Report for IP: 36.129.21.114

Threat LevelMEDIUM45/1001 rule type
7 incidents on record ยท active over 4 days ยท last seen 23d ago
PTR N/A
Org / ASN China Mobile Communications Group Co., Ltd
Country ๐Ÿ‡จ๐Ÿ‡ณ China
City Shenyang, Liaoning
Timezone Asia/Shanghai

Attack Analysis

IDS: Database Port Scan
Suricata detected this IP scanning database ports (MySQL, PostgreSQL, Redis, MongoDB). This is reconnaissance to find exposed database services for direct exploitation or credential brute-force. Database ports should never be reachable from the internet.

Reports (7)

Date Severity Description
7 Sep 2026 - 08:43 high IDS: Database port scan
3 Sep 2026 - 11:31 high IDS: Database port scan โ€” ET SCAN Suspicious inbound to MSSQL port 1433
3 Sep 2026 - 11:03 high IDS: Database port scan โ€” ET SCAN Suspicious inbound to MSSQL port 1433
3 Sep 2026 - 10:35 high IDS: Database port scan โ€” ET SCAN Suspicious inbound to MSSQL port 1433
3 Sep 2026 - 10:08 high IDS: Database port scan โ€” ET SCAN Suspicious inbound to MSSQL port 1433
3 Sep 2026 - 09:41 high IDS: Database port scan โ€” ET SCAN Suspicious inbound to MSSQL port 1433
3 Sep 2026 - 09:17 high IDS: Database port scan โ€” ET SCAN Suspicious inbound to MSSQL port 1433