IP-Adresse

101.36.107.103

IPv4 Öffentlich
HK HK
AS62610
ZEN-DPS
890 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung – Blockierung empfohlen
8/10 Bedrohung
82% Selbstvertrauen
890 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Above Average Risk
HK
HK Standort
ZEN-DPS ASN 62610
890 Reports
Honeypot Datenquelle

High Risk

Die IP-Adresse 101.36.107.103 ist eine Hochrisiko-Adresse aus Hongkong, die mit anhaltenden SSH Brute-Force-Angriffen in Verbindung gebracht wird, mit 890 Missbrauchsmeldungen, die über automatisierte Honeypot-Sensoren über einen Zeitraum von etwa vier Monaten erfasst wurden, was auf persistente automatisierte Scanning- und Credential-Guessing-Aktivitäten hindeutet, die auf exponierte SSH-Dienste abzielen.

Die Adresse operiert innerhalb von AS62610 unter dem Netzwerkbetreiber ZEN-DPS und projiziert hochvolumigen feindlichen Traffic von einer Hongkonger Infrastruktur. Mit einem Threat Level von 8 von 10 und einem Confidence Score von 82 Prozent wurde diese IP erstmals im November 2025 gemeldet und blieb bis Februar 2026 aktiv, mit durchschnittlich etwa 7 Meldungen pro Tag über den Viermonatszeitraum. Automatisierte Honeypot-Sensoren erfassten 20 spezifische Bedrohungsinstanzen, die dieser Adresse zuzuschreiben sind, wobei alle gemeldeten Kategorien unter SSH-bezogene Aktivität fallen. Der Activity Frequency Score von 8 von 10 unterstreicht ferner die konsistente und aggressive Natur des von dieser Quelle beobachteten Scanning-Verhaltens.

SSH Brute-Force-Angriffe stellen einen der häufigsten Wege für unbefugten Serverzugriff in internetzugewandten Umgebungen dar. Angreifer setzen automatisierte Tools ein, um systematisch durch Credential-Paare zu iterieren, wobei sie schwache oder Standard-Passwörter ausnutzen, um Shell-Zugriff zu erlangen. Die mit dieser Adresse verbundenen fail2ban-Verletzungsprotokolle bestätigen wiederholte sshd-Authentifizierungsfehler, wobei das Muster einer klassischen anhaltenden Brute-Force-Kampagne entspricht. Eine erfolgreiche Kompromittierung eines SSH-Dienstes gewährt Angreifern persistenten Fernzugriff, potenzielle Datenexfiltration und einen zuverlässigen Pivot-Punkt für laterale Bewegung innerhalb eines Zielnetzwerks.

Site-Betreiber sollten umgehende defensive Maßnahmen gegen eingehende Verbindungen von dieser Adresse ergreifen, einschließlich der Implementierung permanenter Blockregeln auf Firewall- oder Netzwerkebene. Authentifizierungs-Hardening ist kritisch: setzen Sie ausschließlich key-basierte SSH-Authentifizierung ein, deaktivieren Sie Passwort-basiertes Login vollständig und stellen Sie sicher, dass Root-Login untersagt ist. Die Anpassung des Standard-SSH-Ports reduziert die Häufigkeit automatischer Zielauswahl. Die Implementierung von fail2ban mit entsprechend abgestimmten Ban-Schwellenwerten bietet eine zusätzliche reaktive Schicht, die automatisierte Scan-Versuche automatisch abschwächt. Regelmäßige Prüfung von Authentifizierungsprotokollen und Monitoring auf ungewöhnliche Verbindungsstile von bekannten feindlichen Quellen werden die Exposition gegenüber dieser Bedrohungskategorie weiter reduzieren.

Bedrohlicher als „85“ % der überwachten IP-Adressen

Threat Categories

SSH 30

Technische Details

SSH attacks attempt to gain server access through password guessing or exploitation of SSH vulnerabilities.

Empfohlene Abhilfemaßnahmen

Use key-based authentication, change default ports, implement fail2ban, and disable root login.

High-Risk Network Association

This IP belongs to a network (ASN 62610) with elevated threat levels. The ISP ZEN-DPS hosts multiple reported malicious addresses, suggesting systemic security issues or permissive policies.

Network-wide patterns may indicate this is part of a larger malicious infrastructure.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 8/10 High
Critical
Häufigkeit der Aktivitäten 8/10 High
Confidence Score 65% High Confidence

Confidence History

24. Feb. 2026 - 27. Feb. 2026
82% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot x3 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot x2 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%
SSH Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
101.36.107.103
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
HK HK
ASN
AS62610
ISP
ZEN-DPS

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
890
Erstmals gemeldet
11 Nov. 2025
Zuletzt gemeldet
27 Feb. 2026, 14:40

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS62610
ZEN-DPS
HK HK

Bewertung von Netzwerkbedrohungen

7/10
Dieses Netzwerk weist ein mäßiges Bedrohungsniveau auf, wobei einige Muster böswilliger Aktivitäten zu beobachten sind.

