Honeypot infrastructure watch
A community-maintained watchlist of IP infrastructure observed through honeypot telemetry. Historical observations include original tags, hit counts, and first/last-seen dates.
IOC feed · 434,890 indicators
Latest indicators
Live indicator delivery for this feed.
Observed 4 times. Targeted ports: 1433. Country: Kazakhstan.
Observed 3 times. Targeted ports: 5001. Country: United States. Reputation: known attacker.
Observed 20 times. Targeted ports: 445. Country: India. Alert categories: Not Suspicious Traffic. Signatures: ET INFO Potentially unsafe SMBv1 protocol in use.
Observed 4 times. Targeted ports: 51200. Country: United States. Reputation: known attacker.
Observed 11 times. Targeted ports: 34512. Country: United States. Reputation: known attacker.
Observed 19 times. Targeted ports: 8804. Country: Singapore. Reputation: known attacker.
Observed 4 times. Targeted ports: 3001. Country: United States. Reputation: mass scanner.
Observed 5 times. Targeted ports: 3389. Country: United States. Reputation: known attacker.
Observed 64 times. Targeted ports: 443. Country: United States.
Observed 6 times. Targeted ports: 4444. Country: United States. Reputation: mass scanner.
Observed 11 times. Targeted ports: 22. Country: United States. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Expected Port. Usernames: root.
Observed 5 times. Targeted ports: 14440. Country: China.
Observed 5 times. Targeted ports: 8880. Country: United States. Reputation: known attacker.
Observed 13 times. Targeted ports: 80. Country: Germany. Reputation: bot, crawler. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA HTTP Request excessive header repetition.
Observed 27 times. Targeted ports: 9094. Country: Malaysia. Reputation: known attacker.
Observed 5 times. Targeted ports: 49210. Country: United Kingdom. Reputation: known attacker.
Observed 1 times. Targeted ports: 38147. Country: Brazil.
Observed 1 times. Targeted ports: 40677. Country: Brazil.
Observed 5 times. Targeted ports: 46555. Country: United States. Reputation: known attacker.
Observed 5 times. Targeted ports: 9546. Country: United States. Reputation: known attacker.
Observed 4 times. Targeted ports: 7777. Country: Nigeria.
Observed 3 times. Targeted ports: 4444. Country: United States. Reputation: mass scanner.
Observed 1 times. Targeted ports: 23. Country: Brazil.
Observed 10 times. Targeted ports: 443. Country: United States.
Observed 77 times. Targeted ports: 443. Country: United States.
Observed 2 times. Targeted ports: 179. Country: United States. Reputation: known attacker.
Observed 5 times. Targeted ports: 443. Country: United States.
Observed 4 times. Targeted ports: 48537. Country: United Kingdom.
Observed 4 times. Targeted ports: 7777. Country: United States. Reputation: mass scanner.
Observed 72 times. Targeted ports: 9999. Country: Australia.
Observed 5 times. Targeted ports: 8190. Country: United States.
Observed 26 times. Targeted ports: 9013. Country: Japan.
Observed 7 times. Targeted ports: 443. Country: United States.
Observed 7 times. Targeted ports: 4118. Country: United States. Reputation: mass scanner. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Unusual Port.
Observed 2 times. Targeted ports: 23. Country: China.
Observed 4 times. Targeted ports: 443. Country: United States.
Observed 4 times. Targeted ports: 4118. Country: United States. Reputation: mass scanner.
Observed 7 times. Targeted ports: 3387. Country: United States. Reputation: known attacker.
Observed 9 times. Targeted ports: 443. Country: United States. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA Applayer Wrong direction first Data.
Observed 5 times. Targeted ports: 47691. Country: United States. Reputation: known attacker.
Observed 14 times. Targeted ports: 3389, 3390. Country: Germany.
Observed 1 times. Targeted ports: 23. Country: The Netherlands. Reputation: known attacker.
Observed 4 times. Targeted ports: 3000. Country: United States. Reputation: mass scanner.
Observed 5 times. Targeted ports: 22. Country: United States. Alert categories: Misc activity. Signatures: ET INFO SSH session in progress on Expected Port.
Observed 5 times. Targeted ports: 445. Country: India. Reputation: known attacker.
Observed 38 times. Targeted ports: 443. Country: United States. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA Applayer Wrong direction first Data.
Observed 5 times. Targeted ports: 9211. Country: France. Reputation: mass scanner.
