Honeypot infrastructure watch
A community-maintained watchlist of IP infrastructure observed through honeypot telemetry. Historical observations include original tags, hit counts, and first/last-seen dates.
IOC feed · 446,544 indicators
Latest indicators
Live indicator delivery for this feed.
Observed 24 times. Targeted ports: 9999. Country: United States. Reputation: known attacker.
Observed 1 times. Country: United States.
Observed 5 times. Targeted ports: 44400. Country: China.
Observed 4 times. Targeted ports: 10236. Country: Nigeria. Reputation: known attacker.
Observed 5 times. Targeted ports: 4170. Country: United States.
Observed 7 times. Targeted ports: 2379. Country: United States.
Observed 17 times. Targeted ports: 445. Country: Iran.
Observed 2 times. Targeted ports: 23. Country: Argentina.
Observed 10 times. Targeted ports: 443. Country: China.
Observed 2 times. Targeted ports: 23. Country: China.
Observed 18 times. Targeted ports: 22, 23. Country: Ukraine.
Observed 11 times. Targeted ports: 2375. Country: Vietnam. Reputation: known attacker.
Observed 2 times. Targeted ports: 23. Country: China.
Observed 11 times. Targeted ports: 3389. Country: Poland.
Observed 4 times. Targeted ports: 445. Country: Türkiye.
Observed 2 times. Targeted ports: 23. Country: China.
Observed 58 times. Targeted ports: 443. Country: Hong Kong. Reputation: known attacker. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA Applayer Wrong direction first Data.
Observed 5 times. Targeted ports: 9443. Country: United States. Reputation: known attacker.
Observed 2 times. Targeted ports: 23. Country: Taiwan.
Observed 19 times. Targeted ports: 10001. Country: United States. Alert categories: Detection of a Network Scan. Signatures: ET SCAN Zmap User-Agent (Inbound).
Observed 5 times. Targeted ports: 7001. Country: United States. Reputation: known attacker.
Observed 2 times. Targeted ports: 23. Country: China.
Observed 1 times. Targeted ports: 54989. Country: Uzbekistan. Reputation: known attacker.
Observed 2 times. Targeted ports: 1001. Country: Hong Kong.
Observed 2 times. Targeted ports: 23. Country: Australia.
Observed 4 times. Targeted ports: 8856. Country: United States.
Observed 1 times. Targeted ports: 18944. Country: Brazil.
Observed 1 times. Targeted ports: 54793. Country: Mexico.
Observed 12 times. Targeted ports: 9593. Country: The Netherlands. Reputation: tor exit node.
Observed 3 times. Targeted ports: 7681. Country: The Netherlands. Reputation: known attacker.
Observed 1 times. Targeted ports: 16104. Country: Brazil.
Observed 18 times. Targeted ports: 13276. Country: Germany. Reputation: known attacker. Alert categories: Generic Protocol Command Decode, Misc activity. Signatures: ET INFO SSH session in progress on Unusual Port, SURICATA STREAM spurious retransmission.
Observed 4 times. Targeted ports: 8002. Country: Singapore. Reputation: known attacker.
Observed 50 times. Targeted ports: 27956. Country: United States. Reputation: known attacker.
Observed 1 times. Targeted ports: 19650. Country: Brazil.
Observed 1 times. Targeted ports: 29182. Country: Brazil. Reputation: known attacker.
Observed 11 times. Targeted ports: 3389. Country: Hong Kong.
Observed 15 times. Targeted ports: 8006. Country: Vietnam. Reputation: known attacker.
Observed 2 times. Targeted ports: 83. Country: Canada. Reputation: known attacker.
Observed 1 times. Targeted ports: 16205. Country: Pakistan.
Observed 5 times. Targeted ports: 9200. Country: United States.
Observed 6 times. Targeted ports: 2222. Country: China.
Observed 5 times. Targeted ports: 23. Country: Russia.
Observed 24 times. Targeted ports: 9191. Country: United States. Reputation: known attacker.
Observed 12 times. Targeted ports: 22. Country: Indonesia. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Expected Port. Usernames: solana.
Observed 5 times. Targeted ports: 12463. Country: United States.
