IP-Adresse

103.123.226.138

IPv4 Öffentlich
IN IN
AS138296
Juweriyah Networks Private Limited
409 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
8/10 Bedrohung
15% Selbstvertrauen
409 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Above Average Risk
IN
India Standort
Juweriyah Networks Privat... ASN 138296
409 Reports
Honeypot Datenquelle

Notable Threat

Die IP 103.123.226.138, registriert bei Juweriyah Networks Private Limited in Indien (ASN AS138296), weist ein Hochrisiko-Bedrohungsprofil mit einem Schweregrad von 8/10 und einer Konfidenz von 93 % basierend auf 156 Missbrauchsmeldungen auf. Diese Adresse hat aktiv Webanwendungen und Telefoninfrastruktur angegriffen, mit einem konzentrierten Meldezeitraum von Mai bis Juni 2026 und einer Aktivitätsfrequenz von 8/10. Die Kombination aus Sondierung von Honeypot-Sensoren in mehreren Netzwerken und eindeutigen VoIP-Betrugshinweisen macht diese IP zu einem vielseitigen Bedrohungsakteur, der auf Anhieb blockiert werden sollte.

Die Erkennungsdaten stammen von 20 separaten automatisierten Honeypot-Sensoren, die über ungefähr zwei Monate konsistentes Sondierungsverhalten protokolliert haben. Die Bedrohungskategorisierung gliedert sich wie folgt: 15 Meldungen als allgemeine Hacking-Aktivität mit Einbruchsversuchen und Ausnutzung von Schwachstellen klassifiziert, 13 Meldungen dokumentieren Webanwendungsangriffe und 5 Meldungen sind spezifisch mit VoIP-Betrugsschemata verbunden. Die Honeypot-Protokolle erfassten mehrere Instanzen von Webanwendungs-Sondierungsereignissen zusammen mit Suricata-Alarmen, die Protokollanomalien auf Anwendungsebene meldeten, was darauf hindeutet, dass der Akteur eine geschichtete Aufklärung einsetzt, bevor er versucht, Schwachstellen auszunutzen. Das moderate Meldungsvolumen in Kombination mit anhaltender Aktivität deutet auf persistentes statt auf opportunistisches Scanverhalten hin.

Webanwendungsangriffe stellen das unmittelbarste Risiko für exponierte Dienste dar, da die Honeypot-Beweise wiederholte Sondierung nach Anwendungsschicht-Schwachstellen zeigen, die mit OWASP Top 10-Problemen übereinstimmen, einschließlich Injection-Flaws und Ausnutzung von Fehlkonfigurationen. Inzwischen deuten die VoIP-Betrugsmeldungen darauf hin, dass dieser Akteur kompromittierte Telefonsysteme monetarisieren könnte, indem er nicht autorisierte Anrufe über gezielte Infrastruktur leitet, entweder zu Premium-Rufnummern oder als Teil größerer Telefonbetrugsketten. Die allgemeine Hacking-Aktivität signalisiert breiteres Scannen nach zugänglichen Einstiegspunkten über vernetzte Dienste, was jedes öffentlich erreichbare System zu einem potenziellen Ziel macht.

Netzwerkverteidiger sollten 103.123.226.138 sofort auf Firewall-Ebene blockieren und den eingehenden Datenverkehr auf ähnliche Sondierungen aus benachbartem Adressraum überwachen. Der Einsatz einer Web Application Firewall mit Regelsätzen, die die beobachteten Sondierungsmuster abdecken, wird Versuche auf Anwendungsebene neutralisieren, während Rate-Limiting von Authentifizierungsendpunkten die Brute-Force-Exposition reduziert. Die Implementierung von fail2ban oder äquivalenten dynamischen Blockierungswerkzeugen auf SSH- und VoIP-Diensten verhindert spezifisch wiederholte Einbruchsversuche. Regelmäßige Audit-Zyklen für öffentlich zugängliche Anwendungen und Telefoninfrastruktur bleiben angesichts des dualen Bedrohungsvektors, den diese IP darstellt, unerlässlich.

