← Back to feeds
IOCFREE Searchable

Honeypot infrastructure watch

A community-maintained watchlist of IP infrastructure observed through honeypot telemetry. Historical observations include original tags, hit counts, and first/last-seen dates.

488,541
Indicators
IOC
Feed type
9/21/2026
Latest indicator
Open
Access
honeypothistorical
Free

This community feed is publicly available for research.

Open this feed in app
Publisher
UQC4BL9h…w4tDk7
@hookgab

IOC feed · 488,541 indicators

Community
View researchers
Wallet-based publisher identity

Latest indicators

Live indicator delivery for this feed.

Last observed Aug 12, 2026Source: tpot-honeypot

Observed 1 times. Targeted ports: 60760. Country: Brazil. Reputation: known attacker.

Last observed Aug 12, 2026First observed Aug 11, 2026Source: tpot-honeypot

Observed 29 times. Targeted ports: 25, 587, 2525. Country: The Netherlands. Reputation: known attacker. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA STREAM Packet with broken ack.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 11 times. Targeted ports: 2000, 8291. Country: United States. Reputation: known attacker.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 22 times. Targeted ports: 445. Country: Brazil. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 23. Country: Russia.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 22. Country: Belgium.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 27017. Country: United States.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 111 times. Targeted ports: 80. Country: France. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA STREAM spurious retransmission.

Last observed Aug 12, 2026Source: tpot-honeypot

Observed 1 times. Targeted ports: 15117. Country: Türkiye.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 8 times. Targeted ports: 1525. Country: China.

Last observed Aug 12, 2026First observed Aug 11, 2026Source: tpot-honeypot

Observed 12 times. Targeted ports: 23. Country: Taiwan.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 21 times. Targeted ports: 22, 23. Country: Paraguay.

Last observed Aug 12, 2026Source: tpot-honeypot

Observed 1 times. Targeted ports: 49821. Country: India.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 48 times. Targeted ports: 3306, 27017. Country: Belgium.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 30 times. Targeted ports: 22, 23. Country: Mexico.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 16 times. Targeted ports: 80. Country: Germany.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 110. Country: Belgium.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 23. Country: China.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 30 times. Targeted ports: 22, 23. Country: Argentina.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 24 times. Targeted ports: 445. Country: Thailand. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 9 times. Targeted ports: 1525. Country: China.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 8 times. Targeted ports: 1525. Country: China.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 10 times. Targeted ports: 1525. Country: China.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 179 times. Targeted ports: 2323. Country: Pakistan.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 24 times. Targeted ports: 7547. Country: Portugal. Reputation: known attacker. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Unusual Port.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 173 times. Targeted ports: 1991, 2375, 3790, 5560, 7547, 9000, 21025. Country: Portugal. Reputation: known attacker.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 15 times. Targeted ports: 3790, 7547. Country: Portugal. Reputation: known attacker. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Unusual Port.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 23 times. Targeted ports: 7547, 9000, 21025. Country: Portugal. Reputation: known attacker. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Unusual Port.

Last observed Aug 12, 2026Source: tpot-honeypot

Observed 1 times. Targeted ports: 51456. Country: France.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 9 times. Targeted ports: 23. Country: Spain.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 36 times. Targeted ports: 1991, 5560, 7547. Country: Portugal. Reputation: known attacker. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Unusual Port.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 23. Country: Taiwan.

Last observed Aug 12, 2026Source: tpot-honeypot

Observed 1 times. Targeted ports: 123. Country: Taiwan.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 24 times. Targeted ports: 445. Country: India. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 13 times. Targeted ports: 22, 23. Country: Thailand.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 6 times. Targeted ports: 443. Country: United States.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 18 times. Targeted ports: 3790, 5560, 7547. Country: Portugal. Reputation: known attacker.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 112 times. Targeted ports: 8086. Country: Germany.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 509 times. Targeted ports: 6379, 27017. Country: Belgium. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA Applayer Detect protocol only one direction.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 3 times. Targeted ports: 8443. Country: United Kingdom.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 27 times. Targeted ports: 8443. Country: Ukraine. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA Applayer Wrong direction first Data.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 23. Country: China.

Last observed Aug 12, 2026Source: tpot-honeypot

Observed 1 times. Targeted ports: 39021. Country: Chile. Reputation: known attacker.

