Honeypot infrastructure watch
A community-maintained watchlist of IP infrastructure observed through honeypot telemetry. Historical observations include original tags, hit counts, and first/last-seen dates.
IOC feed · 488,541 indicators
Latest indicators
Live indicator delivery for this feed.
Observed 13 times. Targeted ports: 4899. Country: China.
Observed 1 times. Targeted ports: 61043. Country: Brazil. Reputation: known attacker.
Observed 1 times. Targeted ports: 23520. Country: Brazil. Reputation: known attacker.
Observed 37 times. Targeted ports: 80, 60001. Country: The Netherlands.
Observed 1 times. Targeted ports: 4953. Country: Brazil. Reputation: known attacker.
Observed 65 times. Targeted ports: 10801. Country: United States.
Observed 1 times. Targeted ports: 36424. Country: Spain.
Observed 22 times. Targeted ports: 28017. Country: United States.
Observed 8 times. Targeted ports: 10015. Country: China.
Observed 9 times. Targeted ports: 10015. Country: China.
Observed 9 times. Targeted ports: 10015. Country: China.
Observed 8 times. Targeted ports: 10015. Country: China.
Observed 12 times. Targeted ports: 80. Country: France.
Observed 47 times. Targeted ports: 22, 2222. Country: China.
Observed 1 times. Targeted ports: 46494. Country: Ukraine.
Observed 17 times. Targeted ports: 8443. Country: United States. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA Applayer Wrong direction first Data.
Observed 1 times. Targeted ports: 1447. Country: The Netherlands.
Observed 8 times. Targeted ports: 23. Country: Brazil.
Observed 11 times. Targeted ports: 4567. Country: United States.
Observed 5 times. Targeted ports: 4567. Country: United States. Reputation: mass scanner.
Observed 7 times. Targeted ports: 23. Country: Malta.
Observed 5 times. Targeted ports: 5984. Country: United States.
Observed 1 times. Targeted ports: 60054. Country: Brazil.
Observed 1 times. Targeted ports: 63184. Country: United States.
Observed 5 times. Targeted ports: 443. Country: United Kingdom.
Observed 9 times. Targeted ports: 5010. Country: China. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA STREAM spurious retransmission.
Observed 8 times. Targeted ports: 5010. Country: China.
Observed 9 times. Targeted ports: 5010. Country: China.
Observed 5 times. Targeted ports: 5010. Country: China.
Observed 14 times. Targeted ports: 5010, 10085. Country: China. Reputation: known attacker.
Observed 2 times. Targeted ports: 443. Country: Brazil.
Observed 3 times. Targeted ports: 444. Country: United States.
Observed 5 times. Targeted ports: 8008. Country: United States.
Observed 5 times. Targeted ports: 5672. Country: United States.
Observed 1 times. Targeted ports: 44751. Country: Brazil.
Observed 6 times. Targeted ports: 8118. Country: United States.
Observed 23 times. Targeted ports: 445. Country: China. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.
Observed 24 times. Targeted ports: 11434. Country: The Netherlands.
Observed 8 times. Targeted ports: 23. Country: Ukraine.
Observed 8 times. Targeted ports: 445. Country: Trinidad and Tobago. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.
Observed 1 times. Targeted ports: 20654. Country: United States.
Observed 3 times. Targeted ports: 102. Country: United States. Reputation: known attacker.
Observed 1 times. Targeted ports: 4864. Country: Brazil.
Observed 1 times. Targeted ports: 65176. Country: South Africa.
Observed 451 times. Targeted ports: 22. Country: Vietnam. Alert categories: Generic Protocol Command Decode, Misc activity. Signatures: ET INFO SSH session in progress on Expected Port, SURICATA STREAM spurious retransmission. Usernames: 1234, admin, config, ftpuser, guest and 15 more.
Observed 83 times. Targeted ports: 22. Country: Vietnam. Alert categories: Generic Protocol Command Decode, Misc activity. Signatures: ET INFO SSH session in progress on Expected Port, SURICATA STREAM spurious retransmission. Usernames: admin, btf, ftp, oracle, root and 1 more.
