IP-Adresse

103.189.4.69

IPv4 Öffentlich
BD BD
AS140228
Red Data Pvt. Limited
366 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung, Blockierung empfohlen
10/10 Bedrohung
94% Selbstvertrauen
366 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 5% Most Dangerous
BD
Bangladesh Standort
Red Data Pvt. Limited ASN 140228
366 Reports
Honeypot Datenquelle

Severe Risk

Die IP-Adresse 103.189.4.69 ist eine kritische Risikoadresse, die aus Bangladesch stammt und innerhalb eines zweiwöchigen Überwachungszeitraums 299 Missbrauchsmeldungen angesammelt hat, was sie als außerordentlich aktive Quelle für Eindringversuche etabliert. Über das autonome System (AS140228) von Red Data Pvt. Limited operierend, hat diese IP-Adresse die maximale Bedrohungsstufe von 10/10 mit einem Confidence Score von 94% erreicht, was auf eine hohe Zuverlässigkeit bei der Zuordnung von bösartigem Verhalten hindeutet. Die Aktivitätsfrequenzbewertung von 8/10 bestätigt nachhaltiges, aggressives Scannen, das sofortige Abwehrmaßnahmen erfordert.

Erkennungsdaten von automatisierten Honeypot-Sensoren zeigen, dass 103.189.4.69 erstmals im Mai 2026 gemeldet wurde und durch Juni 2026 weiterhin Vorfälle generierte, wobei alle 299 Meldungen in diesem komprimierten Zeitraum angesammelt wurden. Die 20 aktuellsten Meldungen kategorisieren die Aktivität konsistent als allgemeine Hackerangriffe, die verschiedene Eindringtechniken und nicht autorisierte Zugriffsvektoren umfassen. Diese Konzentration von feindlichem Datenverkehr über einen so kurzen Zeitraum deutet stark auf automatisierte Scan-Infrastruktur oder ein kompromittiertes System hin, das als Angriffsplattform innerhalb des südasiatischen Bedrohungsumfelds verwendet wird.

Hackeraktivität dieser Intensität und Hartnäckigkeit stellt eine konkrete Bedrohung für jeden exponierten Netzwerkdienst dar, insbesondere SSH, Telnet oder webbasierte Anwendungen. Das Volumen der Meldungen deutet auf systematische Schwachstellen-Scans und wiederholte Ausnutzungsversuche hin, anstatt auf opportunistisches Scannen. Organisationen mit fehlkonfigurierten, nicht gepatchten oder schwach authentifizierten Diensten haben ein erhebliches Risiko für unbefugten Zugriff, Datenexfiltration oder laterale Bewegung, wenn diese IP-Adresse nicht auf der Netzwerkperimeter blockiert wird.

Seitenbetreiber sollten 103.189.4.69 sofort auf Firewall- oder Edge-Router-Ebene blockieren und automatisierte dynamische Sperrung mit Tools wie fail2ban implementieren, um auf wiederholte Eindringversuchsmuster zu reagieren. Die Stärkung der Authentifizierung – einschließlich schlüsselbasierter SSH-Zugriff, Durchsetzung starker Passwörter und Zwei-Faktor-Authentifizierung – reduziert die Wirksamkeit von anmeldeinformationsbasierten Angriffen erheblich. Die Aufrechterhaltung eines aktuellen Patch-Managements und die Deaktivierung unnötiger Dienste eliminiert Vektoren, auf die dieser Bedrohungsakteur wahrscheinlich abzielt. Umfassende Protokollierung und Verkehrsüberwachung ermöglichen die frühzeitige Erkennung von erfolgreichen Reconnaissance- oder Breach-Versuchen, die von dieser oder ähnlichen feindlichen Adressen ausgehen.

Bedrohlicher als „99“ % der überwachten IP-Adressen

Threat Categories

Hacking 30

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

Reputable Network

This IP is hosted on a network (ASN 140228) with generally good reputation. The ISP Red Data Pvt. Limited maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 8/10 High
Confidence Score 63% High Confidence

Confidence History

2. Juni 2026 - 3. Juni 2026
94% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
103.189.4.69
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
BD BD
ASN
AS140228
ISP
Red Data Pvt. Limited

DNS-Informationen

Reverse DNS
Keine
PTR-Eintrag
Nein
Verbindungstyp
Statisch

Statistiken

Gesamtzahl der Reports
366
Erstmals gemeldet
30 Mai 2026
Zuletzt gemeldet
3 Juni 2026, 01:57

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

99 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 99 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 767.410

Gefahrenstufe 10/10 avg: 5,8 ++
Gesamtzahl der Reports 366 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 6 im ASN 140228

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 8,5 +
Gesamtzahl der Reports 366 Netzwerk-Durchschnitt: 95 ++

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 4.107 in BD

Gefahrenstufe 10/10 Landesdurchschnitt: 6,0 ++
Gesamtzahl der Reports 366 Landesdurchschnitt: 6 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

698.119 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 22.766 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    134.879 19.3%
  2. 02
    BR
    Brazil BR
    109.417 15.7%
  3. 03
    IN
    India IN
    75.795 10.9%
  4. 04
    CN
    China CN
    43.111 6.2%
  5. 05
    SC
    SC SC
    29.184 4.2%
  6. 06
    NL
    Netherlands NL
    16.470 2.4%
  7. 07
    AR
    Argentina AR
    16.066 2.3%
  8. 08
    DE
    Germany DE
    15.807 2.3%
  9. 09
    PK
    Pakistan PK
    15.203 2.2%
  10. 10
    CO
    Colombia CO
    15.076 2.2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
9.3/10 Durchschnittliche Bedrohung
100% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "103.189.4.69",
    "threat_level": 10,
    "confidence_score": 94,
    "total_reports": 366,
    "country_code": "BD",
    "isp_name": "Red Data Pvt. Limited",
    "asn": "140228",
    "first_reported": "2026-05-30 00:25:05",
    "last_reported": "2026-06-03 01:57:09",
    "exported_at": "2026-09-20T20:31:22+02:00",
    "source": "https://reportedip.com/ip/103.189.4.69/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.