IP-Adresse

107.173.112.54

IPv4 Öffentlich
US US
AS36352
HostPapa
1.017 Reports
Diese IP-Adresse steht auf der Blacklist Bedrohung mit hoher Einstufung, Blockierung empfohlen
10/10 Bedrohung
91% Selbstvertrauen
1.017 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 5% Most Dangerous
US
US Standort
HostPapa ASN 36352
1.017 Reports
Honeypot Datenquelle

Critical Alert

Die IP 107.173.112.54 ist eine kritische Risiko-Adresse, die aus einer US-basierten Hosting-Infrastruktur operiert, mit einer Bedrohungsstufe von 10/10 und einem Confidence Score von 94%, verknüpft mit anhaltender Hacking-Aktivität, die auf 20 automatisierten Honeypot-Sensoren über ungefähr drei Monate im frühen Jahr 2026 erkannt wurde. Mit 550 gemeldeten Missbrauchsfällen und einer Aktivitätsfrequenz von 8/10 zeigt diese IP persistentes, hochvolumiges bösartiges Verhalten, das eine erhebliche Gefahr für alle exponierten Netzwerkdienste darstellt.

Die Adresse ist zurückverfolgbar zu HostPapa unter ASN AS36352, einem Web-Hosting-Anbieter, dessen Infrastruktur mit Missbrauchsaktivität in Threat-Intelligence-Datenbanken in Verbindung gebracht wurde. Die IP wurde erstmals im März 2026 gemeldet und blieb bis Mai 2026 aktiv, was auf eine nachhaltige Kampagne hindeutet, anstatt auf eine vorübergehende Sondierung. Erkennungsdaten zeigen, dass die dominierende Bedrohungskategorie allgemeine Hacking-Aktivität ist, die sich spezifisch als TCP-Stream-Manipulationsmuster manifestiert, die von Intrusion-Detection-Sensoren erkannt wurden. Die Suricata-Alarm-Signatur „SURICATA STREAM spurious retransmission" deutet auf Anomalien bei der TCP-Sitzungshandhabung hin, eine Technik, die häufig während Reconnaissance-Phasen, Sitzungsübernahmeversuchen oder Ausnutzung von verwundbaren Diensten eingesetzt wird. Die 550 aggregierten Berichte über die Honeypot-Infrastruktur bestätigen, dass dies kein isolierter Vorfall ist, sondern systematische, automatisierte offensive Operationen.

Das Verhalten der spurious Retransmission deutet darauf hin, dass der Akteur TCP-Streams manipuliert, um die Effektivität von Firewall-Regeln zu sondieren, die Erkennung zu umgehen oder footholds für nachfolgende Ausnutzungsstufen zu etablieren. In Kombination mit der Klassifizierung als „Hacking-Aktivität" deutet dieses Muster darauf hin, dass die IP wahrscheinlich automatisierte Ausnutzungs-Toolkits oder Scanner betreibt, die auf verwundbare Dienste auf zufälligen internet-facing Hosts abzielen. Das Volumen der Berichte bestätigt, dass dies keine manuellen Sonden sind, sondern koordinierte, hochfrequente Angriffe, die darauf ausgelegt sind, ein breites Netz über potenzielle Opfer zu werfen.

Netzwerkverteidiger sollten sofort Verkehr von dieser IP auf Firewall-Ebene blockieren oder ratelimitieren und Logs auf etwaiges zugehöriges Scan-Verhalten überwachen, das auf die eigene Infrastruktur abzielt. Die Implementierung einer automatisierten Blockierung über Sicherheitstools wie fail2ban kann dynamisch auf wiederholte Verbindungsversuche reagieren. Exponierte Dienste sollten auf unnötige offene Ports überprüft und gegen bekannte Verwundbarkeiten gepatcht werden. Die Aktivierung strikter TCP-stateful Packet Inspection und die Konfiguration von Intrusion-Detection-Systemen, um auf anomales Stream-Verhalten zu alarmieren, wird die Exposition gegenüber diesem Bedrohungsvektor weiter reduzieren.

Bedrohlicher als „99“ % der überwachten IP-Adressen

Threat Categories

Brute-Force 30

Technische Details

Brute-force attacks systematically attempt password combinations against authentication systems.

Empfohlene Abhilfemaßnahmen

Implement rate limiting, account lockout policies, multi-factor authentication, and fail2ban.

Verhaltensanalyse

Aktivitätsmuster: Consistent Activity

Steady malicious activity over 1 week indicates persistent threat actor operations.