Observed 1 times. Targeted ports: 123. Country: China.
Observed 6 times. Targeted ports: 23. Country: Russia.
Observed 2 times. Targeted ports: 3285, 12857. Country: Ukraine.
Observed 9 times. Targeted ports: 445. Country: Italy. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.
Observed 6 times. Targeted ports: 6500. Country: United States.
Observed 3 times. Targeted ports: 119. Country: United States. Reputation: known attacker.
Observed 1 times. Targeted ports: 55396. Country: Brazil.
Observed 1 times. Targeted ports: 33321. Country: Brazil.
Observed 1 times. Targeted ports: 27015. Country: China.
Observed 5 times. Targeted ports: 3306. Country: China.
Observed 14 times. Targeted ports: 80. Country: United States. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA HTTP Request excessive header repetition.
Observed 3 times. Targeted ports: 143. Country: United States.
Observed 5 times. Targeted ports: 47808. Country: The Netherlands. Reputation: known attacker.
Observed 3 times. Targeted ports: 990. Country: United States. Reputation: known attacker.
Observed 6 times. Targeted ports: 3391. Country: United States.
Observed 39 times. Targeted ports: 22. Country: Vietnam. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Expected Port. Usernames: admin, user.
Observed 8 times. Targeted ports: 10022. Country: China.
Observed 1 times. Targeted ports: 31191. Country: Uzbekistan.
Observed 16 times. Targeted ports: 9200. Country: United States. Reputation: known attacker.
Observed 5 times. Targeted ports: 10000. Country: United States.
Observed 1 times. Targeted ports: 4030. Country: Brazil.
Observed 1 times. Targeted ports: 38418. Country: Germany.
Observed 1 times. Targeted ports: 54104. Country: Japan.
Observed 2 times. Targeted ports: 13378, 63357. Country: Poland.
Observed 2 times. Targeted ports: 111. Country: France. Reputation: known attacker.
Observed 6 times. Targeted ports: 5985. Country: United States.
Observed 20 times. Targeted ports: 445, 1433. Country: Macao. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.
Observed 208 times. Targeted ports: 23. Country: Pakistan.
Observed 1 times. Targeted ports: 80. Country: United States.
Observed 24 times. Targeted ports: 60001. Country: United States. Reputation: known attacker.
Observed 45 times. Targeted ports: 6666. Country: United States.
Observed 1 times. Targeted ports: 56171. Country: Brazil.
Observed 1 times. Targeted ports: 28912. Country: Brazil.
Observed 9 times. Targeted ports: 8080. Country: Pakistan.
Observed 6 times. Targeted ports: 27017. Country: United States. Reputation: known attacker.
Observed 14 times. Targeted ports: 8065, 53389. Country: Russia.
Observed 1 times. Targeted ports: 38174. Country: Argentina.
Observed 10 times. Targeted ports: 7051. Country: Hong Kong.
Observed 2 times. Targeted ports: 9999. Country: China.
Observed 4 times. Targeted ports: 10000. Country: United Arab Emirates.
Observed 38 times. Targeted ports: 53, 5938. Country: United States. Alert categories: Detection of a Network Scan. Signatures: ET SCAN Zmap User-Agent (Inbound).
Observed 9 times. Targeted ports: 2292. Country: China.
Observed 7 times. Targeted ports: 2292. Country: China.
Observed 9 times. Targeted ports: 2292. Country: China.
Observed 7 times. Targeted ports: 2292. Country: China. Reputation: known attacker.
Observed 5 times. Targeted ports: 2292. Country: China.
Observed 5 times. Targeted ports: 6036. Country: Brazil.
Observed 5 times. Targeted ports: 5433. Country: The Netherlands.
Observed 9 times. Targeted ports: 1050. Country: Russia.
Observed 1 times. Targeted ports: 53051. Country: Spain.
Observed 1 times. Targeted ports: 35555. Country: Japan.
Observed 4 times. Targeted ports: 22. Country: United Kingdom.
Observed 32 times. Targeted ports: 18091. Country: Japan. Reputation: known attacker.
Observed 1 times. Targeted ports: 38572. Country: Brazil. Reputation: known attacker.