Initialisation...
Synthèse exécutive

Profil de menace

Score de risque 100/100 Critique
Première observation
Dernière observation
Événements (période) 6,244
MITRE ATT&CK principal TA0001 3 occurrences

Activité suspecte · risque 42/100

Pourquoi listée

Synthèse décisionnelle honeypot — seuil de listing maintenu à 1 événement qualifié.

Sonde HTTP (tag rce-0) · confiance 50%

Confiance 50 % — Score WAF 60 · 2 tag(s) WAF

Comparaison ASN / FAI

ASN 4134 · 58.48.0.0/13 · APNIC — 8 pair(s) ASN/FAI listé(s) — activité locale élevée vs pairs · 6,244 événements sur la période pour cette IP.

Événements (filtres)
6,244
Première observation
Dernière observation
Dernière activité (filtres)
Événements 7j
6
Ports distincts (7j)
3
Classifications (7j)
2
Sévérité max (7j)
Élevée

Activité multi-protocole

Cette IP touche plusieurs services simulés (pas seulement le web).

HTTP TCP 1,135 TLS TCP 537 SMTP TCP 77 VNC TCP 52 RPCBIND TCP 32 AJP TCP 28 SMTPS TCP 27 TIME TCP 27 POP3S TCP 27 SOCKS TCP 27 LDAPS TCP 27 IMAPS TCP 27 PPTP TCP 27 FTPS TCP 27 ORACLE TCP 27 DNS TCP 27 METASPLOIT TCP 27 AFP TCP 27 IRC TCP 27 WEBLOGIC TCP 27
HTTP
1,135
TLS
537
SMTP
77
VNC
52
RPCBIND
32
AJP
28

Géolocalisation

Origine réseau déclarée

Chine unknown unknown

FAI / réseau

Opérateur et dernière activité ban

Chinanet 6331 Port 5050 exploit_attempt

Renseignement menaces

Score capteur — surveiller, investiguer ou bloquer.

Recommandation
Stade d'attaque
Sonde / probe
Chaîne d'attaque
Découverte
Vecteur d'attaque
Sonde HTTP · via HTTP:5050 · (sonde / probe) · → /favicon.ico
Détails protocole
Méthode
GET
Chemin
/favicon.ico
User-Agent
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 S…
Aperçu payload
GET /favicon.ico HTTP/1.1 Host: 62.3.50.33:5050 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTM
Port / service
5050 · HTTP
Service émulé
HTTP
Raison confiance
Confiance 50 % — Motif catalogue confirmé · 2 tag(s) WAF
Technique MITRE
TA0007
Persona capteur
mail.sensor-1.internal
Recommandation
Surveiller
Rôle capteur
Renseignement menaces
Signaux de précision
Requête favicon.ico Single Port Chemin bénin connu
Confiance
50% Confiance modérée — signal unique
Famille de menace
scanner
MITRE ATT&CK — tactiques
Reconnaissance Développement Accès Exécution Persistance Élévation Contournement Accès Découverte Mouvement Collecte Commande Exfiltration Impact

Décomposition confiance

Filtres

Les dates De/À priment sur la période. Affinez protocole, port, service et classification.

proto=Tous service=Tous port=Tous type=Tous sév.=Toutes
Réinitialiser

Timeline

6,244 événements filtrés — activité quotidienne

Ports 24 h

Top ports ciblés sur les dernières 24 heures

Top ports

SSH 22, RDP 3389, HTTP alternatifs…

Top classifications

Web, SSH, SAP, scans…

Heatmap attaques 7j

Intensité par jour et heure (UTC capteur)

Chronologie des événements

6244 événement(s) — page 1/125

paris-1
Horodatage Proto Port Service Classification Sévérité Risque Actions
TCP 5050 · HTTP http Sonde HTTP Sonde HTTP · via HTTP:5050 · (sonde / probe) · → /favicon.ico Élevée Moyen · 42
TCP 5050 · HTTP http Tentative d'exploit exploit attempt · via HTTP:5050 · (tentative d'exploit) Élevée Moyen · 48
TCP 8080 · HTTP http Sonde HTTP Sonde HTTP · via HTTP:8080 · (sonde / probe) · → /favicon.ico Élevée Moyen · 42
TCP 8080 · HTTP http Tentative d'exploit exploit attempt · via HTTP:8080 · (tentative d'exploit) Élevée Moyen · 47
TCP 5357 · HTTP http Sonde HTTP Sonde HTTP · via HTTP:5357 · (sonde / probe) · → /favicon.ico Élevée Moyen · 42
TCP 5357 · HTTP http Tentative d'exploit exploit attempt · via HTTP:5357 · (tentative d'exploit) Élevée Moyen · 47
TCP 1042 port scan fast Élevée Critique · 88
TCP 8010 port scan fast Élevée Critique · 88
TCP 8007 port scan fast Élevée Critique · 88
TCP 636 ldaps port scan fast Élevée Critique · 88
TCP 873 rsync port scan fast Élevée Critique · 88
TCP 18789 port scan fast Élevée Critique · 88
TCP 3306 mysql port scan fast Élevée Critique · 88
TCP 83 port scan fast Élevée Critique · 88
TCP 79 finger port scan fast Élevée Critique · 88
TCP 264 port scan fast Élevée Critique · 88
TCP 8085 port scan fast Élevée Critique · 88
TCP 2001 port scan fast Élevée Critique · 88
TCP 15000 port scan fast Élevée Critique · 88
TCP 497 port scan fast Élevée Critique · 88
TCP 514 shell port scan fast Élevée Critique · 88
TCP 179 bgp port scan fast Élevée Critique · 88
TCP 1433 mssql port scan fast Élevée Critique · 88
TCP 111 rpcbind port scan fast Élevée Critique · 88
TCP 18790 port scan fast Élevée Critique · 88
TCP 9000 php-fpm port scan fast Élevée Critique · 88
TCP 631 ipp port scan fast Élevée Critique · 88
TCP 32768 port scan fast Élevée Critique · 88
TCP 7070 port scan fast Élevée Critique · 88
TCP 646 port scan fast Élevée Critique · 88
TCP 500 port scan fast Élevée Critique · 88
TCP 111 rpcbind port scan fast Élevée Critique · 88
TCP 2809 port scan fast Élevée Critique · 88
TCP 548 afp port scan fast Élevée Critique · 88
TCP 1863 port scan fast Élevée Critique · 88
TCP 1000 port scan fast Élevée Critique · 88
TCP 3690 svn port scan fast Élevée Critique · 88
TCP 111 rpcbind port scan fast Élevée Critique · 88
TCP 119 nntp port scan fast Élevée Critique · 88
TCP 1025 port scan fast Élevée Critique · 88
TCP 2702 port scan fast Élevée Critique · 88
TCP 563 port scan fast Élevée Critique · 88
TCP 161 port scan fast Élevée Critique · 88
TCP 10000 port scan fast Élevée Critique · 88
TCP 901 port scan fast Élevée Critique · 88
TCP 32771 port scan fast Élevée Critique · 88
TCP 4000 port scan fast Élevée Critique · 88
TCP 1110 port scan fast Élevée Critique · 88
TCP 6667 irc port scan fast Élevée Critique · 88
TCP 1080 socks port scan fast Élevée Critique · 88