Bedrohlicher als „87“ % der überwachten IP-Adressen

Threat Categories

Hacking 23
Web App Attack 21
Fraud VoIP 9

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

Reputable Network

This IP is hosted on a network (ASN 138296) with generally good reputation. The ISP Juweriyah Networks Private Limited maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 8/10 High
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 14% Low Confidence

Confidence History

9. Juli 2026 - 16. Juli 2026
15% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%
Fraud VoIP Hacking Honeypot x2 75%
Fraud VoIP Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Hacking Web App Attack Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Web App Attack Hacking Honeypot x2 75%
Fraud VoIP Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
103.123.226.138
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
IN IN
ASN
AS138296
ISP
Juweriyah Networks Private Limited

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
409
Erstmals gemeldet
1 Mai 2026
Zuletzt gemeldet
16 Juli 2026, 04:56

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS138296
Juweriyah Networks Private Limited
IN IN

Bewertung von Netzwerkbedrohungen

1/10
Dieses Netzwerk scheint relativ sicher zu sein und weist nur sehr wenige Anzeichen für Sicherheitsrisiken auf.

Netzwerkstatistiken

7
Gesamtzahl der überwachten IP-Adressen
12
Gesamtzahl der Reports
1.7
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Juweriyah Networks Private Limited (AS 138296), das in unserem Überwachungssystem 7 IP-Adressen verwaltet. Von diesen wurden 12 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 1 /10 geführt hat.

Netzwerkstatus: Dieses Netzwerk scheint gut gewartet zu sein und weist nur geringe Sicherheitsrisiken auf.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

87 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 87 %.

Prozentil für hohes Risiko

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 811.153

Gefahrenstufe 8/10 avg: 6,3 +
Gesamtzahl der Reports 409 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 66 im ASN 138296

Gefahrenstufe 8/10 Netzwerk-Durchschnitt: 7,0 +
Gesamtzahl der Reports 409 Netzwerk-Durchschnitt: 13 ++
Der Netzwerk-Juweriyah Networks Private Limited hat eine Gesamtbedrohungsstufe von 1 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 82.864 in IN

Gefahrenstufe 8/10 Landesdurchschnitt: 6,6 +
Gesamtzahl der Reports 409 Landesdurchschnitt: 3 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

737.529 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 36.511 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    144.182 19.5%
  2. 02
    BR
    Brazil BR
    110.974 15%
  3. 03
    IN
    India IN DIESE IP-ADRESSE
    82.863 11.2%
  4. 04
    CN
    China CN
    45.006 6.1%
  5. 05
    SC
    SC SC
    29.242 4%
  6. 06
    DE
    Germany DE
    17.673 2.4%
  7. 07
    NL
    Netherlands NL
    17.557 2.4%
  8. 08
    PK
    Pakistan PK
    16.826 2.3%
  9. 09
    AR
    Argentina AR
    16.204 2.2%
  10. 10
    CO
    Colombia CO
    15.145 2.1%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
7.6/10 Durchschnittliche Bedrohung
50% Durchschnittliche Konfidenz
16 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Subnetzbereich, vermutlich aus demselben Netzwerksegment.

1 Verwandte IPs
10/10 Durchschnittliche Bedrohung
6% Durchschnittliche Konfidenz
1 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
8.9/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "103.123.226.138",
    "threat_level": 8,
    "confidence_score": 15,
    "total_reports": 409,
    "country_code": "IN",
    "isp_name": "Juweriyah Networks Private Limited",
    "asn": "138296",
    "first_reported": "2026-05-01 13:31:25",
    "last_reported": "2026-07-16 04:56:03",
    "exported_at": "2026-10-02T01:56:59+02:00",
    "source": "https://reportedip.com/ip/103.123.226.138/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.