 · (sonde / probe) Élevée Faible · 38
TCP 12511 · HTTP http Sonde port 12511/TCP port 12511 tcp · via HTTP:12511 · (sonde / probe) Élevée Faible · 38
TCP 14147 · HTTP http Sonde port 14147/TCP port 14147 tcp · via HTTP:14147 · (sonde / probe) Élevée Faible · 38
TCP 16052 · HTTP http Sonde port 16052/TCP port 16052 tcp · via HTTP:16052 · (sonde / probe) Élevée Faible · 38
TCP 7782 · HTTP http Sonde port 7782/TCP port 7782 tcp · via HTTP:7782 · (sonde / probe) Élevée Faible · 38
TCP 3110 · HTTP http Sonde port 3110/TCP port 3110 tcp · via HTTP:3110 · (sonde / probe) Élevée Faible · 38
TCP 8129 · HTTP http Sonde port 8129/TCP port 8129 tcp · via HTTP:8129 · (sonde / probe) Élevée Faible · 38
TCP 12272 · HTTP http Sonde port 12272/TCP port 12272 tcp · via HTTP:12272 · (sonde / probe) Élevée Faible · 38
TCP 12183 · HTTP http Sonde port 12183/TCP port 12183 tcp · via HTTP:12183 · (sonde / probe) Élevée Faible · 38
TCP 5915 · HTTP http Sonde port 5915/TCP port 5915 tcp · via HTTP:5915 · (sonde / probe) Élevée Faible · 38
TCP 12469 · HTTP http Sonde port 12469/TCP port 12469 tcp · via HTTP:12469 · (sonde / probe) Élevée Faible · 38
TCP 3165 · HTTP http Sonde port 3165/TCP port 3165 tcp · via HTTP:3165 · (sonde / probe) Élevée Faible · 38
TCP 1207 · HTTP http Sonde port 1207/TCP port 1207 tcp · via HTTP:1207 · (sonde / probe) Élevée Faible · 38
TCP 16008 · HTTP http Sonde port 16008/TCP port 16008 tcp · via HTTP:16008 · (sonde / probe) Élevée Faible · 38
TCP 9074 · HTTP http Sonde port 9074/TCP port 9074 tcp · via HTTP:9074 · (sonde / probe) Élevée Faible · 38
TCP 9923 · HTTP http Sonde port 9923/TCP port 9923 tcp · via HTTP:9923 · (sonde / probe) Élevée Faible · 38
TCP 12549 · HTTP http Sonde port 12549/TCP port 12549 tcp · via HTTP:12549 · (sonde / probe) Élevée Faible · 38
TCP 29984 · HTTP http Sonde port 29984/TCP port 29984 tcp · via HTTP:29984 · (sonde / probe) Élevée Faible · 38
TCP 12242 · HTTP http Sonde port 12242/TCP port 12242 tcp · via HTTP:12242 · (sonde / probe) Élevée Faible · 38
TCP 12335 · HTTP http Sonde port 12335/TCP port 12335 tcp · via HTTP:12335 · (sonde / probe) Élevée Faible · 38
TCP 8488 · HTTP http Sonde port 8488/TCP port 8488 tcp · via HTTP:8488 · (sonde / probe) Élevée Faible · 38
TCP 7018 · HTTP http Sonde port 7018/TCP port 7018 tcp · via HTTP:7018 · (sonde / probe) Élevée Faible · 38
TCP 7443 · HTTP http Scan de ports port scan syn · via HTTP:7443 · (reconnaissance) Élevée Moyen · 42
TCP 12459 · HTTP http Scan de ports port scan syn · via HTTP:12459 · (reconnaissance) Élevée Moyen · 44
TCP 18113 · HTTP http Sonde port 18113/TCP port 18113 tcp · via HTTP:18113 · (sonde / probe) Élevée Faible · 38
TCP 1454 · HTTP http Sonde port 1454/TCP port 1454 tcp · via HTTP:1454 · (sonde / probe) Élevée Faible · 38
TCP 2850 · HTTP http Scan de ports port scan syn · via HTTP:2850 · (reconnaissance) Élevée Moyen · 44
TCP 3176 · HTTP http Scan de ports port scan syn · via HTTP:3176 · (reconnaissance) Élevée Moyen · 42
TCP 9002 · HTTP http Scan de ports port scan syn · via HTTP:9002 · (reconnaissance) Élevée Moyen · 42
TCP 21243 · HTTP http Sonde port 21243/TCP port 21243 tcp · via HTTP:21243 · (sonde / probe) Élevée Faible · 38
TCP 8020 · HDFS NAMENODE hdfs-namenode hdfs probe hdfs probe · via HDFS NAMENODE:8020 · (sonde / probe) Élevée Faible · 34
TCP 2087 · HTTP http Scan de ports port scan syn · via HTTP:2087 · (reconnaissance) Élevée Moyen · 42
TCP 1195 · HTTP http Sonde port 1195/TCP port 1195 tcp · via HTTP:1195 · (sonde / probe) Élevée Faible · 38
TCP 9051 · HTTP http Sonde port 9051/TCP port 9051 tcp · via HTTP:9051 · (sonde / probe) Élevée Faible · 38
TCP 8089 · HTTP http Sonde port 8089/TCP port 8089 tcp · via HTTP:8089 · (sonde / probe) Élevée Faible · 38
TCP 593 · HTTP http Sonde port 593/TCP port 593 tcp · via HTTP:593 · (sonde / probe) Élevée Faible · 38
TCP 1400 · HTTP http Sonde port 1400/TCP port 1400 tcp · via HTTP:1400 · (sonde / probe) Élevée Faible · 38
TCP 8056 · HTTP http Sonde port 8056/TCP port 8056 tcp · via HTTP:8056 · (sonde / probe) Élevée Faible · 38
TCP 8686 · HTTP http Sonde port 8686/TCP port 8686 tcp · via HTTP:8686 · (sonde / probe) Élevée Faible · 38
TCP 12109 · HTTP http Sonde port 12109/TCP port 12109 tcp · via HTTP:12109 · (sonde / probe) Élevée Faible · 38