Observed 9 times. Targeted ports: 9983. Country: United States. Reputation: known attacker.
Observed 27 times. Targeted ports: 443. Country: United States. Reputation: known attacker. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA Applayer Wrong direction first Data.
Observed 15 times. Targeted ports: 8110. Country: United States. Reputation: known attacker.
Observed 5 times. Targeted ports: 50002. Country: United Kingdom. Reputation: known attacker.
Observed 5 times. Targeted ports: 8798. Country: United States.
Observed 8 times. Targeted ports: 443. Country: United States.
Observed 1 times. Targeted ports: 830. Country: United States. Reputation: mass scanner.
Observed 13 times. Targeted ports: 25105. Country: Portugal.
Observed 5 times. Targeted ports: 8686. Country: United Kingdom. Reputation: known attacker.
Observed 5 times. Targeted ports: 25105. Country: Portugal. Reputation: known attacker.
Observed 1 times. Targeted ports: 50000. Country: United States.
Observed 7 times. Targeted ports: 25105. Country: Portugal. Reputation: known attacker.
Observed 9 times. Targeted ports: 5181. Country: United States.
Observed 7 times. Targeted ports: 443. Country: Germany.
Observed 3 times. Targeted ports: 9001. Country: United States. Reputation: mass scanner.
Observed 9 times. Targeted ports: 443. Country: United States. Reputation: known attacker.
Observed 4 times. Targeted ports: 2222. Country: United States. Reputation: known attacker.
Observed 18 times. Targeted ports: 443. Country: United States. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA Applayer Wrong direction first Data.
Observed 3 times. Targeted ports: 25105. Country: Portugal.
Observed 5 times. Targeted ports: 23. Country: Russia.
Observed 5 times. Targeted ports: 7070. Country: United States. Reputation: known attacker.
Observed 60 times. Targeted ports: 443. Country: United States.
Observed 5 times. Targeted ports: 9577. Country: United States. Reputation: known attacker.
Observed 2 times. Targeted ports: 199. Country: China.
Observed 7 times. Targeted ports: 8766. Country: France. Reputation: mass scanner.
Observed 10 times. Targeted ports: 443. Country: United States. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA Applayer Wrong direction first Data.
Observed 1 times. Targeted ports: 59610. Country: United States.
Observed 4 times. Targeted ports: 8417. Country: Portugal. Reputation: known attacker.
Observed 1 times. Targeted ports: 1433. Country: Philippines.
Observed 25 times. Targeted ports: 443. Country: United Kingdom. Alert categories: Generic Protocol Command Decode. Signatures: SURICATA Applayer Wrong direction first Data.
Observed 5 times. Targeted ports: 9197. Country: United States. Reputation: known attacker.
Observed 15 times. Targeted ports: 50500. Country: United States.
Observed 27 times. Targeted ports: 8178. Country: Germany. Reputation: known attacker.
Observed 4 times. Targeted ports: 9999. Country: United States. Reputation: known attacker.
Observed 2 times. Targeted ports: 8188. Country: Japan.
Observed 4 times. Targeted ports: 54321. Country: United States.
Observed 26 times. Targeted ports: 12245. Country: Germany.
Observed 19 times. Targeted ports: 8888. Country: United States. Reputation: known attacker.
Observed 1 times. Targeted ports: 1433. Country: Japan.
Observed 2 times. Targeted ports: 23. Country: China.
Observed 7 times. Targeted ports: 11112. Country: United States. Reputation: known attacker.
Observed 6 times. Targeted ports: 9206. Country: France. Reputation: mass scanner.
Observed 8 times. Targeted ports: 3732. Country: United States. Reputation: mass scanner.
Observed 32 times. Targeted ports: 3389. Country: Belgium. Alert categories: Detection of a Network Scan, Generic Protocol Command Decode. Signatures: ET SCAN RDP Connection Attempt from Nmap, SURICATA Applayer Mismatch protocol both directions, SURICATA TLS invalid record type.
Observed 11 times. Targeted ports: 2375. Country: United States.
Observed 1 times. Targeted ports: 21812. Country: Brazil.
Observed 2 times. Targeted ports: 106. Country: United States.
Observed 5 times. Targeted ports: 4430. Country: United States. Reputation: known attacker.
Observed 3 times. Targeted ports: 3389. Country: Belgium.
Observed 2 times. Targeted ports: 1433. Country: Indonesia.
Observed 5 times. Targeted ports: 4333. Country: United States. Reputation: known attacker.