Observed 4 times. Targeted ports: 9616. Country: United States.
Observed 2 times. Targeted ports: 82. Country: Canada. Reputation: known attacker.
Observed 1 times. Targeted ports: 3389. Country: Bulgaria. Reputation: known attacker.
Observed 4 times. Targeted ports: 52232. Country: Germany. Reputation: known attacker.
Observed 2 times. Targeted ports: 554. Country: The Netherlands. Reputation: known attacker.
Observed 9 times. Targeted ports: 22, 23. Country: Brazil.
Observed 1 times. Targeted ports: 24561. Country: South Korea.
Observed 8 times. Targeted ports: 1754. Country: China.
Observed 8 times. Targeted ports: 1754. Country: China.
Observed 4 times. Targeted ports: 1754. Country: China.
Observed 6 times. Targeted ports: 9998. Country: China.
Observed 8 times. Targeted ports: 9998. Country: China.
Observed 7 times. Targeted ports: 9998. Country: China.
Observed 7 times. Targeted ports: 9998. Country: China.
Observed 5 times. Targeted ports: 9998. Country: China.
Observed 4 times. Targeted ports: 2087. Country: Switzerland.
Observed 1 times. Targeted ports: 42967. Country: Mexico. Reputation: known attacker.
Observed 14 times. Targeted ports: 3260. Country: Portugal. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Unusual Port.
Observed 7 times. Targeted ports: 3260. Country: Portugal.
Observed 9 times. Targeted ports: 3260. Country: Portugal. Reputation: known attacker.
Observed 49 times. Targeted ports: 27955. Country: United States.
Observed 3 times. Targeted ports: 3260. Country: Portugal.
Observed 2 times. Targeted ports: 23. Country: Ukraine.
Observed 2 times. Targeted ports: 500. Country: United States.
Observed 5 times. Targeted ports: 23. Country: China.
Observed 4 times. Targeted ports: 8333. Country: United States.
Observed 5 times. Targeted ports: 56856. Country: China.
Observed 20 times. Targeted ports: 9023. Country: Singapore. Reputation: known attacker.
Observed 2 times. Targeted ports: 23. Country: Ukraine.
Observed 3 times. Targeted ports: 23. Country: Argentina.
Observed 1 times. Targeted ports: 5955. Country: Mexico. Reputation: known attacker.
Observed 2 times. Targeted ports: 23. Country: China.
Observed 1 times. Targeted ports: 37164. Country: Colombia.
Observed 14 times. Targeted ports: 8846. Country: United States. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA STREAM ESTABLISHED SYN resend with different seq.
Observed 6 times. Targeted ports: 64684. Country: United Kingdom.
Observed 1 times. Targeted ports: 9034. Country: China. Reputation: known attacker.
Observed 1 times. Targeted ports: 2087. Country: Singapore. Reputation: known attacker.
Observed 24 times. Targeted ports: 8085. Country: Germany. Reputation: known attacker.
Observed 3 times. Targeted ports: 27954. Country: United States.
Observed 17 times. Targeted ports: 22, 23. Country: Russia.
Observed 5 times. Targeted ports: 445. Country: Iraq.
Observed 10 times. Targeted ports: 80, 2087. Country: United States. Reputation: known attacker.
Observed 20 times. Targeted ports: 445. Country: Bolivia. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.
Observed 25 times. Targeted ports: 8886. Country: Germany. Reputation: known attacker.
Observed 4 times. Targeted ports: 3370. Country: United States. Reputation: known attacker.
Observed 1 times. Targeted ports: 40894. Country: Mexico.
Observed 43 times. Targeted ports: 3062. Country: United States.
Observed 5 times. Targeted ports: 23. Country: Russia.
Observed 50 times. Targeted ports: 8089. Country: United States.
Observed 6696 times. Targeted ports: 80, 443, 2375, 2376, 3000, 5000, 5173, 8000, 8080, 8081, 8443, 8888, 9000, 9090, 9443. Country: The Netherlands. Reputation: known attacker. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA Applayer Wrong direction first Data, SURICATA STREAM FIN recv but no session, SURICATA STREAM spurious retransmission.