Erstmals beobachtet 11. September 2026
Letzte Aktivität 20. September 2026
Aktuell (7 Tage) 302 Vorfälle

Reputable Network

This IP is hosted on a network (ASN 36352) with generally good reputation. The ISP HostPapa maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Sicherheitsempfehlungen

Long-term blocking recommended.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 8/10 High
Confidence Score 91% Verified

Confidence History

20. Sep. 2026
91% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%
Neu Brute-Force Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
107.173.112.54
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
US US
ASN
AS36352
ISP
HostPapa

DNS-Informationen

Reverse DNS
107-173-112-54-host.colocrossing.com
PTR-Eintrag
Ja
Verbindungstyp
Dynamisch

Statistiken

Gesamtzahl der Reports
1.017
Erstmals gemeldet
26 März 2026
Zuletzt gemeldet
20 Sep. 2026, 18:53

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS36352
HostPapa
US US

Bewertung von Netzwerkbedrohungen

2/10
Dieses Netzwerk scheint relativ sicher zu sein und weist nur sehr wenige Anzeichen für Sicherheitsrisiken auf.

Netzwerkstatistiken

357
Gesamtzahl der überwachten IP-Adressen
90,635
Gesamtzahl der Reports
253.9
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu HostPapa (AS 36352), das in unserem Überwachungssystem 357 IP-Adressen verwaltet. Von diesen wurden 90,635 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 2 /10 geführt hat.

Netzwerkstatus: Dieses Netzwerk scheint gut gewartet zu sein und weist nur geringe Sicherheitsrisiken auf.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

99 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 99 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 767.228

Gefahrenstufe 10/10 avg: 5,8 ++
Gesamtzahl der Reports 1.017 avg: 9 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 943 im ASN 36352

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 6,7 +
Gesamtzahl der Reports 1.017 Netzwerk-Durchschnitt: 122 ++
Der Netzwerk-HostPapa hat eine Gesamtbedrohungsstufe von 2 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 134.839 in US

Gefahrenstufe 10/10 Landesdurchschnitt: 6,3 ++
Gesamtzahl der Reports 1.017 Landesdurchschnitt: 19 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

697.902 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 22.570 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US DIESE IP-ADRESSE
    134.790 19.3%
  2. 02
    BR
    Brazil BR
    109.415 15.7%
  3. 03
    IN
    India IN
    75.775 10.9%
  4. 04
    CN
    China CN
    43.100 6.2%
  5. 05
    SC
    SC SC
    29.184 4.2%
  6. 06
    NL
    Netherlands NL
    16.467 2.4%
  7. 07
    AR
    Argentina AR
    16.066 2.3%
  8. 08
    DE
    Germany DE
    15.801 2.3%
  9. 09
    PK
    Pakistan PK
    15.195 2.2%
  10. 10
    CO
    Colombia CO
    15.076 2.2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

20 Verwandte IPs
9/10 Durchschnittliche Bedrohung
98% Durchschnittliche Konfidenz
20 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert
198.46.211.159 8/10
Selbstvertrauen 100%
Reports 90
Standort US US
107.174.137.235 10/10
Selbstvertrauen 100%
Reports 33
Standort US US
23.95.191.250 10/10
Selbstvertrauen 100%
Reports 13
Standort US US
23.94.136.36 10/10
Selbstvertrauen 100%
Reports 12
Standort US US
198.23.160.197 8/10
Selbstvertrauen 99%
Reports 41
Standort US US
107.174.11.71 10/10
Selbstvertrauen 98%
Reports 73
Standort US US
107.172.250.235 10/10
Selbstvertrauen 98%
Reports 23
Standort US US
192.3.251.33 10/10
Selbstvertrauen 98%
Reports 19
Standort US US
107.175.114.16 10/10
Selbstvertrauen 98%
Reports 17
Standort US US
192.227.164.101 8/10
Selbstvertrauen 98%
Reports 14
Standort US US
192.227.213.228 10/10
Selbstvertrauen 98%
Reports 13
Standort US US
107.174.196.144 10/10
Selbstvertrauen 98%
Reports 13
Standort US US
23.94.112.131 8/10
Selbstvertrauen 97%
Reports 831
Standort US US
192.210.248.44 8/10
Selbstvertrauen 97%
Reports 56
Standort US US
206.217.131.233 8/10
Selbstvertrauen 97%
Reports 46
Standort US US
96.44.147.179 8/10
Selbstvertrauen 97%
Reports 44
Standort US US
107.173.10.98 8/10
Selbstvertrauen 97%
Reports 32
Standort US US
23.94.235.137 8/10
Selbstvertrauen 97%
Reports 24
Standort US US
192.3.218.12 8/10
Selbstvertrauen 97%
Reports 13
Standort US US
107.167.34.125 10/10
Selbstvertrauen 96%
Reports 332
Standort US US

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "107.173.112.54",
    "threat_level": 10,
    "confidence_score": 91,
    "total_reports": 1017,
    "country_code": "US",
    "isp_name": "HostPapa",
    "asn": "36352",
    "first_reported": "2026-03-26 21:04:39",
    "last_reported": "2026-09-20 18:53:01",
    "exported_at": "2026-09-20T19:02:01+02:00",
    "source": "https://reportedip.com/ip/107.173.112.54/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.