Netzwerkstatistiken

162
Gesamtzahl der überwachten IP-Adressen
14,799
Gesamtzahl der Reports
91.4
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu ZEN-DPS (AS 62610), das in unserem Überwachungssystem 162 IP-Adressen verwaltet. Von diesen wurden 14,799 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 7 /10 geführt hat.

Netzwerkwarnung: In diesem Netzwerk besteht eine erhöhte Sicherheitsbedrohung. Seien Sie vorsichtig, wenn Sie mit IP-Adressen aus diesem ASN interagieren.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

85 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 85 %.

Prozentil für hohes Risiko

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 389.300

Gefahrenstufe 8/10 avg: 6,0 +
Gesamtzahl der Reports 890 avg: 15 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 165 im ASN 62610

Gefahrenstufe 8/10 Netzwerk-Durchschnitt: 9,5 -
Gesamtzahl der Reports 890 Netzwerk-Durchschnitt: 202 ++
Der Netzwerk-ZEN-DPS hat eine Gesamtbedrohungsstufe von 7 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 3.990 in HK

Gefahrenstufe 8/10 Landesdurchschnitt: 6,6 +
Gesamtzahl der Reports 890 Landesdurchschnitt: 35 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

361.669 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 18.080 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    86.674 24%
  2. 02
    IN
    India IN
    56.013 15.5%
  3. 03
    CN
    China CN
    38.651 10.7%
  4. 04
    BR
    Brazil BR
    29.241 8.1%
  5. 05
    DE
    Germany DE
    11.746 3.2%
  6. 06
    PK
    Pakistan PK
    9.796 2.7%
  7. 07
    ID
    Indonesia ID
    9.290 2.6%
  8. 08
    SG
    Singapore SG
    9.050 2.5%
  9. 09
    FR
    France FR
    7.264 2%
  10. 10
    RU
    Russia RU
    7.257 2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
8.6/10 Durchschnittliche Bedrohung
90% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
118.193.43.244 8/10
Selbstvertrauen 98%
Reports 127
Standort HK HK
152.32.253.205 10/10
Selbstvertrauen 95%
Reports 33
Standort HK HK
165.154.0.193 10/10
Selbstvertrauen 94%
Reports 82
Standort HK HK
165.154.1.18 10/10
Selbstvertrauen 92%
Reports 85
Standort HK HK
165.154.41.201 7/10
Selbstvertrauen 91%
Reports 151
Standort HK HK
165.154.41.152 8/10
Selbstvertrauen 91%
Reports 142
Standort HK HK
101.36.123.102 10/10
Selbstvertrauen 91%
Reports 139
Standort HK HK
165.154.41.6 7/10
Selbstvertrauen 90%
Reports 147
Standort HK HK
165.154.41.232 7/10
Selbstvertrauen 90%
Reports 141
Standort HK HK
118.193.36.149 8/10
Selbstvertrauen 89%
Reports 160
Standort HK HK
165.154.41.205 8/10
Selbstvertrauen 89%
Reports 132
Standort HK HK
165.154.41.13 8/10
Selbstvertrauen 89%
Reports 128
Standort HK HK
165.154.41.213 7/10
Selbstvertrauen 88%
Reports 166
Standort HK HK
165.154.41.56 7/10
Selbstvertrauen 88%
Reports 147
Standort HK HK
165.154.41.115 7/10
Selbstvertrauen 88%
Reports 119
Standort HK HK
103.210.22.74 10/10
Selbstvertrauen 88%
Reports 94
Standort SG SG
152.32.130.191 10/10
Selbstvertrauen 87%
Reports 112
Standort HK HK
152.32.133.103 10/10
Selbstvertrauen 86%
Reports 151
Standort HK HK
165.154.40.42 10/10
Selbstvertrauen 86%
Reports 141
Standort HK HK
123.58.213.118 10/10
Selbstvertrauen 86%
Reports 125
Standort HK HK

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

4 Verwandte IPs
7/10 Durchschnittliche Bedrohung
65% Durchschnittliche Konfidenz
3 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
9.6/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "101.36.107.103",
    "threat_level": 8,
    "confidence_score": 82,
    "total_reports": 890,
    "country_code": "HK",
    "isp_name": "ZEN-DPS",
    "asn": "62610",
    "first_reported": "2025-11-11 05:18:05",
    "last_reported": "2026-02-27 14:40:00",
    "exported_at": "2026-08-24T03:08:43+02:00",
    "source": "https://reportedip.com/ip/101.36.107.103/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.