IP-Adresse

103.172.146.170

IPv4 Öffentlich
IN IN
AS133296
Web Werks India Pvt. Ltd.
10.440 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt, bitte genau beobachten
10/10 Bedrohung
0% Selbstvertrauen
10.440 Reports
Ist dies Ihre IP-Adresse? Ist die Ursache behoben, können Sie die Entfernung beantragen. Kostenlos, meist binnen 48 Stunden entschieden. Delisting beantragen

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 10% High Threat
IN
IN Standort
Web Werks India Pvt. Ltd. ASN 133296
10.440 Reports
Honeypot Datenquelle

Maximum Danger

Die IP-Adresse 103.172.146.170 ist eine Hochrisiko-Adresse, die mit automatisierten SSH Brute-Force-Angriffen verknüpft ist und aus der indischen Netzwerkinfrastruktur stammt, die von Web Werks India Pvt. Ltd. betrieben wird. Mit einer auf dem Maximum bewerteten Bedrohungsstufe und über zehntausend Missbrauchsmeldungen, die in einem komprimierten Zeitraum von zwei Monaten zwischen November und Dezember 2025 erfasst wurden, stellt diese IP eine der aktivsten gemeldeten Quellen von Credential-Guessing-Aktivitäten dar, die derzeit in öffentlichen Threat-Feeds beobachtet werden.

Die Daten bestätigen, dass 103.172.146.170 10.440 Meldungen von 20 unterschiedlichen automatisierten Honeypot-Sensoren generiert hat, wobei die dominierende Threat-Kategorie allgemeine Hacking-Aktivitäten und speziell SSH-Einbruchsversuche sind. Trotz des außerordentlich hohen Meldungsvolumens deutet die Aktivitätsfrequenzmetrik von null von zehn darauf hin, dass diese IP möglicherweise intermittierend und nicht kontinuierlich arbeitet, wobei sie Bursts von bösartigem Datenverkehr in bestimmten Zeiträumen konzentriert, bevor sie dormant wird. Die AS133296-Zuweisung platziert diese Adresse in einer kommerziellen Hosting-Umgebung in Indien, ein Netzwerkbetreiberprofil, das sowohl mit kompromittierter Infrastruktur als auch bewusst bereitgestellten Angriffsplattformen konsistent ist. Der Confidence Score von 59 Prozent zeigt eine moderate Gewissheit bei der Attribution an und erkennt an, dass einige gemeldete Aktivitäten von NAT-Gateways oder geteilten IPs stammen könnten, die mehrere Quellen maskieren.

SSH Brute-Force-Aktivität stellt eine direkte und severe Bedrohung für alle exponierten Server-Management-Interfaces dar. Angreifer setzen automatisierte Tools ein, um gängige Username-Password-Kombinationen gegen Port 22 durchzugehen und schwache oder Standard-Anmeldedaten auszunutzen, um unbefugten Shell-Zugang zu erhalten. Eine erfolgreiche Authentifizierung verschafft Gegnern einen foothold innerhalb interner Netzwerke und ermöglicht Datenexfiltration, laterale Bewegung, Cryptojacking-Deployment oder die Nutzung des kompromittierten Hosts als Pivot-Punkt für weitere Angriffe. Das Ausmaß der Meldungen gegen 103.172.146.170 deutet auf persistente automatisierte Scanning hin, was bedeutet, dass jeder exponierte SSH-Dienst in Reichweite dieser Adresse kontinuierlichem Credential-Guessing-Druck ausgesetzt ist.

Organisationen sollten 103.172.146.170 sofort auf der Netzwerkperimeter-Firewall blockieren und auf Host-Ebene Regeln mit Standard-Ablehnung implementieren. Die Konfiguration von fail2ban oder gleichwertigen Intrusion-Prevention-Tools, die IPs nach wiederholten Authentifizierungsfehlern automatisch sperren, bietet adaptive Verteidigung gegen Brute-Force-Kampagnen. SSH-Hardening sollte das vollständige Deaktivieren der password-basierten Authentifizierung zugunsten von asymmetrischen Schlüsselpaaren, das Ändern des Standard-Listening-Ports und das Deaktivieren des Root-Logins umfassen. Kontinuierliches Monitoring von Authentifizierungslogs und das Deployen von Netzwerk-Level Rate-Limiting bei SSH-Verbindungen werden die Exposition gegenüber Credential-Guessing-Bedrohungen von dieser und ähnlichen feindlichen Adressen weiter reduzieren.

Bedrohlicher als „90“ % der überwachten IP-Adressen

Threat Categories

Hacking 26
SSH 4

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

Reputable Network

This IP is hosted on a network (ASN 133296) with generally good reputation. The ISP Web Werks India Pvt. Ltd. maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 0% Unverified

Confidence History

2. Dez. 2025
0% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
SSH Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
103.172.146.170
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
IN IN
ASN
AS133296
ISP
Web Werks India Pvt. Ltd.

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
10.440
Erstmals gemeldet
11 Nov. 2025
Zuletzt gemeldet
2 Dez. 2025, 18:45

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS133296
Web Werks India Pvt. Ltd.
IN IN

Bewertung von Netzwerkbedrohungen

2/10
Dieses Netzwerk scheint relativ sicher zu sein und weist nur sehr wenige Anzeichen für Sicherheitsrisiken auf.

Netzwerkstatistiken

8
Gesamtzahl der überwachten IP-Adressen
10,644
Gesamtzahl der Reports
1330.5
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu Web Werks India Pvt. Ltd. (AS 133296), das in unserem Überwachungssystem 8 IP-Adressen verwaltet. Von diesen wurden 10,644 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 2 /10 geführt hat.

Netzwerkstatus: Dieses Netzwerk scheint gut gewartet zu sein und weist nur geringe Sicherheitsrisiken auf.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

90 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 90 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 807.147

Gefahrenstufe 10/10 avg: 6,3 ++
Gesamtzahl der Reports 10.440 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 23 im ASN 133296

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 7,7 +
Gesamtzahl der Reports 10.440 Netzwerk-Durchschnitt: 460 ++
Der Netzwerk-Web Werks India Pvt. Ltd. hat eine Gesamtbedrohungsstufe von 2 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 82.155 in IN

Gefahrenstufe 10/10 Landesdurchschnitt: 6,5 ++
Gesamtzahl der Reports 10.440 Landesdurchschnitt: 3 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

733.994 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 28.289 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    143.419 19.5%
  2. 02
    BR
    Brazil BR
    110.778 15.1%
  3. 03
    IN
    India IN DIESE IP-ADRESSE
    82.154 11.2%
  4. 04
    CN
    China CN
    44.781 6.1%
  5. 05
    SC
    SC SC
    29.234 4%
  6. 06
    DE
    Germany DE
    17.504 2.4%
  7. 07
    NL
    Netherlands NL
    17.488 2.4%
  8. 08
    PK
    Pakistan PK
    16.655 2.3%
  9. 09
    AR
    Argentina AR
    16.191 2.2%
  10. 10
    CO
    Colombia CO
    15.136 2.1%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
7.7/10 Durchschnittliche Bedrohung
14% Durchschnittliche Konfidenz
17 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
8.7/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "103.172.146.170",
    "threat_level": 10,
    "confidence_score": 0,
    "total_reports": 10440,
    "country_code": "IN",
    "isp_name": "Web Werks India Pvt. Ltd.",
    "asn": "133296",
    "first_reported": "2025-11-11 05:18:37",
    "last_reported": "2025-12-02 18:45:29",
    "exported_at": "2026-10-01T06:02:18+02:00",
    "source": "https://reportedip.com/ip/103.172.146.170/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.