Port 9001 (Tor)

HoneyLabs honeypots recorded 783 probes against destination port 9001 (Tor) from 194 distinct source IP addresses in the last 7 days.

First observed 2026-08-08 22:19:14, most recently 2026-08-15 21:44:24 (UTC).

Most active source addresses

Source IPProbesNetworkCountry
80.82.77.202121IP Volume incNL
93.174.93.1240IP Volume incNL
143.244.163.24140DigitalOcean, LLCUS
97.107.135.24140Akamai Connected CloudUS
143.110.137.23240DigitalOcean, LLCUS
150.107.36.8238UCLOUD INFORMATION TECHNOLOGY (HK) LIMITEDHK
18.116.101.22025Amazon.com, Inc.US
185.93.89.7919Limited Network LTDIR

Networks it comes from

ASNOrganisationProbesSource IPs
AS202425IP Volume inc1685
AS6939Hurricane Electric LLC10866
AS14061DigitalOcean, LLC823
AS135377UCLOUD INFORMATION TECHNOLOGY (HK) LIMITED776
AS16509Amazon.com, Inc.777
AS63949Akamai Connected Cloud401

Where it comes from

CountryProbes
United States404
The Netherlands174
Hong Kong65
Russia26
Iran24
Singapore17

Client strings seen on this port

User agentProbes
Python/3.10 aiohttp/3.8.4159
visionheight.com/scan Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) Chrome/126.0.0.0 Safari/537.3656
Mozilla/5.0 (X11; Linux x86_64; rv:135.0) Gecko/20100101 Firefox/135.038
Hello from Palo Alto Networks, find out more about our scans in https://docs-cortex.paloaltonetworks.com/r/1/Cortex-Xpanse/Scanning-activity32
Mozilla/5.0 zgrab/0.x22

Port report

Port report

Loading live data…