Last observed Aug 12, 2026Source: tpot-honeypot

Observed 1 times. Country: France.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 23. Country: Ukraine.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 19 times. Targeted ports: 22. Country: Moldova. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Expected Port.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 32 times. Targeted ports: 1080. Country: The Netherlands. Reputation: known attacker. Usernames: 123456, admin.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 13 times. Targeted ports: 22, 23. Country: Argentina.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 27 times. Targeted ports: 445. Country: Indonesia. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 34567. Country: Taiwan.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 5433. Country: Australia.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 37 times. Targeted ports: 1080. Country: The Netherlands. Usernames: 123456, 8598, admin.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 56 times. Targeted ports: 1080. Country: The Netherlands. Usernames: 5555, no, test1, user.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 28 times. Targeted ports: 22, 23. Country: United States.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 30 times. Targeted ports: 22, 23. Country: Puerto Rico.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 15 times. Targeted ports: 22. Country: Germany. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Expected Port.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 7 times. Targeted ports: 21025. Country: Portugal. Reputation: known attacker.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 35 times. Targeted ports: 1991, 2375, 3790, 5560, 21025. Country: Portugal. Reputation: known attacker.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 36 times. Targeted ports: 3790, 5560, 9000, 21025. Country: Portugal. Reputation: known attacker.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 23. Country: Ukraine.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 42 times. Targeted ports: 2375, 9000, 21025. Country: Portugal. Reputation: known attacker. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Unusual Port.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 8 times. Targeted ports: 23. Country: Canada.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 8 times. Targeted ports: 18000. Country: China.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 3 times. Targeted ports: 1433. Country: Russia.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 9 times. Targeted ports: 18000. Country: China.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 7 times. Targeted ports: 18000. Country: China.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 19 times. Targeted ports: 5560, 9000, 21025. Country: Portugal. Reputation: known attacker.

Last observed Aug 12, 2026Source: tpot-honeypot

Observed 1 times. Targeted ports: 44564. Country: Mexico.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 6 times. Targeted ports: 18000. Country: China.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 7 times. Targeted ports: 23. Country: China.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 8 times. Targeted ports: 4370. Country: United Kingdom.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 3 times. Targeted ports: 1433. Country: China.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 990. Country: Belgium.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 15 times. Targeted ports: 23. Country: Colombia.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 3 times. Targeted ports: 1433. Country: India.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 49 times. Targeted ports: 445. Country: Sri Lanka. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 3 times. Targeted ports: 8443. Country: Russia.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 3 times. Targeted ports: 8443. Country: Ukraine.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 15 times. Targeted ports: 53807, 54331. Country: United Kingdom. Reputation: known attacker.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 9 times. Targeted ports: 23. Country: United Arab Emirates.

Last observed Aug 12, 2026Source: tpot-honeypot

Observed 1 times. Targeted ports: 11779. Country: United States. Reputation: known attacker.

Last observed Aug 12, 2026First observed Aug 11, 2026Source: tpot-honeypot

Observed 2 times. Country: China.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 15 times. Targeted ports: 2375. Country: China.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 23. Country: Panama.

Last observed Aug 12, 2026Source: tpot-honeypot

Observed 1 times. Targeted ports: 16933. Country: Brazil.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 6 times. Targeted ports: 23. Country: China.

Last observed Aug 12, 2026Source: tpot-honeypot

Observed 1 times. Targeted ports: 24318. Country: Brazil.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 4 times. Targeted ports: 23. Country: Japan.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 14 times. Targeted ports: 1080. Country: Slovenia. Reputation: known attacker. Usernames: 123.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 12 times. Targeted ports: 22, 23. Country: South Africa.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 1433. Country: Cambodia.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 6 times. Targeted ports: 23. Country: China.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 2 times. Targeted ports: 8080. Country: South Korea.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 5 times. Targeted ports: 23. Country: Brazil.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 11 times. Targeted ports: 5431. Country: United States.

Last observed Aug 12, 2026Source: tpot-honeypot

Observed 1 times. Targeted ports: 63778. Country: Brazil. Reputation: known attacker.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 28 times. Targeted ports: 1080. Country: The Netherlands. Usernames: 44, root.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 785 times. Targeted ports: 21, 22, 23, 25, 26, 37, 49, 53, 79, 80, 81, 88, 94, 110, 111, 119, 120, 123, 143, 158, 179, 389, 427, 443, 444, 445, 465, 497, 500, 543, 544, 548, 554, 587, 626, 631, 636, 646, 873, 902, 990, 992, 993, 995, 996, 997, 998, 999, 1000, 1025, 1026, 1027, 1028, 1029, 1030, 1098, 1099, 1110, 1194, 1270, 1293, 1311, 1433, 1434, 1521, 1556, 1645, 1646, 1701, 1718, 1719, 1720, 1723, 1755, 1812, 1813, 1900, 2000, 2001, 2048, 2049, 2082, 2083, 2087, 2095, 2096, 2121, 2222, 2223, 2375, 2376, 3000, 3020, 3128, 3268, 3269, 3283, 3306, 3389, 3456, 3703, 4032, 4369, 4500, 5000, 5009, 5051, 5060, 5357, 5432, 5601, 5666, 5671, 5672, 5800, 5900, 5938, 5984, 5985, 5986, 6005, 6379, 7001, 7002, 7070, 7199, 7474, 7990, 8000, 8008, 8009, 8080, 8081, 8443, 8888, 9042, 9100, 9160, 9200, 9999, 10000, 10050, 10443, 11211, 27017, 32768, 32769, 32771, 32815, 49152, 49153, 49154, 49155, 49156, 49157, 50000. Country: United States. Reputation: known attacker. Alert categories: Generic Protocol Command Decode, Misc activity. Signatures: ET INFO SSH session in progress on Expected Port, SURICATA STREAM Packet with broken ack.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 29 times. Targeted ports: 445. Country: Egypt. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.

Last observed Aug 12, 2026First observed Aug 12, 2026Source: tpot-honeypot

Observed 9 times. Targeted ports: 20009. Country: Hong Kong.